WireShark und Google Chrome müssen auf der gleichen Maschine laufen. Chrome sollte zu sein. Im Terminal ausführen: WireShark öffnen und unter Preferences -> Protocols -> TLS bei (Pre)-Master-Secret log filename
Kategorie: BIT Basics Linux
BIT Linux Know-How
HAProxy mit Lets Encrypt Zertifikat und SSL TerminierungHAProxy mit Lets Encrypt Zertifikat und SSL Terminierung
Da HAProxy ein wirklich dankbarer Helfer in vielen Lagen ist, sollen an dieser Stelle ein paar Erkenntnisse zur weiteren Verwendung dokumentiert werden. Lets Encrypt HAProxy Setup Laufen Services in K8s
Ubuntu 18.04 Interface Namen zurück ändern auf oldschoolUbuntu 18.04 Interface Namen zurück ändern auf oldschool
Ab 18.04 gibt es auch in Ubuntu LTS die tollen fancy NIC Namen, die man zur Config immer erst mühsam aus den Logs sammeln muss; oder erstmal nachschauen, wenn man
AWS VPC mittels Strongswan anbindenAWS VPC mittels Strongswan anbinden
Die rechte Seite ist in diesem Fall AWS. IP Adressen und Keys sind frei erfunden. AWS wirft die passenden Daten bei der Config des VPC Gateways aus. cat /etc/ipsec.conf conn
Docker Swarm mit UFW schützenDocker Swarm mit UFW schützen
Da Docker die iptables unabhängig von UFW editiert, passt die Konfig nicht mehr ohne weiteres zusammen. Ergebnis: Ports sind im UFW nicht geöffnet oder sogar explizit geschlossen, werden diese aber