es ist ja wieder sysadminday!

es ist ja wieder sysadminday!

leute, ich bin stolz auf euch! endlich nutzen alle ssl… bis auf den bloeden bot, aber der macht eh nur zu localhost

wenn man jetzt noch alle serverbetreiber dazu bringen koennte, die s2s verbindungen nur noch verschluesselt zu machen….
vorhin wollte ich mal ein paar updates einspielen. leider ist der kram danach nicht mehr gelaufen… ist also erstmal verschoben und ich muss fehler suchen
der server musste aus verschiedenen gruenden mal wieder neu gestartet werden. downtime 5 minuten.
die webseite hat nun auch wieder ein cacert zertifikat spendiert bekommen und ist ab sofort auch per https zu erreichen.
snow machte mich darauf aufmerksam, dass keine verbindungen zu jabber.ccc.de moeglich sind. der nette betreuer (vt100) vom ccc half mir mit tips und schickte mir logfile auszuege der “gegenseite”, was mich aber leider nicht zur loesung fuehrte. letztendlich habe ich eine andere j2re installiert, mit der nun wieder alles zu funktionieren scheint. zumindest die kommunikation mit jabber.ccc.de funktioniert jetzt (und das natuerlich verschluesselt).
um nicht viele jabber server auszusperren, ist die verschluesselte s2s verbindung auf “optional” gestellt. schade nur, dass z.b. die “grossen” wie google das nicht auch default machen. was mich etwas verwundert ist, dass gmx.de unverschluesselt und gmx.net verschluesselt plappert:

wurde zeit, dass ich die SRV records im DNS fuer jabber,schnied.net mal setze. laaaange ueberfaellig…
# dig +short -t SRV _xmpp-client._tcp.jabber.schnied.net.
10 0 5222 jabber.schnied.net.
# dig +short -t SRV _xmpp-server._tcp.jabber.schnied.net.
10 0 5269 jabber.schnied.net.
# dig +short -t SRV _jabber._tcp.jabber.schnied.net.
10 0 5269 jabber.schnied.net.
…dass der server gebootet werden musste. entschuldigt die kurze downtime.
ich hab doch tatsaechlich zum “system administrator appreciation day” ein paar nachrichten per jabber bekommen, mit denen sich die leute bei mir bedankt haben. dann will ich hiermit auch mal danke sagen fuers danke sagen
so… nun ist es eingespielt – das neue zertifikat. und fuer 2 jahre ist erst wiedermal ruhe damit. hier die fingerprints:
SHA1; 3A:74:86:4E:03:0D:FE:35:9F:5B:0A:BC:65:67:2C:C5:1A:2E:E4:4B
MD5: EB:CE:2E:B6:BB:D4:62:FC:58:16:48:49:1A:2F:D0:C2