KVM Umstellung von Bridging zu VDE Netzwerk

Heute habe ich nach etlichen Stunden herausgefunden, wie ich KVM-Gäste an VDE-Switches hängen kann. Das Resultat sieht gut aus. Ich verwende Ubuntu Intrepid und installierte vde2 und kvm.

Es gibt auch ppa.launchpad-Repositorien, die neuere KVM-Versionen (zu diesem Zeitpunkt Version 74) zur Verfügung stellen. Diese Version hat bereits VDE im KVM-Binary integriert. Aber nach unzähligen Stunden konnte ich diese Version nicht an 2! Switches anschlieesen. Siehe hierzu:
Weiterlesen

OpenOffice 3 in Intrepid Ibex

Leider wurde die 3er Version nicht in Ubuntu Intrepid Ibex aufgenommen. Es gibt aber eine recht einfach Möglichkeit, die aktuelle Version nachzuinstallieren.

In der Datei /etc/apt/sources.list einfach folgende Zeilen ergänzen:

deb http://ppa.launchpad.net/openoffice-pkgs/ubuntu intrepid main
deb-src http://ppa.launchpad.net/openoffice-pkgs/ubuntu intrepid main

Weiterlesen

Postfix, AMaViS & Co

Nach endlos langer Zeit habe ich heute meine Seminararbeit fertig gestellt. Ich gebe keine Garantie auf Vollständigkeit und Richtigkeit der Daten. Der Seminar-Bericht ist nur eine grobe Reise nur Theorie und erste zarte Postfix-Schritte. Es ist keine „Bauanleitung“ für einen Mailserver.

Es erklärt im Wesentlichen den Begriff Spam und erklärt die Herkunft und die Ursachen von Spamaufkommen. In einem weiteren Kapitel beschäftige ich mich grob mit den Restrictions von Postfix und stelle Amavis grob vor.
Weiterlesen

Erste Spamtrap Schritte

Die Idee, EMail-Adressen gezielt zu streuen, die in Wirklichkeit nicht genutzt werden und auch nicht öffentlich publiziert werden, um so Spammer zu erkennen, nahm ich zum Anlass ein erstes Mini-Setup mit Postfix und dem Tool smtp-sink zu realisieren.

Normalerweise dient smtp-sink eigentlich einem anderen Zweck (Performance-Messung), aber es bot sich hervorragend an, damit zu experimentieren.
Weiterlesen

KVM Backup mit LVM Snapshot

Ich bin doch immer wieder von Linux begeistert. LVM-Snapshots waren immer etwas, was mich interessierte, jedoch nicht kannte. Snapshots bieten die hervorragende Möglichkeit, ein aktuell laufendes System auf einer weiteren Partition zum Erstellungszeitpunkt dort „einzufrieren“ um es dann z.B. in Ruhe im Hintergrund mittels dd zu sichern.
Weiterlesen

Monit und SSL

Nach vielen Stunden Arbeit gelang es mir nicht, Monit mit einem CA-signierten Zertifikat auf Port 2812 zu starten. Der Browser meldete ständig, dass die Gegenstelle der CA nicht traue. Ich vermute, dass der Support für signierte Zertifikate in Monit überhaupt nicht implementiert ist. Allerdings frage ich mich natürlich dann, wofür es eine Option allowselfcertification gibt.

Folgt man der Dokumentation unter http://www.tildeslash.com/monit/doc/ssl.php, erkennt man recht bald, dass dort kein CA-signiertes Zertifikat verwendet wird.

Da aber alle meine Zertifikate von CAcert.org (siehe Link unten) signiert wurden, wollte ich auch Monit darüber versorgen.
Weiterlesen

[Update] Neuer Rechner

Vor kurzer Zeit hatte ich über die Einrichtung von Watchdog berichtet, da mein Rechner leider von Zeit zu Zeit einfach plötzlich einfriert; ohne jeglichen ersichtlichen Grund. Daraufhin habe ich sehr nach ähnlichen Phänomenen Anderer im Inter-Netz gesucht und tatsächlich auch gefunden. Z.B.:

Freeze Problem – Asus P5KE | Q9450 | 9800 | Vista64 – ForumBase

Netzteil getauscht: Ab jetzt heißt es also beten und hoffen. Und weil ich auch vor kurzer Zeit eine Digitalkamaera von meiner Mutter geschenkt bekommen habe, sind im Folgenden gleich weitere Bilder zu sehen:
Weiterlesen

Es lebe LDAP

Heute ist es endlich soweit. OpenLDAP hat wieder Einzug in mein Server-Setup gehalten. Nach ca. 1 Woche intensiver Arbeit und vielen kleineren Stolpersteinen hängt nun Postfix, Dovecot, Amavis, PureFTP und Apache wieder an LDAP.

In den kommenden Tagen werde ich das Postfix/Amavis-Setup hier stückchenweise vorstellen, da ich ein Hauptseminar zum Thema Postfix Anti-SPAM/UCE als Hauptseminar an der FH Gießen-Friedberg halten werde.

Aus diesem Grund habe ich jetzt noch einmal viel Zeit investiert und mein Setup für meine Begriffe abgerundet.

Stay tuned.

[Update] Watchdog

Meine Hauptplatine besitzt einen Hardware-Watchdog. Da mein System zur Zeit leider total instabil ist, obwohl ich praktisch ein rein stabiles System installiert habe (ohne Experimente), habe ich gestern mal das Software-Paket watchdog installiert.

Ich tippe auf den Nvidia-Treiber, obwohl ich dafür keinen Beleg habe. Der Absturz ist recht verblüffend, denn während alles noch im Augenblick funktioniert, erlischt plötzlich das LED-Lämpchen der USB-Maus und der Num-Lock-Blocks der Tastatur.

Auch das Netzwerk ist danach tot.
Weiterlesen

KVM und virtio

Nach einem Hinweis bei Pro-Linux habe ich heute testweise das Blockdevice sda und die Netzwerkschnittstellen paravirtualisiert.

Hier die Änderungen:

Im Gast in der Datei /boot/grub/device.map sda in vda wandeln. Da Ubuntu per Default mit UUIDs arbeitet, werden keine weiteren Änderungen in der Datei /boot/grub/menu.lst benötigt. Ansonsten müsste hier jedes Vorkommen von sda durch vda ersetzt werden.
Weiterlesen