<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Allgemein &#8211; IT Service Herzog Blog</title>
	<atom:link href="https://itservice-herzog.de/blog/category/allgemein/feed/" rel="self" type="application/rss+xml" />
	<link>https://itservice-herzog.de/blog</link>
	<description>Softwareblog von Matthias Herzog</description>
	<lastBuildDate>Mon, 01 Oct 2018 11:45:59 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=5.2.3</generator>
	<item>
		<title>E-Mail Einstellungen</title>
		<link>https://itservice-herzog.de/blog/e-mail-einstellungen/</link>
				<pubDate>Wed, 25 Apr 2018 08:56:33 +0000</pubDate>
		<dc:creator><![CDATA[ReMaker]]></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://itservice-herzog.de/blog/?p=317</guid>
				<description><![CDATA[Hallo hier sind die E-Maileinstellungen für euch. Servereinstellungen imap : it-service-herzog.de port 993 ssl pop3: it-service-herzog.de port 995 ssl smtp it-service-herzog.de port 25 STARTLS Paswörter verschlüsselt Euer Benutzername ist eure e-Mail Adresse Bsp.: matthias@itservice-herzog.de Das Passwort ist das Passwort 😛 Ports einzeln: POPs 995 IMAPs 993 SMTP 25 &#160; Anleitung für Thunderbird &#160; In dieser &#8230; <a href="https://itservice-herzog.de/blog/e-mail-einstellungen/" class="more-link">Weiter lesen >> <span class="screen-reader-text">E-Mail Einstellungen</span> <span class="meta-nav">&#8594;</span></a>]]></description>
								<content:encoded><![CDATA[<p>Hallo hier sind die E-Maileinstellungen für euch.<br />
<span id="more-317"></span></p>
<h2>Servereinstellungen</h2>
<p>imap : it-service-herzog.de port 993 ssl</p>
<p>pop3: it-service-herzog.de port 995 ssl</p>
<p>smtp it-service-herzog.de port 25 STARTLS</p>
<p>Paswörter verschlüsselt</p>
<p>Euer Benutzername ist eure e-Mail Adresse<br />
Bsp.:</p>
<p>matthias@itservice-herzog.de</p>
<p>Das Passwort ist das Passwort <img src="https://s.w.org/images/core/emoji/12.0.0-1/72x72/1f61b.png" alt="😛" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>Ports einzeln:</p>
<p>POPs 995 IMAPs 993 SMTP 25</p>
<p>&nbsp;</p>
<h2>Anleitung für Thunderbird</h2>
<p><img class="alignnone size-full wp-image-336" src="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird1.png" alt="Thunderbird1" width="1040" height="591" srcset="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird1.png 1040w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird1-300x170.png 300w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird1-768x436.png 768w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird1-1024x582.png 1024w" sizes="(max-width: 1040px) 100vw, 1040px" /></p>
<p><img class="alignnone size-full wp-image-338" src="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird2.png" alt="Thunderbird2" width="773" height="517" srcset="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird2.png 773w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird2-300x201.png 300w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird2-768x514.png 768w" sizes="(max-width: 773px) 100vw, 773px" /> <img class="alignnone size-full wp-image-339" src="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird3.png" alt="Thunderbird3" width="1292" height="889" srcset="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird3.png 1292w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird3-300x206.png 300w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird3-768x528.png 768w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird3-1024x705.png 1024w" sizes="(max-width: 1292px) 100vw, 1292px" /> <img class="alignnone size-full wp-image-340" src="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird4.png" alt="Thunderbird4" width="616" height="410" srcset="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird4.png 616w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird4-300x200.png 300w" sizes="(max-width: 616px) 100vw, 616px" /></p>
