Linux

Wie ganze Artikel lesen, obwohl diese hinter einer Paywall sind

Ab und zu möchte ich auch den ein oder anderen Artikel lesen, gerade im Urlaub. Das Problem nur hierbei ist, die meisten Artikel der Zeitung sind hinter einer Paywall versteckt. Möchte aber ungerne ein Abo abschließen für einen Artikel den ich lesen möchte. Zum Glück gibt es aber die ein oder andere Möglichkeit diese zu umgehen. Aber wieso eigentlich nutzen viele Zeitungen diese Paywalls? Der Grund für diese Paywalls ist recht einfach und liegt vermutlich auch an den meisten von euch: Die Zeitungen haben online mittlerweile viel mehr Leser als in Papierform. Einnahmen machen die Verlage durch den Verkauf von Zeitungen sowie vor allem durch die Schaltung von Werbung. Da fast jeder hochentwickelte Adblocker verwendet, werden diese Werbeanzeigen nicht mehr…

weter lesen ...

Das Pixi Buch „Das ist privat“ jetzt als Video erschienen

Der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit hat ein Video zu dem Pixi Buch, welches im Dezember letzten Jahres erschienen ist, herausgebracht. Quelle: bfDI In diesem Pixi Buch geht es darum, den Kindern vereinfacht den Datenschutz zu erklären. In dem Buch respektive Video wird in der Schule das Märchen Rotkäppchen und der böse Wolf vorgespielt. Anhand von Alltagssituationen wird das Thema Privatsphäre erklärt. Dies kann die heimische Toilette sein, wo man ungestört sein möchte, oder das eigene Baumhaus oder Zimmer zum Zurückziehen. https://social.bund.de/@bfdi/108113815821861130 Das Buch gibt es ebenfalls auf der Internetseite des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit und ist im Carlson Verlag erschienen. Die Daten-Füchse -Das ist Privat kostenlos herhalten Für Privatpersonen gibt es eine Beschränkung von…

weter lesen ...

Neues Mastodon Update

Nach dem letzten Monat die Version 3.5.0 erschienen ist, gibt es bitte mir heutigen Tage ein neues Mastodon Update auf 3.5.1. ich nenne das Update einfach mal ein Bugfix Release, denn es gibt einige Fehlerbehebung, die Teil recht nervig waren. Hier mal ein kleiner Auszug von den Fehlern die behoben wurden. (Habe ich mit DeepL übersetzt) Behebung von Fehlermeldungen für das Präfix "from search" (einfaches rechtes Anführungszeichen)Behebt hängen gebliebene sprachspezifische Trends (Gargron)Behebt extrem seltene Race Condition beim Löschen eines Status oder Accounts (ClearlyClaire)Fix: Trends geben weniger Ergebnisse pro Seite zurück, wenn sie in der REST API gefiltert werden (Gargron)Korrektur des Paginierungs-Headers bei leeren Trend-Antworten in der REST-API (Gargron)[..] Eine komplette Liste mit den Änderungen in diesem Release findet ihr auf…

weter lesen ...

Internet Zensur umgehen mit Snowflake

Ich habe ein sympathisches Tool gefunden, mit dem man anderen Menschen helfen kann, die staatliche Zensur zu umgehen. Aufmerksam geworden bin ich durch einen Blogpost von Mike Kuketz. Snowflake kann im Browser als Plug-in installiert werden. Unterstützt werden die Browser Chrome und Firefox. Als Proxybetreiber bleibt man anonym, denn es wird nur die IP-Adresse des Tor-Ausgangsknotenpunktes angezeigt und nicht des Proxys. Wer einen Server als Proxy einrichten möchte kann dies via Docker Container tun. In einem Youtubevideo von usefulVid wird das ganze erklärt. https://youtu.be/oDhanbRhm48 Gerade im Ukraine Krieg eine sinnvolle Installation, da in Russland viel zensiert wird, alle ausländischen Medien, die andere Meinung sind, werden geblockt. Über so einen Proxy können sich die Russen wieder unabhängig informieren. Erfolgreich installiert, sieht…

weter lesen ...

PHP Leistung anpassen, damit die Webseite schneller lädt

Habe die Tage etwas Probleme gehabt mit der Performance von meiner Nextcloud Installation. Zwar hat mein Server ausreichend Power, aber der Log-in bei meiner Cloud war immer sehr langsam. Meist endete das in einem 504 Timeout von Nginx. Nun meine gefundene Lösung "PHP Leistung anpassen". Bei der Suche nach der passenden Lösung, kam mir nur PHP8.0 in den Sinn, das da was mit den Einstellungen nicht passt. Der Fehler sah im Log so aus. 2022/03/28 10:01:01 [error] 1743#1743: *182965 upstream timed out (110: Connection timed out) while reading response header from upstream, client: 2003:f9:5715:8f00:xxxx:xxxx:1a5f:a3f3, server: cloud.dasnetzundich.de, request: "POST /login HTTP/2.0", upstream: "fastcgi://unix:/var/run/php/php8.0-fpm.sock", host: "cloud.dasnetzundich.de" Nach etwas suchen, auch im Forum von Nextcloud bin ich auf eine Lösung gestoßen. pm.max_children pm.start_servers…

weter lesen ...

