Hi.
On 24.10.23 07:46, Peter Davis via Openvpn-users wrote:
Hi,
I see the same message. Linux capabilities? Should I install any package or...?
Sent with Proton Mail secure email.
--- Original Message ---
On Monday, October 23rd, 2023 at 8:24 PM, Gert Doering
wrote:
Hi,
On Mon
On 15.02.23 18:43, Alikhani X2 wrote:
Hi..I don't use the terminal. I just want to go into Instagram. Because
Iran is everything filtering
On Wed, Feb 15, 2023 at 21:08 Stefanie Leisestreichler
<mailto:stefanie.leisestreich...@peter-speer.de>> wrote:
Hi Alikhani.
You
On 15.02.23 17:51, Marc SCHAEFER wrote:
On Wed, Feb 15, 2023 at 05:43:12PM +0100, Jan Just Keijser wrote:
Having port 22 open on the internet is asking for bots & script kiddies to
try and break in, but usually fail2ban takes care of it quite nicely.
Yes, and I you can report to abuseipdb.c
On 15.02.23 18:06, Gert Doering wrote:
Are you referring with "invisible" to the not shown signature of the
openvpn service?
Yes.
Thanks for clarification.
I tried and was able to port scan a running openvpn instance but got no
signature. So one can tell the port is opened but the att
On 15.02.23 16:43, Gert Doering wrote:
I guess this was intended to read "OpenVPN" :-) - and indeed, with
tls-auth/tls-crypt, an OpenVPN server is "invisible" unless you know
that it's there and have the right key material.
Are you referring with "invisible" to the not shown signature of the
o
On 15.02.23 17:43, Jan Just Keijser wrote:
On 15/02/2023 14:12, Stefanie Leisestreichler wrote:
On 15.02.23 13:54, Jan Just Keijser wrote:
sure, I use them , I even manage a few that offer such access to
students and employees.
Do I trust that host? no, it is monitored very intensively and
On 15.02.23 13:54, Jan Just Keijser wrote:
sure, I use them , I even manage a few that offer such access to
students and employees.
Do I trust that host? no, it is monitored very intensively and it's
purely a "jumphost" with chroot sandboxes for the people logging in.
Which leads to the ques
I like paranoid firewalls :)
stunnel is a real good catch, I almost forgot about it. We used it in
the earlier days a lot.
I'll use it in case the first entry in sshd audit file appears saying
"access denied" or something pointing in that direction.
I have very best experience using knockin
On 14.02.23 17:33, Gert Doering wrote:
If you open ssh to the public Internet, make sure that password
authentication is disallowed (/etc/ssh/sshd_config,
"PasswordAuthentication no").
I'll do that :)
Even better, if you can restrict the client access to the IP address
(range) from where it'
Hi.
I like openVPN, it is a cool piece of software :)
For years I've been reading this list. Always a good source for great
info, thanks!
Today I am asking for your advice.
I need to grant access to one machine to an user who is able to use a
terminal. The whole net is a small one without the
Hi.
I want auto numeration to work again, so I copied and pasted the gadget
code listed under
https://www.mediawiki.org/wiki/Snippets/Auto-number_headings
in the three (MediaWiki:Gadgets-definitions did not exit with any gadget
registration before) files mentioned there.
Unfortunately it do
Hi.
I am using kvm/qemu to redirect my mobile phone in a Virtual Machine
(via virt-viewer). The mount works automatically but unfortunately the
permission to access the files (i.e. photos) is limited to the mounting
user only. I want to grant access to other users also.
How can I archive this
Hi.
I had exact the same behavior with an x-times updated version of
mediawiki. This could be solved by generating a fresh LocalSettings.php
file generated by the installer. This makes even more sense since there
have been some changes in declarations which won't make it in that file
when upgr
$IP = dirname( __FILE__ );
}
On 06.06.22 17:54, Benjamin Lees wrote:
You're missing the dollar sign in $IP. :-)
On Mon, Jun 6, 2022 at 3:09 AM Stefanie Leisestreichler
<mailto:stefanie.leisestreich...@peter-speer.de>> wrote:
When setting
$wgExtensionDirectory = &qu
/registration/ExtensionRegistry.php:182
These are the current permissions for skins/Timeless/skin.json:
drwxr-x--- 6 root http4096 6. Jun 10:19 skins/
drwxr-x--- 6 root http4096 3. Jun 12:46 Timeless/
-rw-r- 1 root http 4534 20. Apr 15:37 skin.json
I am running "php update.php
4c37d2e3>
I don't think that should be a problem, though, unless you're using
$wgExtensionDirectory to define another path in LocalSettings.php. What
happens if you set:
$wgExtensionDirectory = "{$IP}/extensions";
near the start of LocalSettings.php?
