<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>debian &#8211; matthias.guru</title>
	<atom:link href="https://matthias.guru/category/debian/feed/" rel="self" type="application/rss+xml" />
	<link>https://matthias.guru</link>
	<description>Tipps und Tricks rund um Serveradministration, Werbeeinnahmen und allem was mit meiner IT Selbstständigkeit zu tun hat</description>
	<lastBuildDate>Thu, 10 Sep 2020 05:20:31 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.0.3</generator>
	<item>
		<title>Speedtest für Server</title>
		<link>https://matthias.guru/2020/09/10/server-speedtest/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=server-speedtest</link>
					<comments>https://matthias.guru/2020/09/10/server-speedtest/#comments</comments>
		
		<dc:creator><![CDATA[Matthias]]></dc:creator>
		<pubDate>Thu, 10 Sep 2020 05:20:31 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[Speedtest]]></category>
		<guid isPermaLink="false">https://hilfreiche-server.tips/?p=27</guid>

					<description><![CDATA[Viele Serverprovider versprechen Anbindungen von 1GBit oder mehr. Aber effektiv geht meist weniger. Um schnell und einfach zu testen wie schnell ein Linux Server angebunden ist kann folgendes Tool genutzt werden. wget -O speedtest-cli https://raw.githubusercontent.com/sivel/speedtest-cli/master/speedtest.py <a class="mh-excerpt-more" href="https://matthias.guru/2020/09/10/server-speedtest/" title="Speedtest für Server">[...]</a>]]></description>
										<content:encoded><![CDATA[
<p>Viele Serverprovider versprechen Anbindungen von 1GBit oder mehr. Aber effektiv geht meist weniger. Um schnell und einfach zu testen wie schnell ein Linux Server angebunden ist kann folgendes Tool genutzt werden.</p>



<pre class="wp-block-preformatted">wget -O speedtest-cli https://raw.githubusercontent.com/sivel/speedtest-cli/master/speedtest.py
chmod +x speedtest-cli
./speedtest-cli</pre>



<figure class="wp-block-image size-large"><img width="643" height="175" src="https://matthias.guru/wp-content/uploads/2020/09/speedtest.png" alt="" class="wp-image-475" srcset="https://matthias.guru/wp-content/uploads/2020/09/speedtest.png 643w, https://matthias.guru/wp-content/uploads/2020/09/speedtest-300x82.png 300w" sizes="(max-width: 643px) 100vw, 643px" /></figure>
]]></content:encoded>
					
					<wfw:commentRss>https://matthias.guru/2020/09/10/server-speedtest/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>Perfekte nginx SSL Konfiguration Debian</title>
		<link>https://matthias.guru/2020/09/09/perfekte-nginx-ssl-konfiguration-debian/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=perfekte-nginx-ssl-konfiguration-debian</link>
					<comments>https://matthias.guru/2020/09/09/perfekte-nginx-ssl-konfiguration-debian/#respond</comments>
		
		<dc:creator><![CDATA[Matthias]]></dc:creator>
		<pubDate>Wed, 09 Sep 2020 05:34:49 +0000</pubDate>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[nginx]]></category>
		<category><![CDATA[ssl]]></category>
		<guid isPermaLink="false">https://hilfreiche-server.tips/?p=9</guid>

					<description><![CDATA[HTTPS ist nicht nur für das Google Ranking wichtig, sondern schützt es auch euch, euere Webseiten und somit euere Besucher. Mit folgender Konfiguration erreicht ihr eine maximal sichere Konfiguration eueres nginx Webservers. Bevor ihr diese <a class="mh-excerpt-more" href="https://matthias.guru/2020/09/09/perfekte-nginx-ssl-konfiguration-debian/" title="Perfekte nginx SSL Konfiguration Debian">[...]</a>]]></description>
										<content:encoded><![CDATA[
<p>HTTPS ist nicht nur für das Google Ranking wichtig, sondern schützt es auch euch, euere Webseiten und somit euere Besucher. Mit folgender Konfiguration erreicht ihr eine maximal sichere Konfiguration eueres nginx Webservers.</p>



<p>Bevor ihr diese Zeilen in eueren <strong>server</strong> Teil euerer nginx Konfiguration ergänzt, stellt sicher bereits ein SSL Zertifikat zu haben und den Pfad dorthin anzupassen. Darüber hinaus solltet ihr auch einen Diffie-Hellmann Key erzeugen und den Pfad dorthin ebenfalls anzupassen.</p>



