Kürzlich berichtete die Wikimedia Foundation über DDoS-Angriffe auf ihre Server. Nun soll eine größere Geldspende die Sicherheit der Wikipedia verbessern.
Administration
Update für Kali Linux: Version 2019.3 bringt nicht nur einen aktuelleren Kernel mit, sondern erweitert auch den Gerätepark für Nethunter Images.
Die Squash-FS-Tools erlauben es, Squash-FS-Partitionen zu erzeugen und um Daten zu ergänzen. Die Release 4.4 erlaubt reproduzierbare Builds.
Im Mailserver Dovecot und dem ManagedSieve-Paket Pigeonhole stecken eine Sicherheitslücke, die ein Update auf die Versionen 2.3.7.2 und 2.2.36.4 behebt. Die Lücke ermöglicht unter Umständen das Auslesen von Daten und das Ausführen von Code.
Canonical veröffentlicht Betaversionen von Kubernetes 1.16 und Micro-K8s 1.16 und bietet für die Vorabversionen zugleich Enterprise Support an.
In der Version 1.890 des webbasierte Systemadmin-Tool Webmin steckt seit über einem Jahr eine Backdoor, die das Ausführen von Kommandos als Root erlaubt. Die Version Webmin 1.930 ist von diesem Schadcode befreit. Nutzer sollten unbedingt ein Update machen.
Mit einem Fork des Mailservers Qmail hat der bereits in der Qmail-Entwicklung tätige Amitai Schleier gleichzeitig ein neues Projekt ins Leben gerufen.
Für die Monitoring-Lösung Icinga kündigt Michael Friedrich mit der Version 2.11 die bislang umfangreichste Veröffentlichung seit dem Update auf Version 2 an. Leistungssteigerungen, mehr Stabilität und bessere Skalierbarkeit seien einige Resultate. Ein komplett neu geschriebener Networkstack soll...
Die Proxmox Server Solutions GmbH hat eine neue Version 6.0 ihrer Virtualisierungsplattform Proxmox VE auf Open-Source-Basis freigegeben. Unter anderem ist das neue Debian 10 alias Buster die Basis.
Ein Thema zog sich in diesem Jahr durch viele Vorträge der OSDC: Automation. Ob bei der Administration, beim Entwickeln oder beim Ausrollen von Applikationen: Am besten soll alles von alleine laufen.
Wer die eigene IT-Infrastruktur vor Eindringlingen absichern möchte, sollte die Backups nicht vergessen. Liegen die unverschlüsselt auf dem Server herum, greifen Dritte dankend darauf zu. Doch viele Programme bieten inzwischen Möglichkeiten, neugierige Blicke erfolgreich abzuwehren.
Man muss kein Vampir sein, um nachts empfindlich auf grelles Licht zu reagieren. Sysadmin-Kolumnist Charly, der – regelmäßige Leser wissen das – ein praktizierender Licht-Regulant ist, macht jetzt noch seinem Desktop-PC klar, dass es im Nachtleben kein guter Charakterzug ist, ein Blender zu sein.
Open-Source-Software für das PKI-Management von Tausenden VPN-Nutzern? Kaum praxistauglich, meinen viele. Stimmt nicht, wir nutzen erfolgreich das mit Open VPN mitgelieferte Easy RSA, erklären die Admins der Charité in Berlin. Der Artikel liefert passende Skripte für den virtuellen Schlüsselschrank.
Bevor es andere tun, können Admins in ihren Produktionssystemen – testweise – einfach selbst Chaos verbreiten. So bemerken sie im Optimalfall schon früh schwer kalkulierbare Stolpersteine.
Heute entscheidet oft der Grad der Automation eines Setups über dessen Erfolg oder Misserfolg. FAI unterstützt den Admin dabei, Server automatisiert mit einem Betriebssystem auszustatten.