On Sun, Jun 5, 2
6.22 08:51, Benjamin Lees wrote:
Are you setting $wgExtensionDirectory in LocalSettings.php? It sounds
like it's been set to the root directory instead of the extensions
directory.
On Fri, Jun 3, 2022 at 2:48 PM Stefanie Leisestreichler
<mailto:stefanie.leisestreich...@peter-speer.de
iki.org/wiki/How_to_report_a_bug> to ensure we have
as much information as possible.
On Fri, Jun 3, 2022 at 12:03 PM Stefanie Leisestreichler
<mailto:stefanie.leisestreich...@peter-speer.de>> wrote:
Hi.
When running "php update.php" I get this error:
php updat
Hi.
When running "php update.php" I get this error:
php update.php
PHP Fatal error: Uncaught Exception: Unable to open file
/Cite/extension.json: filemtime(): stat failed for /Cite/extension.json
in
/srv/http/wiki.intranet.lamby.de/mediawiki-1.38.0/includes/registration/ExtensionRegistry.php:
Hi.
In my preferences section the Gadgets Tab is not showing up. I want to
use Twinkle extension/gadget.
My mediawiki version is 1.37.0. Under
https://mywiki.tld/MediaWiki:Gadgets-definition an empty page is
displayed. So I do not seem to have any default gadget installed.
Gadgets are display
Am 16.09.19 um 12:45 schrieb Pratyush Yadav:
On 16/09/19 11:02AM, Stefanie Leisestreichler wrote:
Hi.
I am far from being a pro in git.
There is something I do not understand.
This is my git config:
[core]
repositoryformatversion = 0
filemode = true
bare = false
Hi.
I am far from being a pro in git.
There is something I do not understand.
This is my git config:
[core]
repositoryformatversion = 0
filemode = true
bare = false
logallrefupdates = true
[remote "origin"]
url = ssh://git@192.168.2.2:/home/git/PROJECT.git
Hi.
I wanted to use log4net for a new project with net framework 4.7.2.
I see that the last supported .net framework is 4.5.
Could you please advice? Is it working? Should I use another framework?
Could you recommend one, if so?
Thanks,
Steffi
Am 07.05.19 um 10:54 schrieb Kai Fürstenberg:
Am 07.05.2019 um 07:59 schrieb Stefanie Leisestreichler:
Ja, sie sind ausnahmslos von einem Rechner, der im gleichen Netzwerk
steht, der den Postfix als relay benutzen darf.
warum gehst du das Problem nicht auf genau dieser Maschine an?
Die
Am 06.05.19 um 21:14 schrieb Patrick Ben Koetter:
Die Mailadressen sind nach diesem Muster aufgebaut:
: host mx.tld.de[private/dovecot-lmtp] said:
550 5.1.1 User doesn't exist:
auto54...@tld.de (in reply to RCPT TO command)
E-Mails für nicht existierende Mailboxen kommt bei Doveco
Am 06.05.19 um 20:55 schrieb J. Fahrner:
Der Regex wäre in dem Fall sehr einfach: AUTO[0-9]*@tld\.de
Danke, perfekt.
LG
Steffi
Hallo Liste.
Mein Anliegen ist es, systematisch generierte Mails nach einem
bestimmten Empfängermuster zu erkennen und - ohne Undelivered Message -
zu verwerfen.
Die Mailadressen sind nach diesem Muster aufgebaut:
: host mx.tld.de[private/dovecot-lmtp] said:
550 5.1.1 User doesn't exist:
Hi.
I try to install openvpn at my centos 7 server (CentOS Linux release
7.6.1810 (Core)).
According to many tutorials at the internet, I was using
yum install epel-release -y to enable the repo.
When (after installing epel-release) I try to install openvpn using
yum install openvpn -y
I get
Hi,
Am 15.03.19 um 15:57 schrieb pippin...@protonmail.com:
Looks like normal/usual noise:
https://www.abuseipdb.com/check/185.200.118.57
Thanks for that link, didn't know it...
Blacklisted these idiots for everything.
I am so tired of those guys. Why not take some time and search their net
f
Hi.
Am 15.03.19 um 15:29 schrieb Stefanie Leisestreichler:
I do not find the error. Now I try compiling openvpn 2.4.7 and its
correspondending openssl from source on this machine, hoping to get it
running this way.
With openvpn 2.4.7 up and running it is working.