<p>&nbsp;</p>
<p>In dieser Ansicht bitte dir Ihre E-Mail daten eingeben.</p>
<p><img class="alignnone size-full wp-image-334" src="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird5.png" alt="Thunderbird5" width="828" height="410" srcset="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird5.png 828w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird5-300x149.png 300w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/Thunderbird5-768x380.png 768w" sizes="(max-width: 828px) 100vw, 828px" /></p>
<p>&nbsp;</p>
<h2>Anleitung zum Empfangen von E-Mails über Gmail</h2>
<h3>Warnung Bevor ihr eure Mail von Google abfragen lasst stellt sich der Ihr einen Datenverarbeitungsvertrag mit googel geschlossen habt!</h3>
<p>Sollte kein Datenverarbeitungsvertrag oder sonstige vereinbarung getroffen worden sein macht Ihr euch strafbar lauf DSGVO.</p>
<p>Benutzt Thunderbird oder Outlook oder ein anderes Programm um eure E-Mails vom Server abzufragen.</p>
<p>&nbsp;</p>
<h3>Mails Abfragenvon Eurer E-Mail Adresse zu gmail.</h3>
<p><img class="alignnone size-large wp-image-351" src="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail1-1024x431.png" alt="gmail1" width="1024" height="431" srcset="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail1-1024x431.png 1024w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail1-300x126.png 300w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail1-768x323.png 768w" sizes="(max-width: 1024px) 100vw, 1024px" /> <img class="alignnone size-large wp-image-352" src="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail2.png" alt="gmail2" width="549" height="206" srcset="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail2.png 549w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail2-300x113.png 300w" sizes="(max-width: 549px) 100vw, 549px" /></p>
<p>&nbsp;</p>
<p><img class="alignnone size-large wp-image-353" src="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail3.png" alt="gmail3" width="541" height="228" srcset="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail3.png 541w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail3-300x126.png 300w" sizes="(max-width: 541px) 100vw, 541px" /></p>
<p><img class="alignnone size-large wp-image-354" src="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail4.png" alt="gmail4" width="546" height="424" srcset="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail4.png 546w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail4-300x233.png 300w" sizes="(max-width: 546px) 100vw, 546px" /></p>
<p>Jetzt Könnt Ihr euer Mails empfangen.</p>
<p>&nbsp;</p>
<p>Im anschluss frag der Assistent ob ihr auch Mails versenden Wollt.</p>
<h3>Mails mit Gmail Versenden.</h3>
<p><img class="alignnone size-full wp-image-357" src="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail5.png" alt="gmail5" width="546" height="243" srcset="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail5.png 546w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail5-300x134.png 300w" sizes="(max-width: 546px) 100vw, 546px" /></p>
<p><img class="alignnone size-large wp-image-358" src="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail6.png" alt="gmail6" width="541" height="315" srcset="https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail6.png 541w, https://itservice-herzog.de/blog/wp-content/uploads/2018/04/gmail6-300x175.png 300w" sizes="(max-width: 541px) 100vw, 541px" /></p>
<p>&nbsp;</p>
<p>zum Versenden geht Ihr wie Folgt for.</p>
<p>&nbsp;</p>
<p>Lieben Gruß<br />
Matthias Herzog</p>
]]></content:encoded>
										</item>
		<item>
		<title>Anwendung generator.php</title>
		<link>https://itservice-herzog.de/blog/anwendung-generator-php/</link>
				<pubDate>Mon, 19 Mar 2018 10:55:05 +0000</pubDate>
