Taking an Online Backup of a SAMBA-4 ActiveDirectory

Notes: The following procedure is available starting with SAMBA version 4.9. The procedure can be performed on a host that is unrelated to the domain, but one domain controller must be reachable, must be used as a nameserver at the time of the backup and have open ports for DNS (53/tcp and /udp) SSH (22/tcp), […]

AD-Precreation using ktutil, kinit and adcli

Using computer object precreation you can enable machines to join an Active Directory domain with knowledge of just one dedicated one-time-password. Combined with delegation you can offload management of computer objects to an otherwise unprivileged AD user.

Auf macOS HTTP(S) ohne Entwickler-Werkzeuge protokollieren

Die Browser-Entwicklerwerkzeuge sind nett, aber der Netzwerktraffic-Reiter hat (insbesondere bei FF) ein Problem, er reisst die Performance so weit runter, dass einem das Gesicht einschläft. Auf macOS verwende ich „mitmproxy“, um HTTP und HTTPS zwischen Browser und Server zu protokollieren. Das Verfahren erfordert die Installation von „homebrew“ (ein Paket-Manager für macOS) und damit dann „mitmproxy“ […]

In Powershell das Piepen bei Backspace abstellen

Folgendes Verfahren habe ich auf Windows 10 Home durchgeführt: In einer Powershell werden einige Vorbereitungen durchgeführt: # Profil erstellen, falls nicht vorhanden if (!(test-path $PROFILE)) { new-item -type file -path $PROFILE -force } # Skript-Ausführungs-Richtlinie ändern: Set-ExecutionPolicy RemoteSigned -Scope CurrentUser -Force # Profil-Skript editieren: notepad $PROFILE Hinweis: Die Ausführungsrichtlinie RemoteSigned erlaubt das Ausführen von Skripten auf […]

Rejecting Microsoft Executables and Office Documents with Postfix

Here is a pcre-entry for Postfix‘ mime_header_checks that will cause Postfix to reject any email containing a file potentially containing code that is executable on Microsoft operating systems (note that this also includes filenames ending with .js) or a document for Microsoft Office (including Access, Excel, Powerpoint, Visio and Word including RTF Documents) or some […]

Sicherung von MySQL mit Disk-Snapshots

Problem Beim Backup von MySQL-Servern mit VMWare Data Protection, Veeam und mit Snapshots im Allgemeinen ist zu beachten: Ein Backup-Snapshot eines laufenden MySQL-Servers enthält nicht den Inhalt des RAMs. /var/lib/mysql im Snapshot stimmt nicht mehr mit dem RAM überein und ist möglicherweise korrumpiert. Schlussfolgerung: Dieser Snapshot ist als Backup unbrauchbar. Das Problem ist nicht VMWare-spezifisch […]

Centralized Syslog Using MongoDB And PHP

Introduction This setup codenamed „PMS“ (for PHP/MongoDB/Syslog) can be used to let one or more Syslog-servers write log messages to a MongoDB collection. They can then be accessed using a PHP web application. It has been tested on Linux using RSyslog, MongoDB, Apache and PHP (with MongoDB extension) from Devuan (Ceres). The quality of this […]

Basic Example for Response-Policy-Zones with BIND

I would like to emulate a public DNS entry that does not exist yet, while i am developing the service that will use this name on an intranet server. Let a public domain name i develop the service for be When working in my intranet, i want to override whatever public DNS resolves […]