Kommt ja total überraschend...
software tester, tech enthusiast, dungeon master
Schwarzer Gürtel in Zynismus, Ironie und Sarkasmus.
Für Schäden an Moral- und Wertvorstellungen wird keine Haftung übernommen!
Posts
Empfehlung:
Besser haben und nicht brauchen...
Mir ist es gelungen einen Jitsi-Server aufzusetzen. Sollte Discord also mal wieder einen Stunt versuchen, ist das dann mein Signal (phun intended) für den Abschied.
Da meine Chats mittlerweile ausschließlich über Signal laufen fehlte nur eine umfassendere Video-Lösung für unsere RPG-Runden. Diese scheine ich mit Jitsi gefunden zu haben 🤪
Es wundert mich nicht, das Systeme wie Mattermost oder Rocket-Chat auf Jitsi aufsetzen.
Eine einfache Anleitung als Basis habe ich hier gefunden:
https://www.scaleway.com/en/docs/tutorials/jitsi-docker/
Es ist schon wieder geschehen: Ich habe erneut eine Arch-Installation "verloren". Diesmal hat es mein ThinkPad erwischt.
Das ist offensichtlich der Fluch des Softwaretesters 🤪
Ich nehme es mit Humor und nutze die Chance eine (für mich) neue Distribution zu testen: Fedora
Aber krass: Ich richte Mastodon ein und prompt erscheint in der Timeline ein Video über das Update von Fedora 43 auf 44. Dreimal dürft Ihr raten welche Version ich soeben installiert habe... 😮💨
Das nächste Projekt
Um Ressourcen gezielter nutzen zu können, habe ich mich entschieden auf meiner Workstation nicht mehr Proxmox mit nur einer virtuellen Maschine zu fahren.
In den nächsten Tagen werde ich Coolify ausprobieren (https://coolify.io/)
Hello World, meet "Tardis" 🤪
Schlecht gemachter Anruf: "Hallo, hier spricht Amazon. Ihr Kundenkonto wurde mit 700€ für den Kauf von zwei Notebooks belastet..."
Alter Schwede, bei den Hardwarepreisen? Für 2 Notebooks? Bring vorbei, ich bin zu Hause!
Manchmal ist es "nötig" ein paar Gigabyte an Daten freizugeben. Manchmal möchte man evtl. auch eine private Cloud fahren. Mein Lösung seit Jahren: Resilio!
Ich habe meine Server durch Pangolin abgesichert. Zugriff auf den Home-Server ist auf Deutschland begrenzt. Überall läuft CrowdSec und "offene" Dienste sind zusätzlich mit Anubis geschützt.
Mir ist bewusst, dass es keine vollständige Sicherheit gibt.
Aber:
- Anubis bremst Scanner massiv aus
- Wer versucht zu hacken landet auf der globalen CrowdSec Blacklist 😜
Aktuelle Ansicht meiner Browser-Homepage (https://gethomepage.dev). Die wichtigsten Dienste sind nur einen Klick entfernt...
Ich konnte es mal wieder nicht lassen: Pangolin wurde von mir gesponsert 😜
Self-Host Empfehlung der Woche
Anubis: https://anubis.techaro.lol
Nimmt man einfach mit in Compose-Files auf. Anubis stellt vor dem ersten Zugriff eine Challenge.
Ein Hash-Wert wird vom Browser berechnet (recht aufwendig). Wenn die Aufgabe gelöst wurde, wird die Verbindung von Anubis an den eigentlichen Service weitergeleitet.
Ergebnis meiner Tests der letzen Tage:
- BunkerWeb: Träges Monster, viel Potential, hoher Speicherverbrauch
- Pangolin: Echt einfach zu konfigurieren, bei jedem Neustart ist das Routing gestört (fahren die Container in der falschen Reihenfolge hoch?). Hat im Moment einen Fehler in GeoIP...
Bester Proxy bisher: Zoraxy
Schnell zu konfigurieren, sehr schneller Zugriff, sehr zuverlässig!
Preisfrage: Ich lege eine neue Subdomäne an und rufe ein Letsencryt Zertifikat ab.
Sekunden (!) nachdem diese Domain online ist findet ein Vulnerability Scan auf exakt dieser Subdomäne statt. Das kann doch kein Zufall sein, oder?
In den letzten Wochen verfolge ich gespannt die Diskussion um das Verbot von Sozialen Medien für Kinder.
Ich habe viele Fragen, auf die ich bisher keine Antworten erhalten habe:
- Wer soll das durchsetzen? Die Eltern? Die gleichen Eltern, die ihre Kinder jetzt schon unbeaufsichtigt Doom-scrollen lassen? Lächerlich!
- Die Unternehmen? Ähm...
- Was werden die Konsequenzen sein, wenn Junior sich heimlich Apps besorgt, um sie sich reinzuziehen?
Ich spiele jetzt einmal eine Runde Nostradamus, aber in der Version "tacheles":
- Nach der Einführung wird man feststellen: "Huch, das ändert ja nichts!"
- Danach macht man sich in der üblichen, übereilten und wenig fundierten Art daran eine echte Lösung zu finden
- Die man in Kalifornien so "vorbildlich" findet: Altersnachweis auf Ebene des Betriebssystems
Was ich von der kalifornischen Lösung halte, ist hier leider nicht zitierbar.
Ich unterstelle aber einmal, dass bei den Datenkraken (Meta, Google, ...) der Champagner schon geflossen ist.
Projekte am Wochenende
- Endlich BunkerWeb installiert bekommen (Test läuft)
- Zipline als "Ersatz" für Nextcloud
Ich hatte Nextcloud in der "großen" Version mit extra Datenbank installiert. Natürlich hat mich der Fluch der Softwaretester verfolgt: Ich habe einen ziemlich ärgerlichen Fehler im Docker-Image von Linuxserver.io gefunden.
Als Ersatz habe ich mir Zipline installiert, nur um festzustellen, das letsencrypt (mal wieder) überlastet ist. 😮💨
Zipline wird bei mir die einzige Funktion, die ich in Nextcloud verwendet habe, ersetzen: Freigabe von Dateien.
Self-Host Empfehlung der Woche
FreshRSS: https://github.com/FreshRSS/FreshRSS
Es ersetzt auf meinem IPad einen RSS-Reader, bei dem ich über Jahre neue Versionen gekauft habe.
Nun läuft eine "Webapp" mit den gleichen Features. Details, die mich am alten Reader gestört haben, sind in FreshRSS besser gelöst.