Admin Intelligence
Ihre Linux Server
Administratoren

Persönlich – kompetent – schnell

Linux Server Administration Cloud & Virtualisierung Monitoring & Backup Kosteneffizienz & Transparenz Open Source Lösungen IT-Security
DACH-Region Hosting in Deutschland
Server-mit-Crowdsec-absichern-bevor-ein-Angriff-Schaden-anrichtet

CrowdSec statt Fail2Ban? So schützt du deinen Linux-Server vor Angriffen

Server, die direkt aus dem Internet erreichbar sind, werden früher oder später mit Portscans, Brute-Force-Versuchen und automatisierten Angriffen konfrontiert. Eine klassische Firewall ist dabei nur die erste Verteidigungslinie: Sie kann Ports freigeben oder sperren, erkennt aber nicht automatisch jedes verdächtige Verhalten auf Anwendungsebene. Genau hier setzt CrowdSec an. Die Open-Source-Lösung analysiert Logdaten, erkennt typische Angriffsmuster und erzeugt daraus Entscheidungen. Mit einer passenden Remediation Component, früher meist „Bouncer“ genannt, können diese …

Weiterlesen …

authentik mit Mailcow - Single Sign-On

Mailcow mit authentik – Single Sign-On für deinen Mailserver Teil 2

Serie: Mailcow Dockerized + authentikTeil 2 von 2In diesem Teil erstellen wir den OpenID-Connect-Provider in authentik, richten die Anwendung ein und konfigurieren anschließend Mailcow für die Anmeldung über Generic OIDC. Rückblick Im ersten Teil haben wir bereits: Jetzt verbinden wir beide Systeme miteinander. Architektur der OIDC-Anbindung Die Kommunikation zwischen Mailcow und authentik läuft über den OpenID-Connect-Standard. Schritt 4 – OIDC Provider erstellen Melde dich in authentik als Administrator an. Navigiere …

Weiterlesen …

authentik mit Mailcow - Single Sign-On

Mailcow mit authentik – Single Sign-On für deinen Mailserver

Serie: Mailcow Dockerized + authentikTeil 1 von 2In diesem ersten Teil richten wir authentik so ein, dass Mailcow später als OpenID-Connect-Anwendung (OIDC) angebunden werden kann. Einleitung Wer mehrere Self-Hosted-Dienste betreibt, kennt das Problem: Jeder Dienst besitzt seine eigene Benutzerverwaltung, eigene Passwörter und eigene Sicherheitsrichtlinien. Mit authentik lässt sich dieses Problem elegant lösen. Als zentrale Identity- und Access-Management-Lösung übernimmt authentik die Authentifizierung für nahezu alle bekannten Self-Hosted-Anwendungen. Benutzer melden sich nur …

Weiterlesen …

Checkmk Local Check für PVE-Backup-Konfiguration

Wer Proxmox VE produktiv betreibt, sollte nicht nur die VMs, sondern auch die Backup-Konfiguration selbst überwachen. Genau dafür eignet sich das Script pve_backup_config als Local Check in Checkmk, weil es die Backup-Einstellungen auf einem PVE-Host sichtbar macht und so Konfigurationsfehler frühzeitig auffallen können. Warum die Backup-Konfiguration wichtig ist Ein funktionierender Backup-Job ist nur dann wirklich hilfreich, wenn die zugrunde liegende Konfiguration sauber bleibt. Dazu gehören unter anderem Zielpfad, Zeitplan, Aufbewahrung …

Weiterlesen …