Skip to content

Fedora 34

Linux
  • Mich interessiert schon länger die Entwicklung von Wayland und einige Distributionen gehen ja nun diesen Weg. Eine davon ist Fedora. Ok, dann wollen wir mal testen... 🙂

    36ae4cf4-1aeb-4d6b-9790-6fb857780dbc-image.png

    Ich habe lange zwischend der Workstation und der SilverBlue Edition geschwankt, habe mich am Ende aber für die Workstation entschieden. Das Konzept von SilverBlue ist interessant, aber bei jedem Paket was ich installiert hatte, war ein Reboot fällig. Nö, das möchte ich dann doch nicht..

    Was bekommt man?

    • Wayland
    • Gnome 40.1.0
    • Kernel 5.12

    Naja, auf Gnome hätte ich gerne verzichten können, aber gut wir wir wollen nicht so sein. Mal sehen, ob ich es länger als eine Woche aushalte LOL

    Das Installationstool ist eines der Besten, was ich kenne. Sollte auch für Einsteiger gut zu handeln sein. Ein blöder Bug, den ich nur zu gut kenne, ist auch vorhanden. Wenn man eine verschlüsselte Installation wählt, sollte man mit den Sonderzeichen aufpassen. Beim Start stimmt die Tastatur nicht und man kann sein Passwort dann nicht eingeben.

    Noch ein Problem.....

    921a09b1-a495-4958-ba22-92129cfa1684-image.png

    Monitor 1 wird mit 3840 * 2160 erkannt, Monitor 2 aber nur mit 2560 * 1600 😞

    Ich habe mir im Moment mit 2560 * 1440 geholfen. Ach so, beide Monitore sind das gleiche Modell!

    Zu den Gnome Settings, die man vornehmen muss, damit man diesen Desktop überhaupt nutzen kann habe ich hier schon mal was zu getippt. (subjektive Meinung)

    Nach einigem Ausprobieren hatte ich dann einen Desktop, mit dem ICH arbeiten kann.

    Was ist mir noch aufgefallen?

    Man bekommt einen aktuellen Kernel

    [root@fedora ~]# uname -a
    Linux fedora 5.12.7-300.fc34.x86_64 #1 SMP Wed May 26 12:58:58 UTC 2021 x86_64 x86_64 x86_64 GNU/Linux
    

    Ein Tool was ich zum Aktualisieren meiner Server nutze, ClusterSSH, funktioniert nicht weil er mehrere Fenster auf dem Desktop öffnet. Vermutlich funktioniert das nur auf einem X-Desktop.

    Wireguard ist einfach zu integrieren. Hier mal nachlesen -> https://blogs.gnome.org/thaller/2019/03/15/wireguard-in-networkmanager/

    Eine Firewall (firewalld) ist standardmäßig aktiviert. Mit Firewall-Konfiguration kann man diese bearbeiten.

    Fedora nutzt Btrfs als Filesystem.

    dev/mapper/luks-89c2c01f-24c3-43fb-b925-xxxxxxxxxx: LABEL="fedora_localhost-live" UUID="305d809d-33e8-4cfa-9e54-xxxxxxxxx" UUID_SUB="e573a209-9502-4ee8-8184-xxxxxxxxx" BLOCK_SIZE="4096" TYPE="btrfs"
    

    Das hatte ich auf dem ROCKPro64 mal ausprobiert, wenn ich mich recht erinnere, lief das da nicht stabil. Ich gehe aber davon aus, das man das hier im Griff hat.

    Warum?

    Ich hatte beim Testen auf meinem zweiten PC sehr schnell gemerkt, das das System butterweich 🙂 läuft und die Latenz sehr gering ist, verglichen mit meinem Linux Mint Cinnamon Desktop. Bei diesem ging auch der Bereitschafts-Modus nicht mehr, was mich sehr störte. Als Hinweis, ich war auf dem Testing Stage bei LM Cinnamon!

    Mein Lieblingstool VSCodium ist auch schon installiert, Restic hat schon eine Datensicherung gemacht und Kontrolle über alle Server ist auch wieder vorhanden.

    Und jetzt?

    Ich werde dem Fedora mal eine Woche Zeit geben, mich zu überzeugen.

