IPv6 , Präfix-Delegation, FritzBox und Mikrotik

Eine Beobachtung Ein Mikrotik Router bekommt in diesem Fall ein /64 Netz per Präfix-Delegation von der FritzBox 7490. Die IPs werden per SLAAC (kein DHCPv6) vom Mikrotik an die Klienten weitergegeben. Die FritzBox selbst vergibt keine zusätzlichen IPs (v6). Das ist in diesem Fall so bewusst eingestellt. Bei Klienten, die per Ethernet an der FritzBox

Odroid M1S, OS von der NVMe verwenden

Eine Möglichkeit Bemerkung Die Verwendung von ODROIDBIOS.bin führte dazu, dass die NVMe nach dem Bootmenü nicht mehr erkannt wurde. Alternative – nicht getestete Gedanken Nachdem mit dd das Image auf die NVMe geschrieben wurde, könnte man dort die UUID neu setzen. Diese UUID müsste dann in die Datei boot.scr geschrieben werden. Die boot.scr darf jedoch

Windows Boot Probleme fixen

Nach dem Verschieben einer Partition oder Kopieren, kann es zu Boot Problemen kommen. Im Vorfeld kann es helfen ein Wiederherstellungslaufwerk zu erstellen. Ist das nicht passiert, hat Folgendes mal geholfen: Boot von Windows 10 installation media, „Repair your computer“ sfc /scannow chkdsk X: /f bootrec /fixmbr bootrec /fixboot bootrec /scanos bootrec /rebuildbcd

E-Mail beim SSH Login

Eine Datei anlegen, die beim erfolgreichen Login ausgeführt wird. Bspw. login_info.sh anlegen nano /etc/ssh/login_info.sh und für eine Mail folgenden Inhalt einfügen: #!/bin/sh if [ „$PAM_TYPE“ != „open_session“ ] then exit 0 else { echo „User: $PAM_USER“ echo „Remote Host: $PAM_RHOST“ echo „Service: $PAM_SERVICE“ echo „TTY: $PAM_TTY“ echo „Date: `date`“ echo „Server: `uname -a`“ } |

Yubico und OpenPGP, Schlüssel bekanntgeben

Bevor der private Schlüssel auf die Keycard verschoben wird, sollte er natürlich an einem sicheren Ort gesichert werden. Soll dann ausschließlich die Karte für den privaten Schlüssel benutzt werden, sollte er, falls er in der Schlüsselverwaltung auf dem PC liegt, entfernt werden. Damit die Schlüsselverwaltung auf dem Rechner weiß, dass sich der private Schlüssel auf

LetsEncrypt manuell aktualisieren

Zum Beipiel für lighttpd Evtl.  Webserver anhalten certbot certonly Falls Webserver angehalten: „Spin up a temporary webserver“ Zertifikate für Lighttpd zusammenlegen: cat /etc/letsencrypt/live/domain/cert.pem /etc/letsencrypt/live/domain/privkey.pem > /etc/letsencrypt/live/domain/web.pem