Deutsche Telekom und MSS

Bei einem Kunden ging von heute auf morgen der Verbindungsaufbau zu verschiedenen Webseiten (u.a. dessen eigene Webseiten – daher fiel es das erste Mal auf) nicht. Es war auch ein Mikrotik 7.5 auf 7.7 Update dabei – was die Fehlersuche verkomplizierte. Laaange Suche, Lösung schlußendlich: MSS im Mikrotik anpassen. Dazu: In /ip/firewall/mangle Eine forward Regel weiterlesen…

Unloading apparmor profiles for snap packages on ubuntu 20.04+

I recently had the problem that apparmor was blocking operations of a nextcloud snap installation (apparmor=“DENIED“ operation=“ptrace“ profile=“snap.nextcloud.nextcloud-cron“ pid=12828 comm=“ps“ requested_mask=“read“ denied_mask=“read“ peer=“unconfined“ and such) aa-status showed that profiles exist for these „programs“ (snap.nextcloud.nextcloud-cron). Fully disabling apparmor via systemctl stop apparmor ****naturally**** didn’t work (I’m a BIG FAN of programs pretending to do something and weiterlesen…

Links Februar 2023

https://github.com/sveinbjornt/Sloth Mac app that shows all open files, directories, sockets, pipes and devices in use by all running processes. Nice GUI for lsof. https://github.com/thirtythreeforty/neolink RTSP bridge to Reolink IP cameras http://mywiki.wooledge.org/BashFAQ/105 https://kaspars.net/blog/wireguard-mikrotik-routeros WireGuard on MikroTik RouterOS https://sharats.me/posts/shell-script-best-practices/ https://www.osfc.io/2022/talks/linux-as-a-uefi-bootloader-and-kexecing-windows/ Linux as a UEFI bootloader and kexecing windows https://xai.sh/2020/10/16/Move-running-process-into-tmux-session.html