Thanks a lot for all your
Hi.
Just want to make sure that I am getting these log entries right...
These are not my IPs, I guess it is just a result of unsuccessfully
connecting to my public available OpenVPN server which can be ignored.
Am I guessing correctly?
Wed Feb 6 22:10:41 2019 TLS Error: cannot locate HMAC in
Greeting,
Am 14.03.19 um 16:01 schrieb Gert Doering:
Hi,
On Thu, Mar 14, 2019 at 02:54:16PM +0100, Stefanie Leisestreichler wrote:
Thu Mar 14 14:46:48 2019 UDPv4 link local: [undef]
Thu Mar 14 14:46:48 2019 UDPv4 link remote: xxx.xxx.xxx.xxx:1194
Thu Mar 14 14:47:48 2019 TLS Error: TLS key
Am 14.03.19 um 15:03 schrieb Ralf Hildebrandt:
* Stefanie Leisestreichler :
Thu Mar 14 14:46:48 2019 UDPv4 link remote: xxx.xxx.xxx.xxx:1194
Thu Mar 14 14:47:48 2019 TLS Error: TLS key negotiation failed to occur within
60 seconds (check your network connectivity)
That could be a
Hi.
Am 14.03.19 um 14:00 schrieb Gert Doering:
I'd just circumvent this - if this is only for a migrational period,
generate a private key without passphrase, done.
Thanks for your input, I did what your recommended. It seems like now I
am a step further, but have an issue, still:
Thu Mar 1
Am 14.03.19 um 13:42 schrieb Gert Doering:
... actually, it's barely 10 years, but it's*so* old that it's not
really worth looking into trouble reports - OpenVPN has bugs, the SSL
library it will be using has crucial bugs.
I know it is old, that is the reason why the server will be migrated
Greetings.
I am getting the following error message, when trying to start an
openvpn client even I am sure to use the correct password.
This is an older version of OpenVPN. The key is setup with:
--digest=sha512 --keysize=4096. If this is causing the error, could you
please recommend support
Am 22.02.19 um 09:50 schrieb Alex JOST:
Ich meinte Ratelimiting für eingehende Nachrichten (z.B. mit rspamd oder
postfwd).
Danke für den hilfreichen Hinweis, Alex.
Bei meinen Recherchen hierzu sah ich, dass Du, wie auch Patrick, wohl
den rspamd bevorzugst. Den werde ich mir dann auch einmal
Am 20.02.19 um 17:05 schrieb Alex JOST:
Die wichtigsten Punkte sind für mich:
* unterschiedlich starke Verschlüsselung
* DNSBLs (z.B. mit Postscreen)
* Ratelimiting
Bezüglich Ratelimiting...
Wäre die folgende Konfiguration ein passabler Ansatz?
#
Am 21.02.19 um 19:28 schrieb Patrick Ben Koetter:
# Virtual Mailbox Domains
#virtual_uid_maps = static:
#virtual_gid_maps = static:
#virtual_mailbox_domains = mxtest.example.de, example.de
#virtual_mailbox_base = /var/spool/virtual_mailboxes
^^ Die unter /var/spool/virtual_mailboxes ang
Am 21.02.19 um 15:32 schrieb Patrick Ben Koetter:
Konfiguriere Dir Dovecot dazu so, dass es einen LMTP-Server auf
127.0.0.1:24 startet. Dann trage in Postfix die Empfängerdomain in
$relay_domains ein.
Damit Postfix Nachrichten für die Empfängerdomain zu dovecot routet braucht
Postfix eine $tra
Am 21.02.19 um 15:32 schrieb Patrick Ben Koetter:
Du willst die Mail mit Postfix (nach Prüfung) annehmen und dann soll Dovecot
sie erhalten und an den Account ausliefernm, ja?
In diesem Fall kannst Du Dir das Setup vereinfachen:
- Postfix routet und filtert, aber es verwaltet keine Mailboxen
Hallo.
Ich hätte noch eine Verständnisfrage zu Virtual Users.
In main.cf habe ich folgende Optionen gesetzt:
virtual_mailbox_base = /var/spool/virtual_mailboxes
smtpd_recipient_restrictions = permit_mynetworks,
reject_unauth_destination, check_policy_service inet:127.0.0.1:6
In /etc/postf
Am 20.02.19 um 16:54 schrieb Stefanie Leisestreichler:
Deine Hinweise werde ich 1:1 umsetzen:
Port 25 unverschlüsselt, ohne Auth,
Port 587 mit TLS und Auth.
