SSH – Warning: the ECDSA host key for differs from the key for the IP address

Unix Shell

Folgende Meldung wird angezigt, wenn sich der SSH Key für einen Rechner geändert hat # ssh rechner Warning: the ECDSA host key for ‘rechner’ differs from the key for the IP address ‘192.168.0.36’ Offending key for IP in /etc/ssh/ssh_known_hosts:2 Matching host key in /root/.ssh/known_hosts:3 Are you sure you want to continue connecting (yes/no)? n Please … Weiterlesen SSH – Warning: the ECDSA host key for differs from the key for the IP address

Debian Package Cache Server mit Apt-Cacher-NG

Logo debian

Installation ist Debian 10 Buster als Net-Install mit Standardtools und SSH-Server. Da in meiner Testumgebung einige Linuxsysteme (Debian, Fedora, Ubuntu, Linux Mint etc.) laufen, und diese regelmäßig aktualisiert werden, möchte ich die Bandbreite für den Download der Pakete minimieren und warum wenn sie nicht eh schon angefragt werden, lokal zwischenspeichern, und dem nächsten System bereit … Weiterlesen Debian Package Cache Server mit Apt-Cacher-NG

Pi-hole 5.2 FTL – Web und Core Bugfix Release

Pi-hole Logo

Der DNS Server mit Werbeblocker, Pi-Hole, ist in Version 5.2 erschienen. Es wurden Änderungen an FTL inklusive des internen dnsmasq, sowie der WebGUI und dem Core durchgeführt. Es wurden Verbesserungen zur Erkennung des OS eingeführt, die ein paar bekannte Fehler seit Version 5.1, beheben. Die die PADD nutzen behebt das FTL Release den bekannten Status … Weiterlesen Pi-hole 5.2 FTL – Web und Core Bugfix Release

Debian XRDP Session Manager Security Update 0.9.9

Logo debian

In dem beliebten XRDP Session Manager wurde eine Lücke gefunden. Diese kann mittels eines Denial of Service Angriffs ausgenutzt werden, um die Anmeldedaten eines lokalen Benutzers zu erfahren. Package : xrdpCVE ID : CVE-2020-4044Debian Bug : 964573 Ashley Newson discovered that the XRDP sessions manager was susceptibleto denial of service. A local attacker can further … Weiterlesen Debian XRDP Session Manager Security Update 0.9.9

Debian grub2 Security Update

Logo debian

In dem Bootloader grub2 sind sieben Sicherheitslücken gefunden und mit den neusten Update aktualisiert worden. UPDATE: das nachfolgende grub2 Update (DSA 4735-1) erzeugt Probleme im Dualbootbetrieb mit Windows oder wenn ein anderer Bootloader geladen werden soll. Daher gibt es das Regressionupdate für Buster: 2.02+dfsg1-20+deb10u2. Package : grub2CVE ID : CVE-2020-10713 CVE-2020-14308 CVE-2020-14309 CVE-2020-14310CVE-2020-14311 CVE-2020-15706 CVE-2020-15707 … Weiterlesen Debian grub2 Security Update

Pi-hole 5.1 mit Darkmode und weiteren Features

Pi-hole Logo

Der DNS Server mit Werbeblocker, Pi-Hole, ist in Version 5.1 erschienen. Die neue Version bringt zahlreiche Veränderungen und Verbesserungen. Zu den Neuerungen zählen der Darkmode, der häufig nachgefragt wurde, der bessere Forward für interne Umleitungen und die erweiterte Diagnostic… Pi-Hole 5.1 Release Notes Improved conditional forwarding flexibility “Conditional forwarding” can be used to tell FTL … Weiterlesen Pi-hole 5.1 mit Darkmode und weiteren Features

Linux Kernel Security Update CVE-2020-8428

Logo debian

Für diverse Linuxdistributionen gibt es Kernel Update. Darunter für Suse Linux, Ubuntu und Debian. Das CPU-Microdeupdate behebt eine Schwachstelle die einen Angreifer einen Denial of Service Angriff erlaubt durchzuführen. SUSE Security Update SUSE-SU-2020:0511-1 vom 2020-02-28 SUSE Security Update SUSE-SU-2020:0560-1 vom 2020-03-03 SUSE Security Update SUSE-SU-2020:0559-1 vom 2020-03-02 SUSE Security Update SUSE-SU-2020:0558-1 vom 2020-03-02 SUSE Security … Weiterlesen Linux Kernel Security Update CVE-2020-8428