<p>Einen Diffie-Hellmann Key wird mit folgendem Befehl erzeugt (kann sehr lange dauern):<br>&gt; cd /etc/ssl/private</p>



<p>&gt; openssl dhparam -out dhparams.pem 2048</p>



<p>&gt; chmod 600 dhparams.pem</p>



<p>Habt ihr nun ein SSL Zertifikat und einen eigene DH Key, so stellt nochmals sicher die Pfade in folgendem Snippet anzupassen &#8211; dann könnt ihr es in euerer nginx Server Directive einsetzen:</p>



<pre class="wp-block-code"><code>listen 443 ssl http2;
ssl    on;
add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";
ssl_ciphers 'ECDHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:ECDHE-RSA-AES256-SHA384:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-AES256-SHA:ECDHE-RSA-AES128-SHA:DHE-RSA-AES256-SHA256:DHE-RSA-AES128-SHA256:DHE-RSA-AES256-SHA:DHE-RSA-AES128-SHA:ECDHE-RSA-DES-CBC3-SHA:EDH-RSA-DES-CBC3-SHA:AES256-GCM-SHA384:AES128-GCM-SHA256:AES256-SHA256:AES128-SHA256:AES256-SHA:AES128-SHA:DES-CBC3-SHA:HIGH:!aNULL:!eNULL:!EXPORT:!CAMELLIA:!DES:!MD5:!PSK:!RC4';
ssl_prefer_server_ciphers on;
ssl_session_cache shared:SSL:10m;
ssl_dhparam /etc/ssl/certs/dhparam.pem;
ssl_protocols TLSv1.2 TLSv1.3;
ssl_certificate    /etc/letsencrypt/live/hilfreiche-server.tips/fullchain.pem;
ssl_certificate_key    /etc/letsencrypt/live/hilfreiche-server.tips/privkey.pem;</code></pre>
]]></content:encoded>
					
					<wfw:commentRss>https://matthias.guru/2020/09/09/perfekte-nginx-ssl-konfiguration-debian/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Proxmox auf Debian installieren</title>
		<link>https://matthias.guru/2018/01/09/proxmox-auf-debian-installieren/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=proxmox-auf-debian-installieren</link>
					<comments>https://matthias.guru/2018/01/09/proxmox-auf-debian-installieren/#comments</comments>
		
		<dc:creator><![CDATA[Matthias]]></dc:creator>
		<pubDate>Tue, 09 Jan 2018 10:11:31 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[Proxmox]]></category>
		<category><![CDATA[hetze]]></category>
		<category><![CDATA[proxmox]]></category>
		<category><![CDATA[stretch]]></category>
		<guid isPermaLink="false">https://hilfreiche-server.tips/?p=203</guid>

					<description><![CDATA[In dieser Anleitung beschreibe ich wie Proxmox 5.1 auf einem frischen Debian installiert werden kann. Im unteren Teil der Anleitung erkläre ich zudem die Routing Konfiguration bei Hetzner Servern. Zuerst konfigurieren wir die Datei /etc/hosts <a class="mh-excerpt-more" href="https://matthias.guru/2018/01/09/proxmox-auf-debian-installieren/" title="Proxmox auf Debian installieren">[...]</a>]]></description>
										<content:encoded><![CDATA[<p>In dieser Anleitung beschreibe ich wie Proxmox 5.1 auf einem frischen Debian installiert werden kann. Im unteren Teil der Anleitung erkläre ich zudem die Routing Konfiguration bei Hetzner Servern.</p>
<h2>Zuerst konfigurieren wir die Datei /etc/hosts entsprechend unseren Anforderungen.</h2>
<pre>127.0.0.1 localhost.localdomain localhost
<strong>192.168.15.77</strong> <strong>prox4m1.proxmox.com prox4m1</strong> pvelocalhost

