FreeIPA 4.13.2 auf FreeBSD

Terminalfenster, shutdown haengt bei Waiting for PIDS, Titel Acht Fehler hinter dem Setup

Die VM antwortete auf ping, war also im Netz. Nur SSH sagte Connection refused, und die CPU-Last lag bei null. Kein Panic, kein volles Dateisystem. Eine Maschine, die genug lebt, um auf Pakete zu antworten, aber nicht genug, um sich bedienen zu lassen, ist die unangenehmste Sorte Störung. Vorausgegangen war ein ganz normaler Neustart. Angefangen … Weiterlesen

Exchange-Patchday August 2026

Terminalfenster mit dem Titel Exchange-Patchday August 2026

Es gibt in diesem Sommer eine Sorte Exchange-Server, die vollkommen unauffällig ist. Die Dienste laufen, die Warteschlangen sind leer, das Monitoring ist grün, und im Ereignisprotokoll steht nichts Interessantes. Das letzte Sicherheitsupdate hat dieser Server im Februar bekommen. Nicht wegen eines kaputten WSUS und nicht wegen eines fehlgeschlagenen Setups, sondern weil im Frühjahr ein Vertrag … Weiterlesen

Open Source: Wer verdient daran?

Terminal-Fenster im Blog-Coverstil mit dem Titel "Open Source: Wer verdient daran?"

Letzten Monat hat Oracle wieder einen Critical Patch Update veröffentlicht. Für die meisten ist das eine Randnotiz. Für mich bedeutet es: Abende damit verbringen, die MySQL-Ports im FreeBSD-Tree zu aktualisieren, die Änderungen durch den Buildprozess zu jagen, Advisories für die Sicherheitsdatenbank zu schreiben und das Ganze zu testen, bevor es committet wird. Beim nächsten nginx-Release … Weiterlesen

FreeIPA auf FreeBSD – Call for Testing

🇩🇪 Dieser Artikel ist auf Deutsch. An English version will follow as a separate post. Ich fange mal ehrlich an: FreeIPA ist der größte Brocken, den ich mir bisher vorgenommen habe. BunkerWeb war ein Reverse Proxy, code-server ein (zugegeben widerspenstiges) Node.js-Projekt. FreeIPA dagegen ist kein einzelnes Programm, sondern ein ganzer Stapel aus Verzeichnisdienst, Kerberos-KDC, einer … Weiterlesen

BunkerWeb auf FreeBSD installieren

🇩🇪 Dieser Artikel ist auf Deutsch. An English version will follow as a separate post. BunkerWeb ist eine Open-Source Web Application Firewall (WAF) auf Basis von NGINX bzw. OpenResty: Sie sitzt als Reverse Proxy vor euren Webanwendungen, terminiert TLS, kümmert sich auf Wunsch automatisch um Let’s-Encrypt-Zertifikate und bringt von Haus aus Schutzmechanismen wie ModSecurity mit … Weiterlesen

code-server auf FreeBSD

VS Code im Browser, nativ auf FreeBSD – und warum das fünf Jahre gedauert hat Nach BunkerWeb kommt hier die nächste Portierungschronik: code-server , also Visual Studio Code als serverseitige Anwendung im Browser. Seit dem 21. Juni 2026 gibt es www/code-server in der FreeBSD Ports Collection. Und der Weg dorthin war alles andere als ein gewöhnlicher Node.js-Port. 1. Warum code-server auf FreeBSD? code-server nimmt den Open-Source-Kern von VS Code und macht daraus … Weiterlesen →

BunkerWeb auf FreeBSD

Welche WAF kann ich auf FreeBSD produktiv einsetzen? Die Antwort, die ich fand: Keine, die mir wirklich gefiel. Also habe ich das Problem selbst gelöst – und BunkerWeb in die FreeBSD Ports Collection gebracht. Eine Entwicklungschronik über Architekturentscheidungen, Rückschläge und den Weg vom Linux-Projekt zum nativen Port. Weiterlesen →