Lese-Ansicht

CachyOS ISO-Update: April-Fixup bringt OCCT und Bugfixes

Die auf Arch Linux basierende und freie Linux Distribution CachyOS von Peter Jung erhält mit dem April-Update OCCT als festen Bestandteil der Live-Version. Durch das Update wird die ISO zur mobilen Testplattform für Hardware ohne Installation des Betriebssystems. Obendrein gibt es Bugfixes für Asus und diverse Handhelds.

  •  

Password Pusher

Ein neuer adminForge Service kann ab sofort genutzt werden.

Password Pusher ist eine Open–Source–Anwendung zur Übermittlung sensibler Informationen über das Internet. Geheime Links verfallen nach einer bestimmten Anzahl von Aufrufen und/oder nach Ablauf der Zeit.

Password Pusher

Password Pusher ist eine OpenSourceAnwendung zur Übermittlung sensibler Informationen über das Internet. Geheime Links verfallen nach einer bestimmten Anzahl von Aufrufen und/oder nach Ablauf der Zeit.

https://pwpush.adminforge.de

Features:

  • PushPasswörter, Text, Dateien oder URLs, die automatisch ablaufen und sich selbst löschen.
  • Verfolge und kontrolliere, was du freigegeben hast und siehe, wer es angesehen hat.
  • Alle sensiblen Daten werden verschlüsselt gespeichert und nach Ablauf der Gültigkeitsdauer vollständig gelöscht.
  • Lade Freunde oder Kollegen ein und verfolge, was veröffentlicht wird und wer es abruft.
  • JSON-API verfügbar für Tools von Drittanbietern oder Befehlszeile über curl oder wget.

Software: PasswordPusher

Euer adminForge Team

UnterstützenDas Betreiben der Dienste, Webseite und Server machen wir gerne, kostet aber leider auch Geld.
Unterstütze unsere Arbeit mit einer Spende und diskutiere ins unserem Chat mit.

by adminForge.

  •  

Linux User Groups

Die Unterstützung von Linux-Einsteiger:innen ist wichtig und sinnvoll. Oft reicht die Vermittlung von ersten Schritten und der Verweis auf helfende Organisationen.

  •  

Flohmarkt: Ein Marktplatz im Fediverse

Ein neuer adminForge Service kann ab sofort genutzt werden.

Mit Flohmarkt habt ihr eine quelloffene Alternative zu eBay. Biete hier Dinge an, die du im Überfluss hast, oder suche nach Dingen, die du dir wünschst.

Flohmarkt: Ein Marktplatz im Fediverse

Mit Flohmarkt habt ihr eine quelloffene Alternative zu eBay. Biete hier Dinge an, die du im Überfluss hast, oder suche nach Dingen, die du dir wünschst.

https://flohmarkt.adminforge.de

Features:

  • Ein föderierter Marktplatz im Fediverse

Software: Flohmarkt

Euer adminForge Team

UnterstützenDas Betreiben der Dienste, Webseite und Server machen wir gerne, kostet aber leider auch Geld.
Unterstütze unsere Arbeit mit einer Spende und diskutiere ins unserem Chat mit.

by adminForge.

  •  

Linux Tails: Kritisches Update

Tails ist eine auf Datenschutz und Anonymität ausgelegte Linux-Distribution, die sich direkt von einem USB-Stick oder einer DVD starten lässt und keine Spuren auf dem genutzten Rechner hinterlässt.

  •  

Documenso: DocuSign Alternative

Ein neuer adminForge Service kann ab sofort genutzt werden.

Mit Documenso habt ihr eine quelloffene Alternative zu DocuSign. Mit diesem Dienst kannst du PDF Dokumente von Personen unterzeichnen lassen.

Documenso: DocuSign Alternative

Mit Documenso habt ihr eine quelloffene Alternative zu DocuSign. Mit diesem Dienst kannst du PDF Dokumente von Personen unterzeichnen lassen.

https://sign.adminforge.de

Features:

  • Registrierung nur mit E-Mail und Passwort
  • Anmeldung mit adminForge Account möglich
  • Füge beliebige Personen die unterzeichnen sollen hinzu
  • Füge beliebige Datum- und Signaturfelder hinzu
  • Ersteller und Empfänger werden per E-Mail informiert

Software: Documenso

Euer adminForge Team

UnterstützenDas Betreiben der Dienste, Webseite und Server machen wir gerne, kostet aber leider auch Geld.
Unterstütze unsere Arbeit mit einer Spende und diskutiere ins unserem Chat mit.

by adminForge.

  •  

Einen Tang-Server auf Debian installieren

In diesem Text dokumentiere ich, wie ein Tang-Server auf Debian installiert werden kann und wie man den Zugriff auf diesen auf eine bestimmte IP-Adresse einschränkt.

Wer mit dem Begriff Tang-Server noch nichts anfangen kann und dies ändern möchte, dem empfehle ich: Network Bound Disk Encryption im Überblick.

Installation und Konfiguration

Installiert wird der Tang-Server mit folgendem Befehl:

sudo apt install tang

Standardmäßig lauscht der Tang-Server auf Port 80. Da dieser Port auf meinem Server bereits belegt ist, erstelle ich mit dem Befehl sudo systemctl edit tangd.socket eine Override-Datei mit folgendem Inhalt:

:~# cat /etc/systemd/system/tangd.socket.d/override.conf 
[Socket]
ListenStream=
ListenStream=7500

Mit den folgenden Kommandos wird die geänderte Konfiguration eingelesen, die Konfiguration kontrolliert und der Dienst gestartet:

:~# systemctl daemon-reload
:~# systemctl show tangd.socket -p Listen
Listen=[::]:7500 (Stream)
:~# systemctl enable tangd.socket --now

Zugriff auf eine IP-Adresse beschränken

Ich möchte den Zugriff auf den Tang-Server auf eine IP-Adresse beschränken, nämlich auf die IP-Adresse des einen Clevis-Clients, der diesen Server verwenden wird. Dazu führe ich die folgenden Schritte durch.

:~# iptables -A INPUT -p tcp -s 203.0.113.1 --dport 7500 -j ACCEPT
:~# iptables -A INPUT -p tcp --dport 7500 -j DROP
:~# mkdir /etc/iptables
:~# iptables-save >/etc/iptables/rules.v4

Damit die in der Datei /etc/iptables/rules.v4 gespeicherten Regeln nach einem Neustart wieder geladen werden, erstelle ich ein Systemd-Service:

:~# cat /etc/systemd/system/load-iptables.service 
[Unit]
Description=Load iptables rules
Before=network.target

[Service]
Type=oneshot
ExecStart=/sbin/iptables-restore < /etc/iptables/rules.v4
#ExecStart=/sbin/ip6tables-restore < /etc/iptables/rules.v6

[Install]
WantedBy=multi-user.target

:~# systemctl daemon-reload
root@vmd54920:~# systemctl enable load-iptables.service
Created symlink /etc/systemd/system/multi-user.target.wants/load-iptables.service → /etc/systemd/system/load-iptables.service.

Test

Um zu überprüfen, ob der Tang-Server wie gewünscht arbeitet, setze ich auf meinem Clevis-Client den folgenden Befehl ab. Dabei muss nach der Ver- und Entschlüsselung der gleiche Text ‚test‘ ausgegeben werden.

~]$ echo test | clevis encrypt tang '{"url":"tang1.example.com:7500"}' -y | clevis decrypt
test

Fertig.

  •  
❌