# The following lines are desirable for IPv6 capable hosts
::1 localhost ip6-localhost ip6-loopback
ff02::1 ip6-allnodes
ff02::2 ip6-allrouters</pre>
<p>Testen können wir die Einstellungen mit</p>
<pre>hostname --ip-address</pre>
<p>Der Befehl sollte die IP zurückgeben.</p>
<h2>Nun fügen wir das Proxmox Repo unserer Source List hinzu:</h2>
<pre><code>echo "deb http://download.proxmox.com/debian/pve stretch pve-no-subscription" &gt; /etc/apt/sources.list.d/pve-install-repo.list</code></pre>
<p>Und dann noch den Key für das Repo</p>
<p><code>wget http://download.proxmox.com/debian/proxmox-ve-release-5.x.gpg -O /etc/apt/trusted.gpg.d/proxmox-ve-release-5.x.gpg</code></p>
<p>Paketliste aktualisieren und Upgrades einspielen</p>
<pre>apt update &amp;&amp; apt dist-upgrade</pre>
<h2>Proxmox installieren</h2>
<pre>apt install proxmox-ve</pre>
<h2>Proxmox Webinterface aufrufen</h2>
<p>Abschließend können wir das Webinterface mit einem Browser unserer Wahl aufrufen und uns mit dem root Benutzer anmelden:</p>
<p>https://<strong>192.168.15.77</strong>:8006</p>
<p>Die Konfiguration des Netzwerkes erkläre ich <a href="https://matthiasdietel.de/2019/02/04/proxmox-5-netzwerkkonfiguration-bei-hetzner/">hier</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://matthias.guru/2018/01/09/proxmox-auf-debian-installieren/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Mailcow: Der perfekte Mailserver mit DKIM, Active Sync, 2FA, uvm&#8230;</title>
		<link>https://matthias.guru/2017/08/03/mailcow-der-perfekte-mailserver-mit-dkim-active-sync-2fa-uvm/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mailcow-der-perfekte-mailserver-mit-dkim-active-sync-2fa-uvm</link>
					<comments>https://matthias.guru/2017/08/03/mailcow-der-perfekte-mailserver-mit-dkim-active-sync-2fa-uvm/#comments</comments>
		
		<dc:creator><![CDATA[Matthias]]></dc:creator>
		<pubDate>Thu, 03 Aug 2017 07:39:29 +0000</pubDate>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[Lets Encrypt]]></category>
		<category><![CDATA[mailserver]]></category>
		<guid isPermaLink="false">https://hilfreiche-server.tips/?p=155</guid>

					<description><![CDATA[Ich habe schon mehrere Mailserver Lösungen ausprobiert, jedoch war ich bisher mit noch keiner Software so zufrieden wie mit Mailcow. Was genau ist Mailcow? Mailcow ist eine Opensource Sammlung von Softwarepaketen (Dovecot, ClamAV, Memcached, Redis, <a class="mh-excerpt-more" href="https://matthias.guru/2017/08/03/mailcow-der-perfekte-mailserver-mit-dkim-active-sync-2fa-uvm/" title="Mailcow: Der perfekte Mailserver mit DKIM, Active Sync, 2FA, uvm&#8230;">[...]</a>]]></description>
										<content:encoded><![CDATA[<p>Ich habe schon mehrere Mailserver Lösungen ausprobiert, jedoch war ich bisher mit noch keiner Software so zufrieden wie mit <a href="https://github.com/mailcow/mailcow-dockerized">Mailcow</a>.</p>
<h2>Was genau ist Mailcow?</h2>
<p>Mailcow ist eine Opensource Sammlung von Softwarepaketen (Dovecot, ClamAV, Memcached, Redis, MySQL, Unbound, PHP-FPM, Postfix, Lets Encrypt, Nginx, Rmilter, Rspamd, SOGo, Fail2ban) die zusammen mit dem mailcow UI einen sehr gut funktionierenden Mailserver darstellen. Der Entwickler nutzt diese Software selbst um damit einen Mailhosting anzubieten, was sicherlich mit ein Grund ist warum die Software an vielen Stellen wirklich praktisch und praxisnah umgesetzt wurde.</p>
<h2>Nur noch per Docker</h2>
<p>Seit einigen Monaten wird von mailcow nur noch als Docker Variante angeboten und weiterentwickelt.</p>
<h2>In wenigen Minuten installiert</h2>
<p>Dank den Installationsskript des Entwicklers ist Mailcow in weniger als 5 Minuten installiert. Jedoch muss vorher sichergestellt sein dass keine andere Mailsoftware auf dem System vorhanden ist.</p>
<p>Wir beginnen mit der Installation von Docker</p>
<blockquote><p>curl -sSL https://get.docker.com/ | sh</p></blockquote>
<p>und Docker-Compose</p>
<blockquote><p>curl -L https://github.com/docker/compose/releases/download/$(curl -Ls https://www.servercow.de/docker-compose/latest.php)/docker-compose-$(uname -s)-$(uname -m) &gt; /usr/local/bin/docker-compose</p>
<p>chmod +x /usr/local/bin/docker-compose</p></blockquote>
<p>Als nächstes klonen wir das Mailcow Git Repo (Ich navigiere dazu immer nach /opt)</p>
<blockquote><p>git clone https://github.com/mailcow/mailcow-dockerized &amp;&amp; cd mailcow-dockerized</p></blockquote>
<p>Nun noch die Konfiguration anpassen</p>
<blockquote><p>./generate_config.sh</p></blockquote>
<p>Und dann können wir auch schon die Docker Images pullen</p>
<blockquote><p>docker-compose pull</p></blockquote>
<p>Und das System starten</p>
<blockquote><p>docker-compose up -d</p></blockquote>
<p>&nbsp;</p>
<p>Mailcow UI ist nun per HTTPS erreichbar. Für weitere Einstellungen (davon gibt es zahlreiche) empfiehlt es sich die <a href="https://mailcow.github.io/mailcow-dockerized-docs/">sehr gute Doku</a> zu lesen.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://matthias.guru/2017/08/03/mailcow-der-perfekte-mailserver-mit-dkim-active-sync-2fa-uvm/feed/</wfw:commentRss>
			<slash:comments>5</slash:comments>
		
