Subsonic Port 80

Vor kurzem habe ich meinen eigenen Streaming Server mit Subsonic installiert. Das ist an für sich nicht schwer. Der darin enthaltene jetty läuft auf Port 4040 was so auch richtig ist.
Wer jetzt umstellen möchte auf Port 80 oder auf Port 443 also SSL. Meistens gibt es fast nur Anleitungen für den Apache. Das ist total für die Katze. Extrem Komplex zum einrichten und der Apache braucht auch noch ordentlich RAM. Gerade auf kleinen Servern mit wenig RAM, kann es zum Problem kommen.

Es geht viel schneller und einfacher mit dem http://www.haproxy.org damit läßt sich das in 5 Minuten umstellen.

Ich zeig das mal hier an einem Ubuntu System

sudo apt-get install haproxy

Schaut das es der HA Proxy in Version 1.5 ist, der kann mit SSL umgehen.

Dann editiert folgende Datei sudo nano /etc/haproxy/haproxy.cfg

Die Datei sollte schon etwas Inhalt haben aber ohne Funktion.

Fügt in die Datei einfach folgendes ein.

frontend public
bind *:80

default_backend www

backend www
timeout server 30s
server www1 127.0.0.1:4040

Wie es mit SSL geht steht hier

http://blog.haproxy.com/2012/09/04/howto-ssl-native-in-haproxy/

Den HA Proxy kann man auch für Tomcat installationen nehmen. Für alles wo man den Port von 8080 oder sonst wohin biegen muss.
Er ist schneller und nicht so komplex für eine Apache Reverse Proxy Konfiguration.

Ubuntu mailx mailutils

Wenn ich auf einem Ubuntu System eine E-Mail versenden möchte, nutze ich meistens das Tool mailx.

Ist es nicht installiert wird einem vorgeschlagenen die mailutils zu installieren. Da werden einem zig Pakete installiert die nicht benötigt werden.

Besser ist, gleich nur das mailx Paket zu installieren

apt-get install bsd-mailx

Glibc GHOST Vulnerability

Aktuell geistert gerade wieder eine Sicherheitslücke für Linux Systeme durch die Presse.

Hier gibt es einen sehr guten Eintrag, welche Systeme sind betroffen. Wie kann ich es raus finden und stopfen 🙂

http://www.cyberciti.biz/faq/cve-2015-0235-patch-ghost-on-debian-ubuntu-fedora-centos-rhel-linux/

https://access.redhat.com/articles/1332213

http://www.golem.de/news/glibc-ein-geist-gefaehrdet-linux-systeme-1501-111976.html

Linux Links

Morgen, so mal ein paar nützliche Links für Linux Admins 💡

How to configure fail2ban to protect Apache HTTP server
http://xmodulo.com/configure-fail2ban-apache-http-server.html

What are useful command-line network monitors on Linux
http://xmodulo.com/useful-command-line-network-monitors-linux.html

How to fix yum errors on CentOS, RHEL or Fedora
http://xmodulo.com/how-to-fix-yum-errors-on-centos-rhel-or-fedora.html

What are some obscure but useful Vim commands
http://xmodulo.com/useful-vim-commands.html

How to run SQL queries against Apache log files on Linux
http://xmodulo.com/sql-queries-apache-log-files-linux.html

How to take a screenshot from the command line on Linux
http://xmodulo.com/take-screenshot-command-line-linux.html

How to use LVM in Linux
http://xmodulo.com/use-lvm-linux.html

Mysql root passwort sicher speichern my.cnf

Oft steht es in der my.cnf im Klartext drin, wie es verschlüsselt geht, steht hier

(More) Secure local passwords in MySQL 5.6 and up

Understanding mysql_config_editor’s security aspects