inicio mail me! Abonnieren

Einträge der Kategorie Linux

SME Server & mod_rewrite per .htaccess

Per SSH ausführen:

db accounts setprop IBAYNAME FollowSymLinks enabled
db accounts setprop IBAYNAME AllowOverride All
signal-event ibay-modify IBAYNAME

Hintergrund:

  • mod_rewrite ist zwar konfiguriert, allerdings ist AllowOverride generell auf “None” gesetzt
  • FollowSymLinks muss aktiviert werden, da ansonsten immer der Fehler “403 Forbidden” auftritt

Gentoo vs. Debian

Das soll keine neue “Gentoo vs. Debian” Diskussion werden, sondern lediglich ein kleiner Praxisbericht ;-)

Ich bin selbst seit einigen Jahren begeisterter Gentoo-Anwender im Serverbereich, allerdings habe ich mich vor ein paar Wochen dazu entschlossen, einen Großteil meiner Gentoo-Installationen durch Debian zu ersetzen.

Der Artikel von Daniel Miessler trifft voll und ganz auf meine Entscheidung zu, allerdings gibt es noch ein paar Punkte die mir persönlich die Entscheidung erleichtert haben:

  • Automatisierte Installation (preseeding): Eine Neuinstallation dauert bei mir jetzt je nach Internetverbindung max. 15min… Ohne eine einzige Eingabe.
  • Installation als XEN Guest: Eine Debain-Installation unter XenServer funktioniert fast Out-Of-The-Box.
  • Paketverwaltung: Wie im Artikel erwähnt, ist die Paketverwaltung stabil (Updates) und schnell (Installation). Also genau das Richtige im Business-Umfeld.

Fazit:

  • Meine “privaten” Maschinen werden auch weiterhin Gentoo bleiben
  • Im Businessbereich fällt meine Wahl in Zukunft wohl eher auf Debain

IPSEC Konfiguration: FreeSWAN & Cisco ASA

Cisco ASA:

  • Lifetime: 86400s
  • Encryption: AES256 SHA1 DH5

FreeSWAN:

left=ip of freeswan
right=ip of cisco
authby=secret
leftnexthop=default gw of cisco
auto=start
leftsubnet=subnet of freeswan side
rightsubnet=subnet of cisco side
pfs=no
leftid=ip of freeswan
rightid=ip of cisco
ike=aes256-sha1-modp1536
ikelifetime=86400s
rekeymargin=863s
keylife=86400s
keyingtries=0
compress=no
type=tunnel
esp=aes256-sha1


Ältere Einträge »