		
			</item>
		<item>
		<title>Proxmox Upgrade von Version 4 auf Version 5</title>
		<link>https://matthias.guru/2017/08/01/proxmox-upgrade-von-version-4-auf-version-5/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=proxmox-upgrade-von-version-4-auf-version-5</link>
					<comments>https://matthias.guru/2017/08/01/proxmox-upgrade-von-version-4-auf-version-5/#comments</comments>
		
		<dc:creator><![CDATA[Matthias]]></dc:creator>
		<pubDate>Tue, 01 Aug 2017 06:10:15 +0000</pubDate>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[Proxmox]]></category>
		<guid isPermaLink="false">https://hilfreiche-server.tips/?p=153</guid>

					<description><![CDATA[Vor kurzem ist Proxmox in Version 5.0 erschienen. Ein Update von Version 4.4 ist sehr leicht und lief bei mir innerhalb kürzester Zeit problemlos durch. Ausgangssituation war mein bei Hetzner gemieteter Debian Server mit Proxmox <a class="mh-excerpt-more" href="https://matthias.guru/2017/08/01/proxmox-upgrade-von-version-4-auf-version-5/" title="Proxmox Upgrade von Version 4 auf Version 5">[...]</a>]]></description>
										<content:encoded><![CDATA[<p>Vor kurzem ist Proxmox in Version 5.0 erschienen. Ein Update von Version 4.4 ist sehr leicht und lief bei mir innerhalb kürzester Zeit problemlos durch. Ausgangssituation war mein bei Hetzner gemieteter Debian Server mit Proxmox 4.4. Bevor man beginnt sollte man jedoch zwingend ein Backup aller virtuellen Maschinen anlegen und alle Maschinen stoppen.</p>
<p>Außerdem sollte man bereits die aktuellste Version von Proxmox 4.4 installiert haben. Das machen wir mit:</p>
<blockquote><p>apt-get update &amp;&amp; apt-get dist-upgrade</p></blockquote>
<p>Als zweites aktualisieren wir die Repository Listen auf Debian Stretch</p>
<blockquote><p>sed -i &#8217;s/jessie/stretch/g&#8216; /etc/apt/sources.list</p></blockquote>
<p>Und machen das gleiche auch mit dem Proxmox Repo</p>
<blockquote><p>sed -i &#8217;s/jessie/stretch/g&#8216; /etc/apt/sources.list.d/pve-enterprise.list</p></blockquote>
<p>An dieser Stelle empfiehlt der Hersteller alle Backport Repos zu entfernen, da Proxmox damit noch nicht getestet wurde. Ich hatte keine Backports, daher entfiel der Schritt für mich.</p>
<p>Update durchführen</p>
<p>Zunächst müssen wir die gerade geänderten Repos neu auslesen:</p>
<blockquote><p>apt-get update</p></blockquote>
<p>Nun stoßen wir das eigentliche Update auf Debian Stretch und Proxmox 5.0 an:</p>
<blockquote><p>apt-get dist-upgrade</p></blockquote>
<p>Auf meinem Server mit SSD dauerte der Vorgang knapp 5 Minuten, kann ohne SSD jedoch auch deutlich länger dauern. Während der Installation wird man hin und wieder gefragt ob man geänderte Konfugurationsdateien überschreiben will. Dies sollte man pro Datei immer einzeln abwägen &#8211; im Endeffekt habe ich während der gesamten Installation jedoch immer die alten Konfigurationen behalten.</p>
<p>Abschließend starten wir das System neu. Proxmox 5.0 ist jetzt einsatzbereit. Als erstes sollte man die virtuellen Maschinen wieder starten.</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://matthias.guru/2017/08/01/proxmox-upgrade-von-version-4-auf-version-5/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>MySQL 5.7 auf Debian via APT installieren</title>
		<link>https://matthias.guru/2017/04/27/mysql-5-7-auf-debian-via-apt-installieren/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=mysql-5-7-auf-debian-via-apt-installieren</link>
					<comments>https://matthias.guru/2017/04/27/mysql-5-7-auf-debian-via-apt-installieren/#respond</comments>
		