    Was ich noch testen muss.

    • Docker checkmk installieren

    Fazit

    Warum Gnome40 ? 🤔 Ich bin vermutlich zu alt für so einen Desktop. Aber, ich stehe zu meinem Wort, er bekommt eine Woche Zeit LOL

  • So, ein Tag später.

    Die unterschiedlichen Monitorauflösungen, gehen gar nicht. Es nervt..... Ist es zu viel verlangt, das so was geht?

    HiDPi funktioniert auf meinen Monitoren nur vernünftig mit ungeraden Skalierungen, so 133% oder evt. 150%. Was kann man einstellen? 100% und 200% 🙌

    Gnome ist und bleibt so mit das Schlechteste was ich kenne. Sorry, ich weiß ist OpenSource und man soll froh sein, das manche ihre Freizeit investieren. Es kann aber doch nicht sein, das ich der einzige bin der die ganzen Macken sofort am zweiten Tag entdeckt. Mal davon abgesehen, das es sie auch in vielen anderen Distros genauso gibt.

    Das nächste Stück Software, was eine Menge Macken auf dieser Distro mit Gnome hat ist der VLC. Probiert es aus! Ich habe erst die normalen Pakete getestet.

    sudo dnf install vlc
    

    Danach, evt. hat man ja was falsch gemacht, die Flatpak Variante. Naja, auch da ist der Fehler ab und zu da, gefühlt etwas weniger.

    Es sieht nicht sehr gut aus für Fedora 34 auf meinem Haupt-PC. Sehr sehr schade, weil der Desktop vom Gefühl her, das Beste ist was mir je untergekommen ist. Ich meine nicht Gnome sondern die Latenz usw. Echt alles ganz flott, aber was hilft es, wenn man nur noch genervt ist.....

    Ob Fedora 34 nächsten Sonntag überlebt??

    Anmerkung: Fedora 34 mit GNOME 40 und Wayland!

  • Hier der Stand der Dinge

    Linux frank-MS-7C37 5.11.0-18-generic #19-Ubuntu SMP Fri May 7 14:22:03 UTC 2021 x86_64 x86_64 x86_64 GNU/Linux
    

    Morgen, mehr dazu..

  • Ich bin mit dem Test von Fedora 34 nur bis gestern (Mittwoch) gekommen. Der Hauptgrund war, das das Paket VLC nicht ordentlich funktionierte. Egal ob das Paket aus den Repos oder das Flatpak, beide hatten das selbe Problem.

    Wenn ich meine FB Liste mit dem VLC öffnen wollte, waren die Fenster zerrissen. Also der eigentliche Screen und das TV-Bild waren nicht zusammen, sondern vereinzelt auf dem Bildschirm. Das TV Bild ließ sich in dem Zustand dann nicht vergrößern, es war fix. Manchmal ging es beim Starten, dann tauchte das Problem beim Umschalten auf.

    Da ich viel TV auf dem PC schaue, war das ein NoGo und Fedora musste gestern dran glauben.

    Es war übrigens nicht das einzige Problem. Hier noch ein Beispiel. Zwei Datei-Ordner geöffnet. Links NAS, rechts der Ordner Schreibtisch. Eine Verlinkung erzeugt, zack beide Fenster zu. Die Dateioperation ist aber erfolgt.

    Dann eine Sache, die ich nicht kenne und die mich sehr störte. Irgendwelche Einblendungen von SELinux(?).

    Das alles zusammen war dann gestern das Todesurteil für Fedora 34. Nun musste ich mich entscheiden, zurück zu LinuxMint Cinnamon oder was anderes!? Mich hat der Wayland Desktop, im Moment, von der Latenz her voll überzeugt. Das fühlt sich um Längen besser an, also musste es eine Distro mit Wayland sein. Meine Wahl fiel auf Ubuntu 21.04 Hirsute Hippo. Ich bin bei der Standardversion mit GNOME 3.38.5 geblieben.

