Unixery & daemon worship 🔥


It's a Unix system! I know this!

Illumos SMB-Fileserver Kurzanleitung

Unter illumos lässt sich ein SMB-Fileserver ruck zuck einrichten. Hier dazu eine Kurzanleitung.

Service starten

svcadm enable -r smb/server
smbadm join -w WORKGROUP

Benutzerverwaltung

In /etc/pam.conf das erstellen von SMB-Passwörtern für lokale Nutzer aktivieren. Dazu nach den anderen “password” Zeilen anfügen:

Weiterlesen →

ZFS Verschlüsselung

Um in ZFS ein verschlüsseltes Dataset zu erstellen, hat man prinzipiell mal zwei Möglichkeiten:

  1. Ein Passwort muss vor dem Mounten per Hand eingegeben werden.
  2. Ein Passwort/Schlüssel liegt in einer Datei ab und wird von da geladen.

Die erste Möglichkeit ist simpel und schützt die Daten auch bei Diebstahl des ganzen Servers, hat aber den Nachteil, dass man nach dem Booten des Rechners erstmal händisch etwas erledigen muss. Möglichkeit Nummer zwei schützt die Daten nicht bei Diebstahl des ganzen Servers, dafür aber, wenn man z.B. eine Festplatte ausbaut und außer Hand gibt (z.B. zwecks RMA oder Verkauf). Nach dem Booten kann das Dataset jedoch automatisch gemountet werden. Eine weitere Option wäre, die Schlüsseldatei auf irgendeine Art und Weise z.B. von einem Schlüsselserver abzurufen, dann müsste ein Dieb auch diesen mitgehen lassen. Natürlich steigt dadurch der Konfigurationsaufwand enorm.

Weiterlesen →

Kurze smartd Config

Eine kurz und knappe smartd.conf, die für mich den Zweck erfüllt:

Speicherort:

  • OmniOS: /etc/opt/ooce/smartmontools/smartd.conf
  • FreeBSD: /usr/local/etc/smartd.conf
  • Linux: /etc/smartd.conf
# Ignore temperature and power-on hours reports in syslog.
# Send mail on SMART failures or when Temperature is > 50 Celsius.
# Monitor all attributes, enable automatic Attribute autosave, and
# start a short self-test every day between 2-3am, and a long self test
# Saturdays between 3-4am.
DEVICESCAN -a -I 194 -I 231 -I 9 -W 0,0,50 -S on -s (S/../.././02|L/../../6/03) -m root@localhost

Kaum schreibe ich das, habe ich in einem neuen Server das Problem, dass die M.2 SSDs immer mal wieder die 50 °C knacken. Deshalb eine Alternative, bei der zuerst Default-Einstellungen für alle Laufwerke getroffen werden, dann für bestimmte Laufwerke die Einstellungen angepasst werden und am Schluss die Einstellungen auf alle Laufwerke angewendet werden:

Weiterlesen →

E-Mail Benachrichtigungen von SMF und FMA

In OmniOS können automatisch E-Mails versendet werden, wenn SMF oder FMA Fehler erkennen:

# smtp-notify daemon installieren
pkg install smtp-notify
# fma Probleme per Mail senden
svccfg setnotify problem-diagnosed mailto:root@localhost
# smf eine Mail senden lassen, wenn ein Service in mainteance geht
svccfg setnotify -g to-maintenance mailto:root@localhost
# Einstellungen anzeigen lassen
svcs -n

Hinweis: Falls Nachrichten an externe Empfänger gesendet werden sollen, dann muss der Dragonfly Mail Agent (dma) entsprechend konfiguriert werden.

Weiterlesen →

DS_Store auf Netzwerkfreigaben abschalten

Unter macOS lassen sich die .DS_Store Dateien auf Netzwerkfreigaben abschalten:

#!/bin/sh
defaults write com.apple.desktopservices DSDontWriteNetworkStores -bool TRUE

← Vorherige Seite 3 von 11 Nächste Seite →