		<dc:creator><![CDATA[Matthias]]></dc:creator>
		<pubDate>Thu, 27 Apr 2017 09:49:50 +0000</pubDate>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[mysql]]></category>
		<guid isPermaLink="false">https://hilfreiche-server.tips/?p=136</guid>

					<description><![CDATA[MySQL ist nach wie vor eine der beliebtesten Datenbanksysteme. Um die neuste Server Version aus den offiziellen Archiven unter Debian installieren zu können, bedarf es nur weniger Befehle: Offizielles MySQL Archiv hinzufügen echo &#8218;deb http://repo.mysql.com/apt/debian/ jessie <a class="mh-excerpt-more" href="https://matthias.guru/2017/04/27/mysql-5-7-auf-debian-via-apt-installieren/" title="MySQL 5.7 auf Debian via APT installieren">[...]</a>]]></description>
										<content:encoded><![CDATA[<p>MySQL ist nach wie vor eine der beliebtesten Datenbanksysteme. Um die neuste Server Version aus den offiziellen Archiven unter Debian installieren zu können, bedarf es nur weniger Befehle:</p>
<h2>Offizielles MySQL Archiv hinzufügen</h2>
<blockquote><p><span class="crayon-r">echo</span> <span class="crayon-s">&#8218;deb http://repo.mysql.com/apt/debian/ jessie mysql-5.7&#8216;</span> <span class="crayon-o">&gt;</span> <span class="crayon-o">/</span><span class="crayon-v">etc</span><span class="crayon-o">/</span><span class="crayon-v">apt</span><span class="crayon-o">/</span><span class="crayon-v">sources</span><span class="crayon-e">.list</span><span class="crayon-e">.d</span><span class="crayon-o">/</span><span class="crayon-v">mysql</span><span class="crayon-e">.list</span></p></blockquote>
<h2>Sicherstellen das APT per HTTPS kommunizieren kann</h2>
<blockquote><p><span class="crayon-v">apt</span><span class="crayon-o">&#8211;</span><span class="crayon-r">get</span> <span class="crayon-e">install </span><span class="crayon-v">apt</span><span class="crayon-o">&#8211;</span><span class="crayon-v">transport</span><span class="crayon-o">&#8211;</span><span class="crayon-v">https</span></p></blockquote>
<h2>Archiv Schlüssel importieren</h2>
<blockquote><p><span class="crayon-v">apt</span><span class="crayon-o">&#8211;</span><span class="crayon-e">key </span><span class="crayon-v">adv</span> <span class="crayon-o">&#8212;</span><span class="crayon-e">keyserver </span><span class="crayon-v">pgp</span><span class="crayon-e">.mit</span><span class="crayon-e">.edu</span> <span class="crayon-o">&#8212;</span><span class="crayon-v">recv</span><span class="crayon-o">&#8211;</span><span class="crayon-i">keys</span> <span class="crayon-cn">5072E1F5</span></p></blockquote>
<h2>Apt aktualisieren</h2>
<blockquote><p>apt-get update</p></blockquote>
<h2>MySQL 5.7 installieren</h2>
<blockquote><p><span class="crayon-v">apt</span><span class="crayon-o">&#8211;</span><span class="crayon-r">get</span> <span class="crayon-e">install </span><span class="crayon-v">mysql</span><span class="crayon-o">&#8211;</span><span class="crayon-v">community</span><span class="crayon-o">&#8211;</span><span class="crayon-e">client </span><span class="crayon-v">mysql</span><span class="crayon-o">&#8211;</span><span class="crayon-v">community</span><span class="crayon-o">&#8211;</span><span class="crayon-v">server</span></p></blockquote>
]]></content:encoded>
					