    916a6ff0-6774-4b56-b5c7-2babfdb99cce-grafik.png

    Das erste was mir bei Fedora 34 aufgefallen war, ist die unterschiedliche Auflösung der beiden identischen Monitore. Das ist genauso auch bei Ubuntu 21.04 vorhanden. Es dürfte sich also um ein Wayland Problem handeln. Der Bug ist für mich nicht ganz so tragisch, man kann damit leben, ich hoffe aber das er in der Zukunft verschwindet 😉

    Das mit den Verknüpfungen geht hier jetzt einwandfrei, sieht so aus als wenn man in GNOME 40 noch viel Arbeit hat.

    Und das Wichtigste für mich, VLC arbeitet hier wenigstens einwandfrei. Interessanterweise sind die Versionen, die man installieren kann, als Repo und Snap. Das Snap ist Version 3.0.14, das aus dem Repo ist 3.0.12-3

    Wenn ich beim Snap umschalten wollte, blieb er in der Senderliste mit kleinem Vorschaufenster. Ich kenne das aber so, das er dann auf den Sernder umschaltet und den Sender im Fenster öffnet und die Senderliste schließt. Ok, die Version aus dem Repo installiert und es funktioniert wieder so, wie ich das gewohnt bin.

    Mal schauen, ob Ubuntu 21.04 das Wochenende überlebt 🤓

  • Nextcloud Hub8 (29.0.0) released

    Nextcloud
    2
    0 Stimmen
    2 Beiträge
    67 Aufrufe
    FrankMF

    Ich möchte hier aber auch nicht unterschlagen, dass viele der Neuerungen bei meiner Installation nicht funktionieren. Hauptsächlich Funktionen im Zusammenhang mit der neuen Teams Funktion.

    Da ich schon sehr lange Nextcloud nutze, kenne ich das von den 0.0er Versionen. Da braucht es erst mal ein paar Updates, bis das fehlerfrei funktioniert.

  • Redis ändert das Lizenz Modell

    Redis
    2
    0 Stimmen
    2 Beiträge
    58 Aufrufe
    FrankMF

    Ein Artikel von Heise zum Thema

    Link Preview Image Datenbankanbieter Redis ändert sein Lizenzmodell – erneut

    Die No-SQL-Datenbank wird künftig nach einem dualen Modell lizenziert: Redis Source Available License Version 2 oder Server-Side Public License Version 1.​

    favicon

    Developer (www.heise.de)

  • NodeBB - v3.7.0

    NodeBB
    1
    0 Stimmen
    1 Beiträge
    47 Aufrufe
    Niemand hat geantwortet
  • 0 Stimmen
    1 Beiträge
    95 Aufrufe
    Niemand hat geantwortet
  • Crowdsec - Ein fail2ban Ersatz?

    Linux
    2
    0 Stimmen
    2 Beiträge
    493 Aufrufe
    FrankMF

    Ich kann jetzt hier von meiner ersten Erfahrung berichten und wie CrowdSec mich gebannt hat 🙂

    Was war passiert? Ich war gestern sehr intensiv mit der Konfiguration von Nextcloud <-> Collabora Online beschäftigt. Nachdem ich irgendwie nicht weiterkam habe ich mich der Erstellung eines Dokumentes gewidmet. Nach einiger Zeit war die Nextcloud nicht mehr erreichbar.

    Ok, hatte ich bei der Konfiguration auch schon mal, den Server einmal neugestartet und fertig. Doch jetzt kam es, Server neugestartet - hilft nicht. Gut, schauen wir mal nach, Der SSH Login ging auch nicht 😞

    Jetzt war guter Rat gefragt. Zu diesem Zeitpunkt ging ich noch davon aus, das auf diesem Server kein CrowdSec installiert war, sondern fail2ban. Und fail2ban hatte eine sehr kurze Bantime vom 10M.

    Also blieb wohl nur noch das Rescue System von Hetzner.

    488866bc-3dcf-4abc-9e98-6107d65aa4c7-grafik.png

    Da hatte ich ja so gut wie gar keine Erfahrung mit. Also mal kurz den Nico angetriggert und es kam folgender Link.