Elementary OS womöglich vor dem Aus

Der Desktop des Betriebsystems erinnert an MacOS Jetzt, wo ich etwas Zeit habe, wollte ich schauen, ob nicht wieder ein Linux Betriebssystem für meinen Laptop infrage kommt. Ich wollte schon Elementary OS dafür auswählen, dass es mir vom Design her absolut zusagt. Zum Glück bisher nicht installiert. Dank eines Users habe ich den Hinweis bekommen, dass wohl etwas finanziell nicht stimmt hinter den Kulissen des OS. Die Macher hatten in der Vergangenheit eine hohe Spende erhalten von einem ungekannten Geldgeber. Von diesem Geld wurden fortan die Mitarbeiter bezahlt. So schrieb es die CEO Danielle Foré auf Twitter. https://twitter.com/DaniElainaFore/status/1501029682782695430 In der Pandemie wurde weniger Umsatz gemacht, die Ausgaben blieben aber gleich und nachdem sich alle aus dem Team zusammengesetzt hatten, kam…

weter lesen ...

Matomo 4.8.0 veröffentlicht

Heute wurde bekannt das Matomo in Version 4.8.0 veröffentlicht wurde. Dies ist ein so genannter Maintenance Release und verbessert die Zuverlässigkeit und Stabilität. Zudem wurde die Migration zu VueJS und die Unterstützung zu PHP8.1 vorangetrieben.  Was denn Datenschutz betrifft, hat sich auch etwas geändert, es wurdw eine Funktion hinzugefügt um Fingerprinting vollständig zu vermeiden, indem die Erkennung von Browser-Features im Matomo-Tracker deaktiviert wurde. Letzten Endes wurden mit diesem Update 60 Tickets von mehr als 13 Mitwirkenden geschlossen. Matomo weißt darauf hin das die Release Packete vortan mit einem anderen GPG Signatur signiert werden. Diese müssen für alle Systeme angepasst werden. Mehr dazu im offiziellen Blogbeitrag. Ich picke nur den Vorgang für Linux heraus. Neuen Schlüssel importieren gpg --keyserver keys.gnupg.net…

weter lesen ...

Webmin – Angreifer kann Befehle mit höheren Rechten ausführen

Webmin ist ein freies Programmpaket zur Verwaltung von Servern mit einem Unix-artigen Betriebssystem. Ich kenne Webmin nur in Zusammenhang mit Virtualmin, womit ich 2 Server verwaltet habe, Konten angelegt und Updates eingespielt habe. Nun ist Webmin (Version 1.984) betroffen, eine Sicherheitslücke in Webmin hat zur Folge, dass ein Angreifer Befehle mit höheren Rechten ausführen kann. Die Attacke kann von angemeldeten Nutzern mit eingeschränkten Rechten durchgeführt werden. Zwei Proof-of-Concept-Exploits sind derzeit im Umlauf. Der erste Exploit demonstriert, wie ein Angreifer beliebige Dateien über den Dateimanager von Webmin herunterladen kann oder Dateirechte modifizieren kann. Der zweite Exploit zeigt, wie ein Angreifer den Cronjob-Dienst manipulieren kann. Dabei ist die Datei /cron/save_allow.cgi für jeden Nutzer mit niedrigen Rechten editierbar. Quelle: https://www.linux-magazin.de/

weter lesen ...

Release candidate 1 von Nextcloud Hub 23 verfügbar

Seit Freitag Abend ist die Release candidate 1 von Nextcloud Hub 23 verfügbar. Diese kann von jedem getestet werden. Sollte allerdings nicht auf einer produktiven Umgebung installiert werden. https://mastodon.xyz/@nextcloud/107781078270928503 Den vollen Changelog gibt es im Forum von Nextcloud. Diesen komplett hier zu posten würde den Rahmen sprengen. Hier ein kleiner Auszug. Prüfung auf disk_free_space (server#29798) Vermeiden der Verwendung von iconv, um Unicode loszuwerden (server#29965)Die Bruteforce-Versuche nicht abfragen, wenn diese gerade gelöscht wurden (server#30026)Verhindern, dass eine ungültige mtime geschrieben wird (server#30132)Löst keine Ereignisse aus, wenn die aktive Ansicht in gotoplugin gesetzt wird (server#30136)Korrektur der Eingabe für die Gruppenvalidierung im Formular für neue Benutzer (server#30144)Neu laden der Seite anstatt die Dateiliste anzuzeigen bei einem 401 Authentifizierungsfehler (server#30151)Erlaubt das Löschen von nicht migrierten…

weter lesen ...

Cookie Consent mit Real Cookie Banner