Wie Sie eine Sicherheitsverletzung auf Ihrem Server bewältigen

Auf modernen Servern läuft häufig eine Vielzahl von Softwareanwendungen. In unserem Fall verwenden wir Docker auf dem Server, um mehrere Dienste auszuführen. Einer dieser Dienste, Gitlab, hatte ein Sicherheitsproblem (genauer gesagt Gitlab Workhorse). Dies führte zu einer Infektion mit einem Trojaner. (In unserem Fall hießen die Binärdateien "wate", falls das jemanden interessiert...

Weiterlesen

Raspbian SSH Server schlägt nach Upgrade von Stretch auf Buster fehl (keine SSH-Verbindung)

Ich habe diese exzellente Anleitung benutzt, um mein Raspbian von Stretch auf Buster zu aktualisieren: https://pimylifeup.com/upgrade-raspbian-stretch-to-raspbian-buster/ Nachdem ich meinen Pi neu gestartet hatte, war die SSH-Verbindung weg. Das Einloggen in den Pi mit der angeschlossenen Tastatur und dem Monitor ermöglichte es mir, das Problem zu beheben: service ssh status journalctl -u ssh -n 200 "Missing privilege separation directory /run/sshd" This directory needs...

Weiterlesen

Chromium-Exit-Code -5

Während die Ausführung von Chromium mit chromium-browser -display=:0 https://www.picockpit.com es ermöglicht, Chromium von einer SSH-Verbindung aus zu starten (und es wird auf dem Hauptbildschirm des X-Servers ausgegeben), schlägt dies fehl, wenn Sie versuchen, es mit subprocess.Popen in Python auszuführen: "command": ["chromium-browser", "-display=:0", "https://picockpit.com"] (dies ist ein Teil des JSON-Formats, das ich habe...

Weiterlesen

Paho MQTT Client (Javascript), Envoy, VerneMQ: Fehlersuche bei Verbindungsabbrüchen

Nachdem ich picockpit auf meinem Server installiert hatte, wurde ein Fehler festgestellt: Das Web-Frontend brach in regelmäßigen Abständen ab. Dies war in der lokalen Entwicklungsumgebung nicht der Fall. Benutzer von picockpit meldeten denselben Fehler. Ich habe den Fehler heute behoben und einen Hotfix eingespielt. Es stellte sich heraus, dass es ein Timing-Problem war. TL;DR wie...

Weiterlesen