Pi-hole 5.0 veröffentlicht

Pi-hole Logo

Der DNS Server mit Werbeblocker, Pi-Hole, ist in Version 5.0 erschienen. Die neue Version bringt zahlreiche Veränderungen und Verbesserungen. Eines vorweg, wer das Upgrade durchführt kommt ohne ein Backup nicht wieder zurück. Pi-hole 5.0 wichtige Neuerungen gruppieren von Clients White- und Black- Listen für Gruppen reguläre Ausdrücke und Wildcard in der Whitelist möglich tiefe Analyse … Weiterlesen Pi-hole 5.0 veröffentlicht

Pi-hole Custom DNS Einträge

Pi-hole Logo

Pi-hole ist eine freie Software die als DNS Server Werbung und Trackingcookies und Scripte blockiert. Sie kann durch weitere frei erhältliche Listen erweitert werden und kann optional als DHCP Server für das lokale Netzwerk konfiguriert werden. Pi-hole kann auf Kleinstrechnern wie dem Raspberry Pi installiert werden. Ich habe in meinem Netzwerk eine Testumgebung mit eigene … Weiterlesen Pi-hole Custom DNS Einträge

Debian Security Update DSA-4615-1 Spamassassin

Logo debian

Date Reported:01 Feb 2020Affected Packages:spamassassinVulnerable:YesSecurity database references:In the Debian bugtracking system: Bug 950258.In Mitre’s CVE dictionary: CVE-2020-1930, CVE-2020-1931.More information: Two vulnerabilities were discovered in spamassassin, a Perl-based spam filter using text analysis. Malicious rule or configuration files, possibly downloaded from an updates server, could execute arbitrary commands under multiple scenarios. For the oldstable distribution (stretch), these problems have … Weiterlesen Debian Security Update DSA-4615-1 Spamassassin

Debian Security Update DSA-4614-1 sudo

Logo debian

Date Reported:01 Feb 2020Affected Packages:sudoVulnerable:YesSecurity database references:In the Debian bugtracking system: Bug 950371.In Mitre’s CVE dictionary: CVE-2019-18634.More information: Joe Vennix discovered a stack-based buffer overflow vulnerability in sudo, a program designed to provide limited super user privileges to specific users, triggerable when configured with the pwfeedback option enabled. An unprivileged user can take advantage of this flaw to obtain … Weiterlesen Debian Security Update DSA-4614-1 sudo

Pi-hole – Lost connection to API

Pi-hole Logo

Meine Namensauflösung funktioniert auf einmal nicht. Ein Blick auf das Pi-hole Dashboard zeigte dann den Fehler “Lost connection to API”: Links oben im Status ist zu sehen, dass der DNS Service nicht läuft. Selbst nach einem Reboot blieb die Fehlermeldung. FTL (Faster than light) ist die interne API / Engine in Pi-hole die es seit … Weiterlesen Pi-hole – Lost connection to API

Debian Perl Warning Setting locale failed

Logo debian

Nach der Installation einige Pakete, wurde mir unter Debian Buster folgende Meldung in der Konsole angezeigt: Lösung Perl Warning Setting locale failed Die Lösung heißt, die Locale Einstellungen neu zu setzen: Danach einfach die gewünschten Locales auswählen und setzen z.B. de_DE.UTF-8 und de_DE@euro Oder aber wenn sie generiert werden müssen, dann z.B. über: Have Fun … Weiterlesen Debian Perl Warning Setting locale failed

Debian Security Update Spamassassin

Logo debian

Die Maintainer von Spamassassin haben ein Sicherheitsupdate für Debian veröffentlicht, dass 2 Sicherheitslücken schließt. Debian Spamassassin Update Release Notes CVE ID : CVE-2018-11805 CVE-2019-12420Debian Bug : 946652 946653 Two vulnerabilities were discovered in spamassassin, a Perl-based spam filter using text analysis. CVE-2018-11805 Malicious rule or configuration files, possibly downloaded from an updates server, could execute … Weiterlesen Debian Security Update Spamassassin