		<dc:creator><![CDATA[Simon Brandt]]></dc:creator>
				<category><![CDATA[Allgemein]]></category>

		<guid isPermaLink="false">https://itservice-herzog.de/blog/?p=286</guid>
				<description><![CDATA[Dateilink: generator.zip Formular generierung Nutzung des Kommentar-Feldes in der DB zur Datenübergabe Im Kommentarfeld in der Datenbank können Key-Value-Paare definiert werden. Die Trennung der Paare erfolgt per Semikolon. Die Trennung einzelner Werteausprägungen erfolgt per Komma. Beispiel: TableLink = tbl_company; TableLinkFields = s_Name, s_Mail; Where = i_UserId; NameGer = Firmenauswahl; Css = class1, class2; Click = &#8230; <a href="https://itservice-herzog.de/blog/anwendung-generator-php/" class="more-link">Weiter lesen >> <span class="screen-reader-text">Anwendung generator.php</span> <span class="meta-nav">&#8594;</span></a>]]></description>
								<content:encoded><![CDATA[<p><strong>Dateilink: <a href="https://entwickler.tools/devaron/generator/generator.zip">generator.zip</a><br />
</strong></p>
<h2>Formular generierung</h2>
<p><span id="more-286"></span></p>
<h3>Nutzung des Kommentar-Feldes in der DB zur Datenübergabe</h3>
<ol>
<li>Im Kommentarfeld in der Datenbank können Key-Value-Paare definiert werden.</li>
<li>Die Trennung der Paare erfolgt <strong>per Semikolon</strong>.</li>
<li>Die Trennung einzelner Werteausprägungen erfolgt <strong>per Komma</strong>.</li>
<li><strong>Beispiel:</strong> <em> TableLink = tbl_company; TableLinkFields = s_Name, s_Mail; Where = i_UserId; NameGer = Firmenauswahl; Css = class1, class2; Click = function1;</em></li>
</ol>
<table border="1">
<tbody>
<tr>
<td><strong>Schlüsselwort (case-sensitive!)</strong></td>
<td><strong>Beispiel</strong></td>
<td><strong>Bedeutung</strong></td>
</tr>
<tr>
<td><strong>NameGer</strong></td>
<td><em>NameGer=Kunde;</em></td>
<td>Definiert den deutschen Anzeigenamen, der zur Darstellung in Formularen genutzt wird.</td>
</tr>
<tr>
<td><strong>TableLink</strong></td>
<td><em>TableLink=tbl_contact;</em></td>
<td>Definiert Werte, die über eine Fremdschlüsselbeziehung verbunden sind. Es kann festgelegt werden, welche Spalten der Zieltabelle referenziert werden sollen.</td>
</tr>
<tr>
<td><strong>TableLinkFields</strong></td>
<td><em>TableLinkFields = i_Name, s_Mail;</em></td>
<td>Definiert die Felder der Verknüpften Tabelle, die verwendet werden.</td>
</tr>
<tr>
<td><strong>Where</strong></td>
<td><em>Where = i_UserId;</em></td>
<td>Definiert das Feld für die Where-Klausel im SQL-Statement.</td>
</tr>
<tr>
<td><strong>Select</strong></td>
<td><em>Select = 1: Offen, 2: Bezahlt, 3: Storno, 4: Mahnung Offen, 5: 1. Mahnung, 6: 2. Mahnung, 7: 3. Mahnung;</em></td>
<td>Definiert Werte, die in einer Select-Box dargestellt werden.</td>
</tr>
<tr>
<td><strong>Placeholder</strong></td>
<td><em>Placeholder = z.B. Prof. Dr.;</em></td>
<td>Definiert alternativen Platzhalter für das HTML-Form-Element. Ist der Wert nicht gesetzt, wird der <em>NameGer</em>-Wert genutzt.</td>
</tr>
<tr>
<td><strong>Required</strong></td>
<td><em>Required = true;&lt;</em>/td&gt;</td>
<td>Definiert, ob das &#8222;required&#8220;-Flag am HTML-Form-Element gesetzt wird.</td>
</tr>
<tr>
<td><strong>Hidden</strong></td>
<td><em>Hidden = true;</em></td>
<td>Definiert, ob das Feld im Formular dargestellt werden soll. <em>i_Id, d_CreateDate, d_LastUpdate,</em> &#8230; sind standartmäßig <em>hidden</em>.</td>
</tr>
<tr>
<td><strong>File</strong></td>
<td><em>File = true;</em></td>
<td>Definiert, ob das Feld einen Dateipfad enthält. Es wird automatisch ein File-Picker generiert.</td>
</tr>
<tr>
<td><strong>Css</strong></td>
<td><em>Css = class1, class2;</em></td>
<td>Definiert CSS-Klassen des Feldes.</td>
</tr>
<tr>
<td><strong>Click</strong></td>
<td><em>Click = function1;</em></td>
<td>Definiert eine JS-Funktion, die bei .click() ausgeführt wird.</td>
