Countdown: noch 30 Tage

2009-06-22 08:06

Der Umzug rückt in greifbare Nähe! Auf nach Caputh.

IP-basierter Zugriffschutz mit PHP und Apache-Environment Variablen

2009-05-19 20:00

Admins sind lieb, und so habe ich heute meinem Lieblingsentwickler schnell mal einen Zugriffsschutz für ein PHP-Skript aufgeschrieben, das unbedingt in’s Document_Root muss. Und nein, ich will nicht x-beliebig oft alle webserver durchstarten, weil ich die .htaccess im vHost implementieren muss (will).

Und siehe da, ebend mal ausgetestet, weil das hatte ich so untested und ohne Gewähr heruntergeschrieben, es funktioniert und ist sogar syntaktisch absolut richtig. Diesen Dreizeiler vorne an ein PHP-Skript gestellt, und schon ist dieses nur noch von internen Netzen aufrufbar. Da man das bestimmt noch einmal benötigt – also primär den Regex – , ab in mein Notizbuch. ;)

if(!preg_match(‚/^10.|^172.1[6-9].|^172.2[0-9].|^172.3[0-2].|^192.168.|^127./‘, $_SERVER[‚REMOTE_ADDR‘])) {
header(„Status: 401 Forbidden for external access“);
exit;
}

back to home

2009-05-02 20:15

In einer Nacht und Nebel-Entscheidung, unter nachlassender Wirkung diverser beteubender Pharmaka (mit freundlicher Verschreibung der zahnärztlichen Notfallbehandlung) fiel Donnerstag Nachmittag die Entscheidung. Back to Berlin, doswidania Leipzig. Noch drei Monate Leipzig, ab August wieder Berlin. Warum gerade Berlin?

  • Geburts- und Heimatstadt
  • 1989-1992 und die Errinnerungen an diese Zeit
  • der momentan wohl beste Arbeitsmarkt
  • weil irgendwann mal wieder etwas neues beginnen muss, und nach dreieinhalb Jahren wird es Zeit
  • weil ohne mich auch alles läuft, was das schlecht Gewissen, „meine“ Systeme im Stich zu lassen extrem reduziert

Warum gerade Donnerstag Nachmittag? Es war der Monatsletzte. ;)

update & upgrade

2009-05-02 20:04

Kleineres update hier.
1. neuer Server, ein vServer in einem der Datacenter in Frankfurt/Main mit Ubuntu 8.0.4 und php5-xcache (vormals eaccelerator)
2. wordpress 2.7.1

Wer Bugs findet, darf sie behalten ;)
Mal gucken, was die Performance sagt.

WANTED: Systemadministrator (Linux) mit Mut zum Terabyte

2009-04-01 06:41

Wir, ein erfolgreiches web 2.0 Unternehmen, suchen talentierte Systemadministratoren mit einer großen Portion Internet-Affinität, um täglich mehr als ein Terabyte an Daten in die Weiten des Internets auf die Reise zu schicken.

Du kannst von uns eine strukturierte und effiziente Arbeitsweise erwarten, die Dir trotzdem Freiraum zur Optimierung und Entwicklung der Systemlandschaft gibt.

Interesse? Hier gibt es mehr Details:
* http://www.spreadshirt.net/de/DE/Jobs/Angebote-2835/jobId/369
* http://www.spreadshirt.net/de/DE/Jobs/Angebote-2835/jobId/343

.. oder auch hier:
* http://www.heise.de/jobs/
* www.stepstone.de
* www.stepstone.de

Für den letzen Link kann man das auch anders teasern:
WANTED: Nicht unter eine Milliarde pro Tag :: DBA für HighPerformance MySQL gesucht
Zwischen 20000 und 60000 SQL-queries müssen es schon sein, was man so pro Sekunde auf eine Datenbank schickt. Ansonsten hat das ja keine Reiz.

Angst? Dann fehlt noch etwas theoretisches Grundlagenwissen, im letzten Linux-Magazin (04/2009) gab es einen interessanten Artikel der unsere Arbeitsweise in Teilen widerspiegelt.

Sehr geehrte(r) Firma xyz

2009-03-29 19:42

Sehr geehrte(r) Firma [gibt es seit 2005 nicht mehr],

wir freuen uns, dass Sie nun seit acht Jahren Kunde der Host Europe GmbH sind.
Ihre ganz persönliche Meinung zu unseren Leistungen ist uns sehr wichtig.

Liebes HostEurope,

wir können uns ja ganz gut leiden aber es ist mir wirklich zu aufwendig, euren Kundendatensatz zu aktualisieren. Und inzwischen finde ich es sogar ganz lustig. Erinnert mich immer an die vor sich hin schimmelnden Steuerunterlagen im Keller. ;)

Jaja, 2001, mein erster eigener „dedi“. Cobalt-RAQ, sündhaft teuer. Ich hab‘ noch ein T-Shirt mit der IP von dem Teil von Johnny, 217.115…. – den Rest habe ich gerade vergessen.

The Syslog Protocol … endlich „secure“

2009-03-11 06:52

freundlicherweise per eMail reingeflattert:

RFC 5424
Title: The Syslog Protocol
URL: http://www.rfc-editor.org/rfc/rfc5424.txt

und was viel wichtiger ist:

RFC 5425
Title: Transport Layer Security (TLS) Transport Mapping for Syslog
URL: http://www.rfc-editor.org/rfc/rfc5425.txt

IANA assigned TCP port number 6514 in the „Registered Port Numbers“ range with the keyword „syslog-tls“. This port will be the default port for syslog over TLS, as defined in this document.

Kann da mal bitte sich auch jemand um SNMP kümmern? Das bräuchte ich nämlich mal ASAP „secure“.

Monitoring von HP-Servern

2008-10-17 07:03

Seitdem wir[TM] auf HP-Server der DL-Serie setzen, bin ich recht überzeugt von dieser Wahl. Die Maschinchen powern was das Zeug hält und lassen sich für einfach alles einsetzen: Datenbankserver, Webserver, Java-Applicationserver. Alles mit einer Hardware mit leicht modifizierten Setups. Hier[TM] kommen DL-360G5 mit 2-6 15k-SAS-Platten, oft mit 512MB-BWBC-Raid-Controller und 12-32GB (eher letzteres) RAM zum Einsatz.

die ganze Wahrheit »