					<wfw:commentRss>https://matthias.guru/2017/04/27/mysql-5-7-auf-debian-via-apt-installieren/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Virtuelle Maschine mit GUI und Remote Desktop (x2go)</title>
		<link>https://matthias.guru/2017/03/27/virtuelle-maschine-mit-gui-und-remote-desktop-x2go/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=virtuelle-maschine-mit-gui-und-remote-desktop-x2go</link>
					<comments>https://matthias.guru/2017/03/27/virtuelle-maschine-mit-gui-und-remote-desktop-x2go/#comments</comments>
		
		<dc:creator><![CDATA[Matthias]]></dc:creator>
		<pubDate>Mon, 27 Mar 2017 09:39:31 +0000</pubDate>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[debian]]></category>
		<category><![CDATA[fernwartung]]></category>
		<category><![CDATA[rdp]]></category>
		<category><![CDATA[remote desktop]]></category>
		<category><![CDATA[terminal]]></category>
		<category><![CDATA[terminalserver]]></category>
		<category><![CDATA[x2go]]></category>
		<guid isPermaLink="false">https://hilfreiche-server.tips/?p=119</guid>

					<description><![CDATA[x2go ist ein leicht einzurichtender Terminal Server. Er ermöglicht den Zugriff auf meinen Debian vServer mit grafischen Benutzerinterface. Das funktioniert auch mit einem lxc Container innerhalb von Proxmox wunderbar. Als erstes müssen wir die Paketquelle hinzufügen, <a class="mh-excerpt-more" href="https://matthias.guru/2017/03/27/virtuelle-maschine-mit-gui-und-remote-desktop-x2go/" title="Virtuelle Maschine mit GUI und Remote Desktop (x2go)">[...]</a>]]></description>
										<content:encoded><![CDATA[<p>x2go ist ein leicht einzurichtender Terminal Server. Er ermöglicht den Zugriff auf meinen Debian vServer mit grafischen Benutzerinterface. Das funktioniert auch mit einem lxc Container innerhalb von Proxmox wunderbar.</p>
<p>Als erstes müssen wir die Paketquelle hinzufügen, dazu erweitern wir die Datei <strong>/etc/apt/sources.list</strong> um folgende Zeile:</p>
<blockquote>
<pre class="file">deb http://packages.x2go.org/debian jessie main</pre>
<p>&nbsp;</p></blockquote>
<p>Nun aktualisieren wir unsere Paketlisten</p>
<blockquote>
<pre class="code bash"><span class="kw2">apt-get update</span></pre>
</blockquote>
<p>Und installieren den nötigen Key</p>
<blockquote>
<pre class="code bash"><span class="kw2">apt-get install</span> x2go-keyring <span class="sy0">&amp;&amp;</span> <span class="kw2">apt-get update</span></pre>
</blockquote>
<p>Jetzt kann der eigentliche Server installiert werden</p>
<blockquote>
<pre class="code bash"><span class="kw2">sudo</span> <span class="kw2">apt-get install</span> x2goserver x2goserver-xsession</pre>
</blockquote>
<p>Die Installation des x2go Servers ist damit auch schon fertig.</p>
<p>Nun brauchen wir noch eine GUI. Ich habe mich für MATE entschieden:</p>
<blockquote>
<pre class="code bash"><span class="kw2">sudo</span> <span class="kw2">apt-get</span> <span class="kw2">install</span> mate-desktop-environment-extras</pre>
</blockquote>
<p>Um auf die GUI zugreifen zu brauchen wir einen Benutzer mit Shell Zugriff. Auch das geht recht einfach mit</p>
<blockquote>
<pre class="code bash"><span class="kw2">adduser &lt;benutzername&gt;</span></pre>
</blockquote>
<p>Nun können wir uns den x2go Client installieren (gibt es für Linux, Windows, Mac und sogar den Raspberry Pi) und uns an unserem Server anmelden.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://matthias.guru/2017/03/27/virtuelle-maschine-mit-gui-und-remote-desktop-x2go/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>nextcloud PHP Warnung beheben</title>
		<link>https://matthias.guru/2016/11/14/nextcloud-php-warnung-beheben/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=nextcloud-php-warnung-beheben</link>
					<comments>https://matthias.guru/2016/11/14/nextcloud-php-warnung-beheben/#respond</comments>
		