</tr>
</tbody>
</table>
]]></content:encoded>
										</item>
		<item>
		<title>Https mit Letscript auf Debian für Apche2</title>
		<link>https://itservice-herzog.de/blog/https-mit-letscript-auf-debian-apache/</link>
				<pubDate>Sat, 07 Oct 2017 09:18:38 +0000</pubDate>
		<dc:creator><![CDATA[ReMaker]]></dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Programmierung]]></category>
		<category><![CDATA[Seo]]></category>

		<guid isPermaLink="false">https://itservice-herzog.de/blog/?p=273</guid>
				<description><![CDATA[heute machen wir https mit letscrypt auf einem Debian 7 für einen Apache2 Webserver! als erstes brauchen wir ein sudo su # pw rein und enter # wenn du kein sudo hast installier dir das! Guckst du einfach hier Server Konfigurieren und absichern apt-get update apt-get upgrade zum aktualisieren jetzt installieren wir das letscrypt wir &#8230; <a href="https://itservice-herzog.de/blog/https-mit-letscript-auf-debian-apache/" class="more-link">Weiter lesen >> <span class="screen-reader-text">Https mit Letscript auf Debian für Apche2</span> <span class="meta-nav">&#8594;</span></a>]]></description>
								<content:encoded><![CDATA[<p>heute machen wir https mit letscrypt auf einem Debian 7 für einen Apache2 Webserver!</p>
<p>als erstes brauchen wir ein</p>
<pre>
sudo su
</pre>
<p># pw rein und enter<br />
# wenn du kein sudo hast installier dir das! Guckst du einfach hier <a href="https://itservice-herzog.de/blog/debian-server-absichern/" target="_blank" rel="noopener">Server Konfigurieren und absichern</a><br />
<span id="more-273"></span></p>
<pre>
apt-get update
apt-get upgrade
</pre>
<p>zum aktualisieren</p>
<p>jetzt installieren wir das letscrypt<br />
wir fürgen die neuen Quellen für das Letscript certbot zum Packet manager</p>
<pre>
echo 'deb http://ftp.debian.org/debian jessie-backports main' | sudo tee /etc/apt/sources.list.d/backports.list
</pre>
<p># Packete aktualisieren</p>
<pre>
apt-get update
</pre>
<p># certbot installieren</p>
<pre>
sudo apt-get install python-certbot-apache -t jessie-backports
</pre>
<p>jetzt installiert er ne weile und sollte sich dann melden wenn er fertig ist.<br />
Fals du eine Firewall hast. stell bitte den port 443 an!</p>
<p>jetzt verpassen wir einer domain &#8222;itservice-herzog.de&#8220; ein ssl zertifikat <img src="https://s.w.org/images/core/emoji/12.0.0-1/72x72/1f600.png" alt="😀" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<pre>
certbot --apache -d itservice-herzog.de
</pre>
<p>wenn ihr den parameter -d itservice-herzog.de weglasst macht der alle vhost daten vom Apachen.</p>
<p>Die Zertifikate laufen standartmäßig nach 90 Tagen ab!<br />
Deshalb sollten wir ein renew des Zertifikates alle 30 tage machen. dann hat man noch bissel zeit zu handeln wenn was schief geht.</p>
<p># das mach das zertifikat neu</p>
<pre>
certbot renew
</pre>
<p>Weil wir das aber nicht immer von hand machen wollen legen wir dasfür einen cronjob an</p>
<pre>
crontab -e
</pre>
<p>wenn du noch nicht drin warst und du dir nicht sicher bist welchen editor du nehmen sollten nimm den NANO! Das ist im vergleich zum VIM (kein arschloch) besser für Anfänger.</p>
<p># das hier in den crontab rein, das macht alle 30 tage ein zertifikat renew</p>
<pre>
30 2 * * 1 /usr/bin/certbot renew &gt;&gt; /var/log/le-renew.log
</pre>
<p>so jetzt solltet ihr ein paar ssl zertifikate haben.<br />
ich wünsche euch viel spaß beim verschlüsseln <img src="https://s.w.org/images/core/emoji/12.0.0-1/72x72/1f642.png" alt="🙂" class="wp-smiley" style="height: 1em; max-height: 1em;" /></p>
<p>Nachtrag:<br />
falls es mal nicht mit dem certbot so richtig will versuchts mal damit</p>
<pre>
certbot --authenticator standalone --installer apache -d ernaehrungstagebuch-deluxe.de --pre-hook "service apache2 stop" --post-hook "service apache2 start"
</pre>
<p>Lieben Gruß<br />
