vtiger 7.3 to 7.4 update – INVALID CREDENTIALS problems & workaround

Today’s mission was to update vtiger 7.3 to 7.4, as 7.3 lacks support for newer php versions. vtiger provides patch/update-files: https://sourceforge.net/projects/vtigercrm/files/vtiger%20CRM%207.3.0 Grab the patch-file and extract the zip file in your vtiger root directory and replace all existing files (that is, where also vtigerservice.php is present). Now unzip the newly created vtiger7.zip file as well and also replace all files. Now login to your vtiger as admin user and hit following url: https://vtiger-server/crm/index.php?module=Migration&view=Index&mode=step1 Then click Next: Even though it reports update to vtiger 6 is done, we have now 7.4 Read more…

Yubikey RDP xfreerdp Remmina Smartcard pkcs11 geht nicht NLA, OpenVPN

Dies ist ein neuer Beitrag zu den Möglichkeiten, einen linuxbasierten ThinClient fĂŒr den Aufbau der RDP-Verbindung zu einem Windows Terminalserver zu verwenden. Vorhanden sind Yubico Yubikeys in unterschiedlichen Versionen. Anforderungen: VPN-Authentifizierung mit Smartcard Authentifizierung ggĂŒ. Terminal-Server mit Smartcard Durchreichen der lokal gesteckten Smartcard zu Terminalserver, um dort smartcardbasiert zu arbeiten Probleme & Showstopper: Die VPN-Einwahl funktioniert via Smartcard mit OpenVPN mit EinschrĂ€nkungen: Relevanter-Code: pkcs11-providers /usr/lib/x86_64-linux-gnu/opensc-pkcs11.so pkcs11-id ‚piv_II/PKCS\x2315\x20emulated/192efe0fbc096a80/John\x20Doe/01‘ Problem hier ist, dass nach der ersten Erneuerung des Zertifikates auf der Smartcard, die pkcs11-id hinten hochzĂ€hlt (01.. 02.. 03) Dies macht manuelle Read more…

Schedule unattended-upgrades, every month on specific date

Cron is somehow limited in the way, dates are calculated. There is no easy way to do things like on every month, but only on Mondays. On systemd-Systems, there is a timer active, that triggers the unattended-upgrades job daily. Following shows the process to setup UA accordingly to update all packages on system from all sources, on the first Wed every month at 2:50am and – if reboots required – reboot at 3am. apt install unattended-upgrades /etc/apt/apt.conf.d/10periodic APT::Periodic::Update-Package-Lists „1“;APT::Periodic::Download-Upgradeable-Packages „0“;APT::Periodic::AutocleanInterval „0“;APT::Periodic::Enable „1“;APT::Periodic::Unattended-Upgrade „1“;Unattended-Upgrade::Automatic-Reboot-Time „03:00“;Unattended-Upgrade::Automatic-Reboot „true“;Unattended-Upgrade::Origins-Pattern {„origin=*“;}; systemctl edit –full apt-daily.timer Read more…

NachtrĂ€gliches Erzeugen der Windows Recovery Partition – WinRE-Status: Disabled

Zutaten: Mind 500MB freier Platz auf Festplatte fĂŒr zusĂ€tzliche PartitionGGf. ErweiternStichwort: shrinking von vorhandener Partition um freien speicher einzusetzen.recovery-Image-Datei von Windows Installations-Iso. Auf einer aktuellen Windows 10 Pro, liegt gepackt die Recovery-Datei.Diese lĂ€sst sich auslesen mit: dism /Get-WimInfo /WimFile:D:\sources\install.esd Als Ausgabe gibt es eine lange Liste von Zielversionen. Hier Index-Nummer der aktuell installierten Version notieren: Index: „2“Name: „Windows 10 Home N“Beschreibung: „Windows 10 Home N“GrĂ¶ĂŸe: 14.613.969.568 Bytes Index: „3“Name: „Windows 10 Education“Beschreibung: „Windows 10 Education“GrĂ¶ĂŸe: 15.734.098.752 Bytes Index: „4“Name: „Windows 10 Education N“Beschreibung: „Windows 10 Education N“GrĂ¶ĂŸe: 14.963.399.638 Bytes Index: Read more…

command ‚ceph-volume lvm create failed, exit code 1 Was unable to complete a new OSD