		<dc:creator><![CDATA[Matthias]]></dc:creator>
		<pubDate>Mon, 14 Nov 2016 10:55:02 +0000</pubDate>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[nextcloud]]></category>
		<category><![CDATA[fpm]]></category>
		<category><![CDATA[php7]]></category>
		<guid isPermaLink="false">https://hilfreiche-server.tips/?p=71</guid>

					<description><![CDATA[Folgende Meldung zeigt nextcloud nach einer Standardinstallation im Admininterface an. Das zu beheben ist recht leicht. PHP scheint zur Abfrage von Systemumgebungsvariablen nicht richtig eingerichtet zu sein. Der Test mit getenv (&#8222;PATH&#8220;) liefert nur eine <a class="mh-excerpt-more" href="https://matthias.guru/2016/11/14/nextcloud-php-warnung-beheben/" title="nextcloud PHP Warnung beheben">[...]</a>]]></description>
										<content:encoded><![CDATA[<p>Folgende Meldung zeigt nextcloud nach einer Standardinstallation im Admininterface an. Das zu beheben ist recht leicht.</p>
<blockquote>
<ul>
<li>PHP scheint zur Abfrage von Systemumgebungsvariablen nicht richtig eingerichtet zu sein. Der Test mit getenv (&#8222;PATH&#8220;) liefert nur eine leere Antwort zurück.<br />
Bitte die <a href="https://docs.nextcloud.org/server/10/go.php?to=admin-php-fpm" target="_blank" rel="noreferrer noopener">Installationsdokumentation <img src="https://s.w.org/images/core/emoji/14.0.0/72x72/2197.png" alt="↗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></a>auf Hinweise zur PHP-Konfiguration durchlesen, sowie die PHP-Konfiguration Ihres Servers überprüfen, insbesondere dann, wenn PHP-FPM eingesetzt wird.</li>
</ul>
</blockquote>
<p>In unserem Beispiel setzen wir PHP7 als FPM Modul ein. Daher müssen wir in der Datei /etc/php/7.0/fpm/pool.d/www.conf folgende Zeilen auskommentieren (den Strichpunkt am Zeilenanfang entfernen)</p>
<blockquote>
<pre>env[HOSTNAME] = $HOSTNAME
env[PATH] = /usr/local/bin:/usr/bin:/bin
env[TMP] = /tmp
env[TMPDIR] = /tmp
env[TEMP] = /tmp


</pre>
</blockquote>
<p>Abschließend starten wir PHP7-FPM neu</p>
<blockquote><p>/etc/init.d/php7.0-fpm reload</p></blockquote>
]]></content:encoded>
					
					<wfw:commentRss>https://matthias.guru/2016/11/14/nextcloud-php-warnung-beheben/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>nextcloud Warnungen beheben unter nginx</title>
		<link>https://matthias.guru/2016/11/14/nextcloud-warnungen-beheben-unter-nginx/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=nextcloud-warnungen-beheben-unter-nginx</link>
					<comments>https://matthias.guru/2016/11/14/nextcloud-warnungen-beheben-unter-nginx/#comments</comments>
		
		<dc:creator><![CDATA[Matthias]]></dc:creator>
		<pubDate>Mon, 14 Nov 2016 10:50:01 +0000</pubDate>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[nextcloud]]></category>
		<category><![CDATA[nginx]]></category>
		<category><![CDATA[fehler]]></category>
		<category><![CDATA[header]]></category>
		<category><![CDATA[meldung]]></category>
		<category><![CDATA[nextcoud]]></category>
		<category><![CDATA[warnungen]]></category>
		<guid isPermaLink="false">https://hilfreiche-server.tips/?p=68</guid>

