Archiv

Archiv für July, 2010

Postfix SSL mit Thawte mit Intermediate Zertifikat

22. July 2010 TheMaster Keine Kommentare

Seit drei Wochen hat Thawte aus Sicherheitsgründen ebenfalls ein Intermediate Zertifikat eingeführt.

Dieses muss im Server natürlich entsprechend eingetragen werden. Postfix kann dieses über den Parameter

smtpd_tls_CAfile = /etc/postfix/ssl/cabundle.crt

Die SSL Konfiguration sieht in der main.cf also so aus:

# tls / ssl config
smtp_use_tls = yes
smtpd_use_tls = yes
smtp_tls_note_starttls_offer = yes
smtpd_tls_key_file = /etc/postfix/ssl/smtpd.key
smtpd_tls_cert_file = /etc/postfix/ssl/smtpd.crt
smtpd_tls_CAfile = /etc/postfix/ssl/cabundle.crt
smtpd_tls_loglevel = 1
smtpd_tls_received_header = yes
smtpd_tls_session_cache_timeout = 3600s
tls_random_source = dev:/dev/urandom
tls_lrandom_prng_update_period = 3600s

Den Inhalt der cabundle.crt findet man auf der Website von Thawte:

z.B. für das SSL 123: https://search.thawte.com/support/ssl-digital-certificates/index?page=content&id=SO14821

KategorienHowTo Tags: , , , ,

Debian Sarge noch im produktiven Einsatz?!?

18. July 2010 TheMaster Keine Kommentare

Da staune ich gerade nicht schlecht. Gerade im aktuellen Angebot eines Mitbewerbers gelesen:

Betriebssystem: Debian Sarge

(wohbemerkt im Shared-Hosting-Bereich. Also nicht als mögliche Betriebssystemauswahl für einen (v)Server.)

Ich hoffe doch, dass dieses ein Tippfehler ist. *daumen drück*

Asterisk – Voicemail mit persönlicher Ansage

17. July 2010 TheMaster Keine Kommentare

Sodele, nachdem der Asteriskserver nun im Büro nun schon seit mehreren Monaten auch als Anrufbeantworter über die Voicemailfunktion agiert, habe ich dieses auch daheim endlich eingerichtet.

Einziges Problem war, dass mich die Standardansage – die nach der persönlichen Ansage ertönt – genervt hat. Dabei ist die Lösung so einfach.

Einfach im Voicemailaufruf in der extension.conf mit dem Parameter ’s’ sagen, dass diese ansage übersprungen (skipped) werden soll.

Das ganze sieht dann also so aus:

; Private Rufnummer
exten => 123465,1,Dial(SIP/201&SIP/222,30,otT)
exten => 123465,n,VoiceMail(123465,us)

Und schon wird 30 Sekunden lang versucht die Nebenstellen 201 und 222 anzurufen und dann auf die Voicemailbox für Nichterreichbarkeit (u[navaible]) weitgerleitet und das ohne nervige Ansage “Bitte sprechen Sie Ihren Ton nach…” (s[kipped]).

Stromausfall in Wiesbaden – ca eine Stunde

12. July 2010 TheMaster 10 Kommentare

Für ca. eine Stunde war heute morgen in Wiesbaden (und vielleicht Umgebung?) der Strom ausgefallen.

Aufgefallen ist es mir gegen 4 Uhr durch die Monitoring-Meldung, dass verschiedene Server unserer Kunden ausgefallen wären. Bei uns daheim stand auch alles Still. Alle Ventilatoren etc. waren ruhig wie sonst selten.

Ein Blick nach draussen zeigte mir dann, dass es nicht nur uns betrifft. Alles dunkel draussen.

Nach etwas über eine Stunde kamen dann die ersten Meldungen, dass verschiedene von uns betreuten Büros wieder mit Strom versorgt sind. Und siehe da, wenig später war dann auch hier wieder Strom vorhanden :-) Schon praktisch so ein Monitoring.

Aber schon heftig, knapp über eine Stunden Strom weg, scheinbar in ganz Wiesbaden. Bin gespannt was dazu in der Presse steht.

Achso:  Die Diesel-USV in unserem Datacenter hat nach Eröffnung im Herbst letzten Jahres hiermit wohl seine Feuerprobe bestanden. Keiner unserer DC Server ist ausgefallen. Das komplette Netzwerk blieb permanent online. Danke an die WiTCOM für die hervorragende Qualität der Leistung.

Nun noch geschwind Duschen gehen und dann darauf vorbereiten bei einigen Kunden vor Ort noch ein paar Kleinigkeiten heute morgen zu erledigen. Laut Monitoring sind an zwei Standorten die Server nicht automatisch wieder hochgefahren :-( Aber naja, der Prozentsatz hält sich sehr in Grenzen.

WM Endspielgegner für Deutschland steht fest

1. July 2010 TheMaster 1 Kommentar

So glaubt zumindest eine hiesige Waldgastätte:

Unter Veranstaltungen findet man derzeit dieses hier:

WMEndspiel Gegner - Deutschland - Spanien

WMEndspiel 2010 - GER - ESP