Matthias</p>
]]></content:encoded>
										</item>
		<item>
		<title>Teamspeak 3 Server erstellen</title>
		<link>https://itservice-herzog.de/blog/teamspeak-3-server-erstellen/</link>
				<pubDate>Mon, 24 Aug 2015 09:20:09 +0000</pubDate>
		<dc:creator><![CDATA[ReMaker]]></dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Gameserver / Linux]]></category>

		<guid isPermaLink="false">http://matthias-herzog.net/?p=219</guid>
				<description><![CDATA[Hallo Leute, Ich will euch heute erklären wie ihr auf eurem Server einen Teamspeak 3 Server laufen lassen könnt. Loggt euch auf eurem Server als root ein und erstellt euch zunächst einen neuen User. Ich nenne Ihn ts3. add user ts3 gebt die Userdaten ein und erstellt den User. nun wechselt in das Verzeichnis eures neuen Users &#8230; <a href="https://itservice-herzog.de/blog/teamspeak-3-server-erstellen/" class="more-link">Weiter lesen >> <span class="screen-reader-text">Teamspeak 3 Server erstellen</span> <span class="meta-nav">&#8594;</span></a>]]></description>
								<content:encoded><![CDATA[<p>Hallo Leute,</p>
<p>Ich will euch heute erklären wie ihr auf eurem Server einen Teamspeak 3 Server laufen lassen könnt.</p>
<p>Loggt euch auf eurem Server als root ein und erstellt euch zunächst einen neuen User. Ich nenne Ihn ts3.<span id="more-219"></span></p>
<p><em>add user ts3</em></p>
<p>gebt die Userdaten ein und erstellt den User.</p>
<p>nun wechselt in das Verzeichnis eures neuen Users</p>
<p><em>cd /home/ts3</em></p>
<p>Ladet euch nun den Teamspeak server herunter.</p>
<p><em>wget http://dl.4players.de/ts/releases/3.0.10.3/teamspeak3-server_linux-amd64-3.0.10.3.tar.gz</em></p>
<p>nun entpackt ihr das heruntergeladene Archiv mit folgendem Befehl</p>
<p><em>tar -xzvf teamspeak3-server_linux*.tar.gz</em></p>
<p>ihr solltet nun ein &#8222;<code class="bash plain">ts3server_minimal_runscript</code><code class="bash plain">.sh</code>&#8220; in eurem Ordner sehen können.</p>
<p>startet nun den server mit dem befehl</p>
<p><em>sh ts3server_minimal_runscript<code class="bash plain">.sh start</code></em></p>
<p>mit dem Befehl könnt ihr den ts3 Server wieder stoppen</p>
<p><em>sh ts3server_minimal_runscript<code class="bash plain">.sh stop</code></em></p>
<p>1 Wichtig</p>
<p>nach dem ersten Start wird in der Konsole ein hash angezeigt mit dem es möglich ist Administratorrechte auf dem ts3 server zu erhalten. speichert euch diesen hash ab!</p>
<p>Fertig! Nun könnt ihr euch auf eurem neuen Teamspeak3 Server einloggen und euch als Admin registrieren.</p>
<p>&nbsp;</p>
]]></content:encoded>
										</item>
		<item>
		<title>Debian server absichern</title>
		<link>https://itservice-herzog.de/blog/debian-server-absichern/</link>
				<pubDate>Mon, 17 Aug 2015 14:15:50 +0000</pubDate>
		<dc:creator><![CDATA[ReMaker]]></dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[Gameserver / Linux]]></category>

		<guid isPermaLink="false">http://matthias-herzog.net/?p=215</guid>
				<description><![CDATA[Heute geht es darum seinen Rootserver oder VM die am Internet angeschlossen ist abzusichern. eines der Größten Einfallstore ist der root Account des servers. wenn jemand root rechte auf eurer Maschine erlangt, besitzt der Eindringling alle rechte des Servers. Also sollten wir dafür sorgen das sich niemand mehr auf dem server über den root Account &#8230; <a href="https://itservice-herzog.de/blog/debian-server-absichern/" class="more-link">Weiter lesen >> <span class="screen-reader-text">Debian server absichern</span> <span class="meta-nav">&#8594;</span></a>]]></description>
								<content:encoded><![CDATA[<p>Heute geht es darum seinen Rootserver oder VM die am Internet angeschlossen ist abzusichern.</p>
<p>eines der Größten Einfallstore ist der root Account des servers.<br />
wenn jemand root rechte auf eurer Maschine erlangt, besitzt der Eindringling alle rechte des Servers.<br />