    Link Preview Image Hetzner Rescue-System - Hetzner Docs

    favicon

    (docs.hetzner.com)

    Das Laufwerk war schnell bestimmt und schnell nach /tmp gemountet. Danach musste man sich noch mit chroot in diese Umgebung anmelden.

    chroot-prepare /mnt chroot /mnt

    Nachdem das klappte, habe ich eben fail2ban disabled.

    sysmctl disable fail2ban

    Danach das Rescue beendet. Der Server startete wieder und ich kam wieder per SSH drauf. Puuh.
    Bei meiner ersten Kontrolle fiel mir was auf

    root@:~# pstree systemd─┬─2*[agetty] ├─atd ├─cron ├─crowdsec─┬─journalctl │ └─8*[{crowdsec}] ├─crowdsec-firewa───9*[{crowdsec-firewa}]

    Wie? Da läuft CrowdSec? Da ich dabei bin die Server auf CrowdSec umzustellen, war das wohl hier schon gemacht, aber leider nicht vernünftig. fail2ban hätte mindestens disabled werden müssen und in meiner Dokumentation war das auch nicht enthalten. 6 setzen!

    CrowdSec besteht ja aus zwei Diensten, CrowdSec und dem Firewall-Bouncer. Der CrowdSec Dienst lief aber nicht, der war irgendwie failed. Ok, starten wir ihn und schauen was passiert. Nachdem er gestarte war mal die Banliste angeschaut.

    cscli decisions list

    ergab diesen Eintrag.

    2551501 │ crowdsec │ Ip:5.146.xxx.xxx │ crowdsecurity/http-crawl-non_statics │ ban │ │ │ 53 │ 1h5m55.391864693s │ 1671

    Meine IP war gebannt. Dann wissen wir ja , woher die Probleme kamen.

    cscli decisions delete --id 2551501

    Nach Eingabe war der Ban entfernt. Na gut, aber da ich aktuell immer noch an der richtigen Konfiguration von NC <-> CODE bastel, könnte das ja wieder passieren. Was machen? Kurz gegoogelt. Es gibt eine Whitelist. Aha!

    /etc/crowdsec/parsers/s02-enrich/whitelists.yaml

    name: crowdsecurity/whitelists description: "Whitelist events from private ipv4 addresses" whitelist: reason: "private ipv4/ipv6 ip/ranges" ip: - "127.0.0.1" - "::1" - "5.146.XXX.XXX" cidr: - "192.168.0.0/16" - "10.0.0.0/8" - "172.16.0.0/12" # expression: # - "'foo.com' in evt.Meta.source_ip.reverse"

    Danach den Dienst neustarten. Jetzt hoffen wir mal, das es hilft.

    Zum Schluss noch was, was mir aufgefallen war und was mich auch sehr verwirrt hatte. CrowdSec hatte wegen einem crowdsecurity/http-crawl-non_statics gebannt. Dadurch konnte ich meine
    subdomain.<DOMAIN> nicht erreichen. Ok, logisch, wenn der Ban von da ausgeht. Ich konnte aber gleichzeitig eine andere subdomain mit derselben <DOMAIN> auch nicht erreichen. Komplett verwirrte es mich dann, als ich eine andere <DOMAIN> auf dem selben Server erreichen konnte. Und zum Schluss ging auch der SSH nicht.

    Also, wieder viel gelernt.. 🤓

  • Docker & Redis Datenbank

    Verschoben Linux
    2
    0 Stimmen
    2 Beiträge
    152 Aufrufe
    FrankMF

    @FrankM sagte in Docker & Redis Datenbank:

    save 60 1
    #save 900 1
    save 300 10
    save 60 10000

    Hier kann man auch noch schön sehen, wie ich gekämpft habe, bis ich mal eine dump.rdb gesehen habe. Auch irgendwie logisch, das ich nie eine gesehen hatte, wenn man weiß das

    save 900 1

    bedeutet, das er alle 900 Sekunden speichert, wenn mindestens eine Änderung vorhanden ist. Das kann dann schon was dauern. Ich habe das dann mal verkürzt, damit ich schneller ein Ergebnis habe.

    save 60 1

    Das brachte mich dann dem Ziel näher. Danach konnte ich die dump.rdb auch finden.

    Bitte keine Redis DB ohne Passwort laufen lassen!
  • GoAccess - Visual Web Log Analyzer

    Verschoben Linux
    1
    0 Stimmen
    1 Beiträge
    94 Aufrufe
    Niemand hat geantwortet
  • 0 Stimmen
    1 Beiträge
    1k Aufrufe
    Niemand hat geantwortet