					<description><![CDATA[nextcloud verlangt sehr genau definierte Servereinstellungen. Sind diese nicht richtig gesetzt werden im Admininterface folgende Meldungen angezeigt: Der „X-XSS-Protection“-HTTP-Header ist nicht so konfiguriert, dass er „1; mode=block“ entspricht. Dies ist ein potentielles Sicherheitsrisiko und es <a class="mh-excerpt-more" href="https://matthias.guru/2016/11/14/nextcloud-warnungen-beheben-unter-nginx/" title="nextcloud Warnungen beheben unter nginx">[...]</a>]]></description>
										<content:encoded><![CDATA[<p>nextcloud verlangt sehr genau definierte Servereinstellungen. Sind diese nicht richtig gesetzt werden im Admininterface folgende Meldungen angezeigt:</p>
<ul class="warnings">
<li>Der „X-XSS-Protection“-HTTP-Header ist nicht so konfiguriert, dass er „1; mode=block“ entspricht. Dies ist ein potentielles Sicherheitsrisiko und es wird empfohlen, diese Einstellung zu ändern.</li>
<li>Der „X-Content-Type-Options“-HTTP-Header ist nicht so konfiguriert, dass er „nosniff“ entspricht. Dies ist ein potentielles Sicherheitsrisiko und es wird empfohlen, diese Einstellung zu ändern.</li>
<li>Der „X-Robots-Tag“-HTTP-Header ist nicht so konfiguriert, dass er „none“ entspricht. Dies ist ein potentielles Sicherheitsrisiko und es wird empfohlen, diese Einstellung zu ändern.</li>
<li>Der „X-Frame-Options“-HTTP-Header ist nicht so konfiguriert, dass er „SAMEORIGIN“ entspricht. Dies ist ein potentielles Sicherheitsrisiko und es wird empfohlen, diese Einstellung zu ändern.</li>
<li>Der „X-Download-Options“-HTTP-Header ist nicht so konfiguriert, dass er „noopen“ entspricht. Dies ist ein potentielles Sicherheitsrisiko und es wird empfohlen, diese Einstellung zu ändern.</li>
<li>Der „X-Permitted-Cross-Domain-Policies“-HTTP-Header ist nicht so konfiguriert, dass er „none“ entspricht. Dies ist ein potentielles Sicherheitsrisiko und es wird empfohlen, diese Einstellung zu ändern.</li>
</ul>
<p>Beheben lässt sich das sehr leicht. Verwendet man nginx muss man lediglich in die nginx v-host Konfiguration ein paar Zeilen ergänzen. Die Datei findet man im Normalfall unter /etc/nginx/sites-enabled/default</p>
<pre>Hinzugefügt werden muss innerhalb des Serverblocks folgendes

add_header Strict-Transport-Security "max-age=15768000; includeSubDomains; preload;";
add_header X-Content-Type-Options nosniff;
add_header X-XSS-Protection "1; mode=block";
add_header X-Robots-Tag none;
add_header X-Download-Options "noopen";
add_header X-Permitted-Cross-Domain-Policies none;
add_header Referrer-Policy no-referrer;</pre>
<p>Abschließend den Server neustarten</p>
<blockquote><p>/etc/init.d/nginx restart</p></blockquote>
]]></content:encoded>
					
					<wfw:commentRss>https://matthias.guru/2016/11/14/nextcloud-warnungen-beheben-unter-nginx/feed/</wfw:commentRss>
			<slash:comments>7</slash:comments>
		
		
			</item>
		<item>
		<title>Proxmox 4.3 auf Hetzner Server UPDATE</title>
		<link>https://matthias.guru/2016/10/20/proxmox-4-3-auf-hetzner-server-update/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=proxmox-4-3-auf-hetzner-server-update</link>
					<comments>https://matthias.guru/2016/10/20/proxmox-4-3-auf-hetzner-server-update/#respond</comments>
		
		<dc:creator><![CDATA[Matthias]]></dc:creator>
		<pubDate>Thu, 20 Oct 2016 09:59:31 +0000</pubDate>
				<category><![CDATA[debian]]></category>
		<category><![CDATA[Proxmox]]></category>
		<guid isPermaLink="false">https://hilfreiche-server.tips/?p=47</guid>

					<description><![CDATA[In diesem Artikel habe ich beschrieben wie man Proxmox 4.2 auf einem Hetzner Server installieren kann. Inzwischen gab es mehrere Updates von Proxmox, u.a. auf Version 4.3. Um ein Update durchzuführen genügt es apt-get update <a class="mh-excerpt-more" href="https://matthias.guru/2016/10/20/proxmox-4-3-auf-hetzner-server-update/" title="Proxmox 4.3 auf Hetzner Server UPDATE">[...]</a>]]></description>
										<content:encoded><![CDATA[<p>In <a href="@blog/id?id=6">diesem Artikel</a> habe ich beschrieben wie man Proxmox 4.2 auf einem Hetzner Server installieren kann. Inzwischen gab es mehrere Updates von Proxmox, u.a. auf Version 4.3.</p>
<p>Um ein Update durchzuführen genügt es </p>
<pre>apt-get update</pre>
<p> und </p>
<pre>apt-get upgrade</pre>
<p> durchzuführen. </p>
<p>Bei mir läuft die Proxmox Installation so nun schon seit einigen Tagen stabil.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://matthias.guru/2016/10/20/proxmox-4-3-auf-hetzner-server-update/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