<span id="more-215"></span></p>
<p>Also sollten wir dafür sorgen das sich niemand mehr auf dem server über den root Account gelangt.</p>
<h2>sudo (SuperUser Do)</h2>
<p><strong>apt-get install sudo</strong></p>
<p>Erstellen eines neuen Users</p>
<p><strong>adduser horst sudo</strong></p>
<p>nun werden sie Nach weiteren Informationen zu</p>
<p>Bitte verwende ein Passwort mit 8 Zeichen oder mehr!</p>
<p>&#8211; Keine Datums Angaben!</p>
<p>&#8211; Sonderzeichen sind immer gut!</p>
<p>! Vorsicht bevor ihr diese Einstellung ändert<br />
Bitte Loggt euch mit eurem Benutzer per ssh ein und prüft ob ihr root recht erlangen könnt!</p>
<p><strong>ssh horst@testrechner.de</strong></p>
<p><strong>sudo su</strong></p>
<p>und Passwort eingaben und zu prüfen ob der Benutzer sudo rechte erlangen kann<br />
Wenn ihr euren root login sperrt könnt ihr euren Server nicht mehr steuern.</p>
<p>den ssh Login für den root sperren</p>
<p><strong>/etc/ssh/sshd_config</strong></p>
<p><strong>PermitRootLogin yes</strong></p>
<p>auf</p>
<p><strong>PermitRootLogin no</strong></p>
<p>neustarten des ssh servers</p>
<p><strong>/etc/init.d/ssh restart</strong></p>
<h2>fail2ban Installieren</h2>
<p>Fail2ban ist ein Brutforce schutz.<br />
Sollte jemand versucht sich durch ausprobieren von Accounts und Passwörtern Zugang zum Server zu erlangen, kann dieses unterbunden werden.<br />
Das Tool kann so Konfiguriert werden.<br />
So ist es möglich zusagen das nach 3 fehlerhaften Login versuchen der Login gesperrt wird.<br />
sudo apt-get install fail2ban</p>
<p><strong>sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local</strong><br />
// Konfig bearbeiten</p>
<p><strong>nano /etc/fail2ban/jail.local</strong></p>
<p><strong>ignoreip = 127.0.0.1</strong><br />
<strong> bantime = 3600</strong><br />
<strong> maxretry = 3</strong></p>
<p><strong>sudo /etc/init.d/fail2ban restart</strong></p>
<p>Andere wichtige tools zur server überwachung<br />
rkhunter</p>
<p>rkhunter ist ein Antivirus Tool für Linux Systeme.<br />
Installieren könnt ihr das Tool mit folgendem Befehl.</p>
<p><strong>apt-get install rkhunter</strong><br />
einen System Check könnt ihr mit folgendem Befehl machen</p>
<p><strong>rkhunter -c</strong></p>
<p>diese solltet ihr einmal die Woche machen!<br />
! Tipp Ihr könnt auch einen Cron anlegen und die Letzte Logdateien vom rkhunter euch per Mail zuschicken.<br />
Tool die Ihr kennen solltet!</p>
<h4>rkhunter Cronjop</h4>
<pre>nano /etc/cron.daily/rkhunter.sh</pre>
<pre>
#!/bin/bash
/usr/local/bin/rkhunter -c --cronjob 2>&1 | mail -s "RKhunter Scan Details" Mail@hier-eintragen.de
</pre>
<pre>
chmod +x /etc/cron.daily/rkhunter.sh
</pre>
<h3>HTOP</h3>
<p>anzeige und Verwaltung von Prozessen</p>
<pre>apt-get install htop</pre>
<h3>nload</h3>
<p>zur Überwachung des aktuellen Traffics des Servers<br />
apt-get install nload<br />
wichtige comands zum deaktivieren von Prozessen</p>
<pre><strong>pkill -u user</strong></pre>
<p>hier ein gutes Tool zum Analysieren deines Traffics</p>
<p><strong>apt-get install iptraf</strong></p>
<p>dann einfach</p>
<p>iptraf<br />
eingeben und gucken was abgeht<br />
damit bekommt ihr zumbeispiel ip adressen raus</p>
<p>ip adressen aussperren</p>
<p><strong>iptables -A INPUT -s xxx.xxx.xxx.xxx -j DROP<br />
Bitte sperrt euch nicht selbst aus. das ist Brühe!</strong></p>
<p>Langzeit Traffic ermitteln macht man mit vnstat</p>
<pre><strong>apt-get install vnstat </strong></pre>
<p>speicherplatz ermitteln mit</p>
<pre><strong>du -h</strong></pre>
<h3>Ermittelung aller IPS und Ports</h3>
<pre>netstat -tupen</pre>
<h3>Alisas zum besseren arbeiten</h3>
<pre>nano /etc/bash.bashrc</pre>
<p>zum ende Scrollen und hinzufügen</p>
<pre>
alias ll='ls -la --color=auto'
</pre>
]]></content:encoded>
										</item>
	</channel>
</rss>