Ich habe es jetzt so konfiguriert und alles läuft, wie von Dir
vorgeschlagen. Dieser implizite Hinweis auf swaks war ebenfalls sehr
Am 20.02.19 um 17:05 schrieb Alex JOST:
Die wichtigsten Punkte sind für mich:
* unterschiedlich starke Verschlüsselung
* DNSBLs (z.B. mit Postscreen)
* Ratelimiting
Vielen herzlichen Dank, auch für diesen Hinweis.
Auch das werde ich - so wie von Dir vorgeschlagen - 1:1 umsetzen.
Da habe ich n
Am 20.02.19 um 15:58 schrieb Patrick Ben Koetter:
Für MUAs (lies: Outlook, Thunderbird etc.) richten Postmaster und -mistresses
deshalb zusätzlich eine smtpd-Instanz auf Port 587 ein. Dort erzwingen wir TLS
und*nur dort* bieten wir auch AUTH an. Und auch*nur dann* wenn eine
TLS-Session etabli
Am 20.02.19 um 14:45 schrieb Alex JOST:
PS: AUTH auf Port 25 ist eigentlich keine gute Idee. Wenn möglich immer
einen eigenen Port dafür benutzen.
Das mache ich gerne so, wie Du es vorschlägst. Ich nehme an, Du meinst
ich soll statt dessen Port 587 verwenden, oder?
Gerne würde ich auch ve
Am 20.02.19 um 14:46 schrieb Patrick Ben Koetter:
Kann es sein, dass Du AUTH nur dann gestattest, wenn eine TLS-Session
existiert? Das ist dann der Fall, wenn Du entweder smtpd_tls_auth_only gesetzt
hast oder smtpd_tls_security_level=encrypt forderst.
Das war der entscheidende Hinweis:
smtpd
Am 20.02.19 um 13:09 schrieb Markus Schönhaber:
Stefanie Leisestreichler, 20.2.2019 12:53 +0100:
Es fehlen bei der Rückmeldung des MX beim Connect jegliche Angaben wie
AUTH-250 LOGIN, usw., obwohl ich die folgenden Sasl-Parameter benutze:
# SASL
smtpd_sasl_type = dovecot
smtpd_sasl_path
Hallo.
Ich benutze Dovecot Sasl und bekomme diese Fehlermeldung:
regular_text: Out: 220 mx18.mxtest.example.de
regular_text: In: EHLO 130.180.70.238
regular_text: Out: 250-mx18.mxtest.example.de
regular_text: Out: 250-PIPELINING
regular_text: Out: 250-SIZE 1024
regular_text: Out: 250-V
Am 15.02.19 um 17:42 schrieb Alex JOST:
Versuchst Du hier die Nachricht in den Ordner eines anderen Kontos zu
schieben? Ich glaube nicht, dass das funktioniert. In RFC 5228 konnte
ich dazu leider nichts eindeutiges finden, aber ich höre zum ersten Mal
davon.
Genau das ist meine Absicht.
Es
Am 14.02.19 um 23:42 schrieb Christian Schmidt:
Die Alias-Auflösung ist auch meine Vermutung. dovecot müsste via lmtp
schon den aus dem entsprechenden Alias "abgeleiteten" Empfänger
übergeben bekommen.
Hallo Christian.
Nachdem ich Deine Mail das 2. Mal lese, ist mir - ehrlich gesagt - nich
Hallo zusammen.
Könnt Ihr aus dem Log entnehmen, warum sieve nicht in der Lage ist, die
Mail in der gewünschten Mailbox zu speichern? Das Script öffnet auch die
korrekte Mailbox zur delivery (ppim_...@mxtest.example.de.INBOX.Tests),
trotzdem findet sich die Mail danach in der Mailbox
kontakt.
Hallo zusammen.
Weiter unten findet Ihr den entsprechenden Auszug aus dem Log.
Mein virtual user, der in /etc/dovecot/users hinterlegt ist und den
diese Mail erreichen soll, heißt imap_ic1. ic1 - nach dem gesucht wird -
gibt es nicht in meiner userdb. Wie kann ich dem lmtpd irgendwie klar
mach
Am 23.01.19 um 16:00 schrieb Patrick Ben Koetter:
IIRC hast Du recht.
Kann mir jemand sagen, wofür die Abkürzung IIRC steht, damit ich
verstehe, was Patrick meinte? Vielen Dank.
Am 23.01.19 um 15:42 schrieb Walter H.:
On 21.01.2019 18:19, Stefanie Leisestreichler wrote:
Hallo.
