Admin-Aprilscherz

Ueberall auf der Welt wurden am 1. April wieder Menschen „auf die Schippe genommen“.  Ich empfinde es als sehr schwer da als Admin die „goldene Mitte“ zwischen Aprilscherz, BOFH und Komputtergerede zu finden, also einen Aprilscherz zu finden, der nicht ZU nerdig ist, den die Leute verstehen, der aber auch nicht gleich eine Abmahnung mit sich bringt weil sich Personen ZU sehr auf den Schlips getreten fuehlen.

Leider fuer dieses Jahr 2 Tage zu spaet, aber fuers naechste Jahr ganz bestimmt habe ich jetzt DEN idealen Aprilscherz gefunden: Bei HP-Druckern mittels Perl-Skript via HPPJL die „Ready“ Meldung abaendern.

Darauf gekommen bin ich via vorlon -> lifehacker -> Miscellany: INSERT COIN. Hab das Skript (mirror) gerade ausprobiert und das ist mal echt superwitzig! Das ganze ist supereasy und ich freue mich schon drauf mir dumme Sprueche fuer die Arbeit einfallen zu lassen. Witzig waere doch auch eine „Current-Admin-Mood“ auf das Druckerdisplay zu setzen ;-)

dsc00840

Blog downtime am Wochenende

Am Wochenende war mein Blog nicht zu erreihen (zwitscher). Seit Montag ist er nun wieder da, und wie angekuendigt (zwitscher) hier 2-3 Zeilen dazu…

Ich habe mir mit drei weiteren Freunden (Eins, Zwei, Drei) einen Rootserver bei Hetzner gemietet. Darauf haben wir mit xen fuer jeden von uns eine virtuelle Maschine, und noch Luft und Platz nach oben was weitere angeht. Jeder von uns, hat (natuerlich) auch einen eigenen Mailserver. Thomas hat seine roundcube Installation nicht upgedated, was zur Folge hatte, dass – klassisch – durch eine bekannt gewordene Sicherheitsluecke und ein schnell im Netz auftauchendes exploit jemand die roundcube Installation gehackt und missbraucht hat. Hetzner hat daraufhin den Server gesperrt. Ueber das Wochenende gab es keinen kostenlosen technischen Support, weswegen das ganze Prozedere (serielle Konsole beantragen, Untersuchen, Formblatt ausfuellen und faxen etc) dann bis Montag gedauert hat. Danke an Matthias an dieser Stelle, dass Du das alles gemacht hast! Thomas ist open to abuse.

Was lernen wir alle nun daraus?? Ich kann mich nur auf mich selber verlassen?! Immer schoen alle Sicherheitsupdates installieren?! Keine Pakete von Hand installieren dessen Newsfeed ich nicht lese?! Wenn jemand auf der Arbeit mit Linux-Servern zu tun hat, dann sind die privaten Systeme immer die unsichersten?! Wenn ich mir etwas teile, dann habe ich nicht nur fuer meinen Teil Verantwortung?! … Und immer so weiter… Ich mach mir auf jeden Fall meine Gedanken dazu, und bin gespannt, was Thomas an Kaffee und Kuchen ausgiebt.

Autsch…

Wenn morgens das Telefon klingelt mit Usern die nicht an Ihre Daten kommen…

Wenn man seine Mails abruft und XYZ neue ungelesene Mails hat die kein SPAM sind, von Usern, die nicht an Ihre Daten kommen…

Wenn der Server um den es sich handelt einer ist, den man vom Vorgaenger uebernommen hat, und fuer den man offiziell keine Garantie uebernimmt…

Wenn man sich auf dem entsprechenden Server einloggt und dann mit einem Allgemeinen Ein-Ausgabefehler auf /home empfangen wird

Dann … wird einem erstmal mulmig im Magen… Mit dem Backup auf Baendern koennen die User nix anfangen…

uapsfs:/home/jan# grep sda4 /var/log/syslog.0
Jan 20 01:11:11 uapsfs kernel: xfs_force_shutdown(sda4,0x8) called from line 4258 of file fs/xfs/xfs_bmap.c.  Return address = 0xe0a4bf28
Jan 20 01:11:11 uapsfs kernel: Filesystem "sda4": Corruption of in-memory data detected.  Shutting down filesystem: sda4
uapsfs:/home/jan#

Zum Glueck konnte ein Restart das Problem beheben, aber hoffentlich gibts nun bald mal was neues!!

Xen, BackupPC und speed2fritz && Freetz

Mit allem habe ich mich an diesem Wochenende sehr intensiv und zum Ende auch erfolgreich beschaeftigt. Ich wollte zu alldem noch was schreiben, aber ich bin zu platt, deswegen nur die Ergebnisse:

  • Xen – Ersten produktiven Xen-Server unter Debian vollstaendig aufgesetzt, 3 Maschinen in domUs migriert, Monitoring der VMs via Nagios
  • BackupPC – Bevor das Backup von unserem Wohnheim-Webserver ausgefuehrt wird, werden nun die MySQL DBs darauf via Skript gesichert
  • speed2fritz && Freetz – Meinen Speedport W701V neu geflasht und Freetz hinzugefuegt. Jetzt u.a. mit WOL-Webinterface