Nach dem Ausfall einer OSD und dem Einbau von neuen Disks, meldet Ceph beim HinzufĂŒgen der neuen Disks: stdout: Physical volume „/dev/sdf“ successfully created.stdout: Volume group „ceph-84c8ad75-90e5-4f01-88f6-2c2233e9b71b“ successfully createdRunning command: lvcreate –yes -l 953861 -n osd-block-957d0f49-75e2-43bd-9596-c6055e61fd7a ceph-84c8ad75-90e5-4f01-88f6-2c2233e9b71bstdout: Logical volume „osd-block-957d0f49-75e2-43bd-9596-c6055e61fd7a“ created.Running command: /usr/bin/ceph-authtool –gen-print-key–> Was unable to complete a new OSD, will rollback changes Die Fehlermeldung ist ziemlich nichtssagend. Ein Blick mit strace verrĂ€t etwas mehr: mkdir(„/var/lib/ceph/osd/ceph-1“, 0777) = -1 EEXIST (File exists) ls -alh /var/lib/ceph/osd/ ls: cannot access ‚/var/lib/ceph/osd/ceph-1‘: Input/output errortotal 8.0Kdrwxr-xr-x 5 ceph ceph 4.0K Jun 18 2019 Read more…

Radius-Alternative Cisco ISE NAC Radius 802.1x Erfahrungsbericht 2024 aus der Praxis fĂŒr KMU

Heutiger Workshop war mit einem externen Dienstleister zum Thema Cisco ISE. Ausgangslage war der Wunsch des Endkunden, sĂ€mtliche Netzwerkports und WLAN-ZugĂ€nge ĂŒber 802.1x abzusichern. Was ist Cisco ISE? Cisco ISE ist ein auf RedHat-Linux basierendes Linux-System mit grafischer OberflĂ€che. Der Unterbau könnte ein FreeRadius sein, wurde durch den Dienstleister nicht dementiert, aber auch nicht bestĂ€tigt. Lizenzierung: Cisco ISE bietet primĂ€r die Smart-Lizenzierung. Hierzu baut die Appliance (VM oder physikalisches System) in regelmĂ€ĂŸigen AbstĂ€nden eine Verbindung zu Cisco auf und validiert die eigene Lizenz. Alternativ – wenn man die ISE nicht Read more…

hmailserver als einfacher smtp relayserver im Kundennetzwerk

Heutige Anforderung: Kunde möchte in seinem lokalen Netzwerk eine einfache Mailserverkomponente haben, die es seinen Druckern/Kopierern ermöglicht, ohne große Authentifizierung/VerschlĂŒsselung Mails zu versenden. Die eigentliche Absicherung der Kommunikation (in das Internet hinaus in Richtung Provider) erfolgt durch den hmailserver. Ablauf zur Konfiguration & Einrichtung: Installation mit Hersteller-EXE-Datei. Alle Einstellungen im Setup bestĂ€tigen. Kennwort vergeben. Anmelden an Konsole nach Installation mit zuvor vergebenem Kennwort: Ausgehenden Relayserver setzen inkl. Zugangsdaten: Settings -> Protocols -> SMTP -> Delivery of e-mail: Remote host name: SMTP-Server des Providers Remote TCP/IP Port: Üblicherweise 587 Username + Read more…

Ablösung Kopano Groupware EOL AnkĂŒndigung und MigrationsunterstĂŒtzung durch cubewerk

Kopano hat mit 15.12.23 angekĂŒndigt[1], dass die eigene Groupwarelösung nur noch bis Q1/25 unterstĂŒtzt wird. Das Ende von Kopano Groupware ist jetzt beschlossen. Es besteht Handlungsbedarf. Was passiert nach Q1/25, wenn ich Kopano Groupware nicht ablöse? Kopano kann weiterhin genutzt werden, erhĂ€lt jedoch vom Hersteller keine Sicherheits- und Produktupdates mehr. FĂŒr ein Kommunikationssystem ist dies problematisch, da E-Mail hĂ€ufig das Bindeglied zwischen Internet und Intranet darstellt. Ein rasches Handeln ist nötig. Wo erhalte ich UnterstĂŒtzung fĂŒr die Ablösung von Kopano Groupware? Kopano selbst bietet bis zum heutigen Tag keine MigrationsunterstĂŒtzung Read more…

Apache Reverse Proxy zu Exchange/IIS AH01086: read less bytes of request body than expected

Wer einen Apache-Reverse-Proxy betreibt und damit an dahinterliegende Exchange/IIS-Server Port 443 weiterleitet und den Microsoft Connectivity-Check[1] testet, wird auf einen Fehler stoßen. Grund ist, dass Microsoft sich selbst hier nicht standardkonform[2][3] verhĂ€lt. Am Beispiel von Auto-Discovery klappt eine Verbindung von Outlook-> Proxy -> Exchange. Hingegen die Verbindung Connectivy-Test -> Proxy -> Exchange klappt nicht und wird im Log wie folgt protokolliert: [Tue Dec 05 12:44:57.427349 2023] [proxy_http:error] [pid 2780699] [client 52.109.8.10:2252] AH01086: read less bytes of request body than expected (got 0, expected 464)[Tue Dec 05 12:44:57.427568 2023] [proxy_http:error] [pid Read more…

Subscribe to our Newsletter

Lorem ipsum dolor sit amet, consectetur adipiscing elit, sed do eiusmod tempor incididunt ut labore et dolore magna aliqua.