Ich möchte gerne die Kommunkation zwischen meinem Mailserver und
anderen Mailservern, die Mails bei diesem einliefern, per TLS
verschlüsseln.
Ist es OK, wenn ich hierfür ein selbst
Am 22.01.19 um 14:46 schrieb Patrick Ben Koetter:
Hallo Stefanie,
* Stefanie Leisestreichler :
Der CN des Zertifikats muss identisch mit dem Hostnamen des MX sein. Dafür
*kannst* Du auch ein Wildcard-Zertifikat einsetzen. Ich rate davon unbedingt
ab, denn bei Kompromittierung kannst Du das
Am 22.01.19 um 14:01 schrieb Patrick Ben Koetter:
* Stefanie Leisestreichler :
Am 22.01.19 um 11:19 schrieb Katharina Knuth:
Am 22.01.19 um 11:07 schrieb Andreas Reschke:
Bei mir ist das relativ einfach: auf dem Rechner läuft auch der
Webserver mit https. Da wird das mittels certbot
Am 22.01.19 um 13:02 schrieb Stefanie Leisestreichler:
Am 22.01.19 um 12:27 schrieb Markus Schönhaber:
Stefanie Leisestreichler, 22.1.2019 11:42 +0100:
Am 22.01.19 um 11:19 schrieb Katharina Knuth:
und genau das ist das "Problem". Dieses Zertifikat ist leider nicht
expliz
Am 22.01.19 um 12:27 schrieb Markus Schönhaber:
Stefanie Leisestreichler, 22.1.2019 11:42 +0100:
Am 22.01.19 um 11:19 schrieb Katharina Knuth:
und genau das ist das "Problem". Dieses Zertifikat ist leider nicht
explizit auf die jeweilige Domain bezogen. Und da meckert jeder
Am 22.01.19 um 11:19 schrieb Katharina Knuth:
Am 22.01.19 um 11:07 schrieb Andreas Reschke:
Bei mir ist das relativ einfach: auf dem Rechner läuft auch der
Webserver mit https. Da wird das mittels certbot erzeugte Zertifikat
auch für postfix und dovecot mitverwendet.
Gruss
Andreas
und g
:
Hallo,
du könntest auch letsencrypt verwenden.
On 21.01.19 18:19, Stefanie Leisestreichler wrote:
Hallo.
Ich möchte gerne die Kommunkation zwischen meinem Mailserver und anderen
Mailservern, die Mails bei diesem einliefern, per TLS verschlüsseln.
Ist es OK, wenn ich hierfür ein selbst
Am 21.01.19 um 19:11 schrieb J. Fahrner:
Am 2019-01-21 18:19, schrieb Stefanie Leisestreichler:
Ich möchte gerne die Kommunkation zwischen meinem Mailserver und
anderen Mailservern, die Mails bei diesem einliefern, per TLS
verschlüsseln.
Ist es OK, wenn ich hierfür ein selbst signiertes
Hallo.
Ich möchte gerne die Kommunkation zwischen meinem Mailserver und anderen
Mailservern, die Mails bei diesem einliefern, per TLS verschlüsseln.
Ist es OK, wenn ich hierfür ein selbst signiertes Zertifikat verwende?
Auch im Hinblick darauf, dass dieses von anderen Servern akzeptiert wird
u
http://www.bacula.com.br <http://www.bacula.com.br/>
Em ter, 15 de jan de 2019 às 15:23, Stefanie Leisestreichler
<mailto:stefanie.leisestreich...@peter-speer.de>> escreveu:
Thanks, guys. This is working, except "ignore case". Did I miss
something?
Here i
2018-12-05 11:00:16
/root/teste.txt
-rwxrwxrwx 1 root root 428 2017-05-23 21:37:23
/root/run.sh
drwx-- 14 root root 4096 2019-01-15 07:47:46
/root
2000 OK estimate files=8 bytes=33,989
Best regards
*Wanderlei Hüttel*
http://www.bacul
Hi.
I have this FileSet Definition. Why is exclude not working and folder
nobackup is backuped?
For test purposes I have created a folder /root/nobackup
Bacula version is 9.2.0.
Thanks.
Stefanie
FileSet {
Name = "testnix-2017"
Include {
Options {
signature = MD5
compress
Hi.
I have done this (on box A):
git commit -m "Message"
git tag -a 0.9.0
git push origin master
In my local repository, when I run "git tag" it is showing me "0.9.0".
Then I did (on box B)
git clone ssh://user@host:/path/project.git
cd project
git tag
Now git tag is showing nothing.
Why is
67 matches
Mail list logo