TErxleben's latest activity

  • T
    So geht es natürlich sehr sicher. Bedeutet aber natürlich auch einen gewissen Aufwand. Wer macht das aber schon so konsequent? Meistens lümmeln die keys in irgendwelchen lokalen Dateisystemen rum. Dort sehe ich die Hauptgefahr. Wie machst du es...
  • T
    Folgende Gründe sprechen m.E. dagegen: - wie kommt man denn überhaupt an einen private-key? - willst du die keys auf diversen Clients "verwalten"? - es ist wahrscheinlicher, dass dir selbiger von der Platte unbemerkt "geklaut" wird, als das deine...
  • T
    Noch minimalen Feinschliff ($hostname und Meldung) hinterher: #!/bin/bash # FAILOVER für virtuelle Proxmox-Maschinen. # Vorraussetzung ist ein konfigurierter Postfix, um Benachrichtgungen mit mutt zu versenden. # sshpass braucht man, falls man...
  • T
    Genau das ist der Punkt! Kann man ignorieren oder auch nicht. Oder hast du womöglich nichts zu verbergen und tummelst dich auf FB, WA und sonstigen Kumpels? Datensparsamkeit hat nichts mit routebaren IP-Adressen zu tun.
  • T
    Trotz der hier gut gemeinten Tipps: Fritzdingens würfeln bei der Darstestellung NUR. Gerade in der GUI! (funktional leider auch gerne) Damit hat Proxmox 0,0% zu tun.
  • T
    Erstmal danke für die Blumen. Zwar werden keys schon immer als sicherer kolportiert, aber ich konnte das noch nie richtig nachvollziehen. Zumal wir über Intranet sprechen. Wenn jemand in der Lage ist per Prozessliste oder Bash-history Passwörter...
  • T
    TErxleben replied to the thread Sicherung auf USB?.
    Voll cool wäre in meinen Augen ein automatischer Abgleich von datastores mit externen Medien, sobald selbige angesteckt werden. Noch ist das leider nur halbgar lösbar.
  • T
    Richtig. monit kenne ich auch und nutze es gerne. Gut das du es hier erwähnst. Gehört ja zum Thema. Allerdings ist es m.E. eine echt dicke Kanone für einen Spatzen. Zumal ich es nie hinbekommen habe damit den Status einer VM auf einem Remotehost...
  • T
    Auf zur nächsten Evolutionsstufe. Nachdem zwar pingbare aber sonst definitiv nicht erreichbare Hosts weh taten, hier ein weiteres sogar erheblich übersichtlicheres Script. Beispielhaft für VMs und LXCs: /edit/: Altlasten Backticks gegen $()...
  • T
    Gruselig. Wenigstens ehrlich erwähnt, aber auch selbst disqualifizierend.