Shrew Soft VPN Client auf Windows 10 blockiert Traffic

Nach einem Update von Windows 8 auf Windows10 wollte mein Shrew Soft VPN Client plötzlich nicht mehr. Der VPN Tunnel wurde zwar immer noch korrekt geöffnet, aber der gesamte Traffic war blockiert.

Die Lösung:

Shrew Soft VPN filter blocks traffic on Windows 10

Die Shrew-Soft Filter mussten manuell entfernt und dann wieder manuell hinzugefügt werden. Anschliessend funktioniert der Tunnel wieder normal.

Alfresco 5.0 Previewer: pdfjs Download Button entfernen

Alfresco liefert ab Version 5 einen neuen Previewer, der die Abhängigkeit zu Flash redizieren soll. Leider liefert der neue Previewer einen Download-Button mit, der es jedem Nutzer ermöglicht, den Inhalt herunterzuladen. Klar. Es kann so ziemlich alles, was ein Browser anzeigt, heruntergelanden werden. Ich möchte es den Usern aber nicht zu einfach machen.

Download-Button auf Previewer ausblenden/entfernen

So kann man den Download-Button ganz einfach komplett zu entfernen:

cd /opt/alfresco-5.0.c/tomcat/webapps/share/WEB-INF/classes/alfresco/site-webscripts/org/alfresco/modules/preview
vi pdfjs.get.js

Anschliessend folgende Passage auskommentieren:

/*{
id: "download",
type: "button",
icon: "components/documentlibrary/actions/document-download-16.png",
label: msg.get("button.download"),
title: msg.get("button.download")
},*/

Siehe dazu auch:
https://github.com/share-extras/media-viewers/commit/9978b09a5ad280a2ca577fc9d43211290e0a5646

Download wenn Plugin nicht installiert

Wenn der Browser das Flash-Plugin nicht installiert hat, kann natürlich auch der Flashplayer das Video in der Preview nicht abspielen. Leider ist es so, dass in diesem Falle Alfresco einen Text anzeigt und gleichzeitig die Download-Option anbietet:

Die Lables dafür befinden sich unter

/opt/alfresco-community/tomcat/webapps/share/WEB-INF/classes/alfresco/site-webscripts/org/alfresco/components/preview

Ich habe einfach die Lables „label.noPreview“ und „label.noPreview.ios“ angepasst und den link daraus entfernt.

Alfresco Previewer: Flash reaktivieren

Alfresco liefert ab Version 5 einen neuen Previewer, der die Abhängigkeit zu Flash redizieren soll. Tolles Ding. Leider liefert der neue Previewer einen Download-Button mit, der es jedem Nutzer ermöglicht, den Inhalt herunterzuladen. Klar. Es kann so ziemlich alles, was ein Browser anzeigt, heruntergelanden werden. Ich möchte es den Usern aber nicht zu einfach machen.

Eine Variante ist es, einfach den alten Flash-Player (schande aber auch…) wieder zu aktivieren:

vi alfresco/tomcat/webapps/share/WEB-INF/classes/alfresco/site-webscripts/org/alfresco/components/preview/web-preview.get.config.xml

auskommentieren:

<!-- Documents that have been converted to .pdf -->
<!--
      <condition mimeType="application/pdf">
         <plugin progressiveLoading="false">PdfJs</plugin>
      </condition>
      
      <condition thumbnail="pdf">
         <plugin src="pdf" progressiveLoading="false">PdfJs</plugin>
      </condition>
-->

Alfresco neu starten

Siehe auch: https://forums.alfresco.com/forum/end-user-discussions/alfresco-share/move-back-flash-previewer-50-10232014-1205

Alfresco 5 – LibreOffice Preview

Bei den neuen Alfresco-Community Versionen, installiert über die Default-Installationsroutine (Version 5.0.a – 5.1), habe allesamt das Problem, dass die Preview-Funktion von docx, doc, odt, etc. nicht funktioniert und auch ein Upload eines Media-Files mit einem Fehler endet.

Siehe auch:

http://alfresco-ecm.cz/wp/2015/03/22/alfresco-5-libreoffice-working/

Folgende Links bringen die Lösung:

Symbolic-Link erstellen

ln -s /array/alfresco/libreoffice/scripts/libreoffice_ctl.sh /array/alfresco/libreoffice/scripts/ctl.sh

Libreoffice ctl File anpassen :

vi /opt/alfresco/libreoffice/scripts/ctl.sh

Man beachte Linie:

SOFFICE="$SOFFICEWRAPPER --nofirststartwizard --nologo --headless "--accept=socket,host=localhost,port=$SOFFICE_PORT\;urp\;StarOffice.ServiceManager""

mit den doppelten Gänsefüsschen („“):

# Libre Office
 SOFFICE_PATH="/array/alfresco/libreoffice/program"
 SOFFICE_PORT="8100"
 SOFFICEBIN=/array/alfresco/libreoffice/program/.soffice.bin
 SOFFICEWRAPPER=/array/alfresco/libreoffice/program/soffice.bin
 SOFFICE="$SOFFICEWRAPPER --nofirststartwizard --nologo --headless "--accept=socket,host=localhost,port=$SOFFICE_PORT\;urp\;StarOffice.ServiceManager""
 SOFFICE_STATUS=""

Unter Ubuntu xenial konnte libreoffice auch nicht starten, weil eine library gefehlt hat:

Check:

/opt/alfresco-5.0.a/libreoffice/program/soffice.bin --nofirststartwizard --nologo --headless --accept=socket,host=localhost,port=8100

Resultat:

libreoffice libGL.so.1: cannot open shared object file: No such file or directory

Abhilfe:

sudo apt-get install libglu1

StartSSL: Gratis-Zertifikat erstellen

Artikel ist deprecated: Siehe neu Let’s encrypt

———————————————————————

Wenn man seinen eigenen Web-Server betreibt, möchte man meist auch über https (SSL/TLS) gesicherte Verbindungen aufbauen. Es gibt dabei mehrere Varianten, wie man vorgehen kann. Folgendes Tutorial zeigt schön auf, welche es gibt und wann welche Variante Sinn macht:

https://workaround.org/ispmail/wheezy/tlsifying-your-server

Ich habe mich für die dritte Variante „Kostenloses Zertifikat von StartSSL“ entschieden. Das Zertifikat kostet nichts und sollte von den meisten Browsern als vertrauenswürdig anerkannt werden: Continue reading

iredmail Greylisting

Nach der Installation von iRedMail konnte ich zwar Mails versenden, Mails empfangen ging aber teilweise nicht. Ursprung des Problem war Greylisting. Folgender Link hilft weiter:

http://www.laub-home.de/wiki/Eigener_Mailserver_mit_iRedMail#Fallstricke

Zitat aus obigem Link:
Bei den ersten Versuchen, von extern eine E-Mail an den Server zu schicken, wird diese nicht ankommen und Logfile ist zu sehen, dass die Nachricht wegen des Greylisting nicht zugestellt wurde. Greylisting ist standardmäßig über das Module Cluebringer aktiv und ist eine Methode zur Verhinderung von Spam.

Beim Greylisting wird ein Objekt aus der Sender-Adresse, dem Mail-Server und der Empfänger-Adresse gebildet. Taucht eine solche Kombination das erste Mal auf, wird die E-Mail temporär abgelehnt. Seriöse E-Mail-Server (Sender) versuchen in diesem Fall, die E-Mail nach einigen Minuten nochmals zuzustellen während eine Spam-Schleuder einfach aufhört. Erfolgt der zweite (manchmal auch dritte) Zustellungsversuch wird die E-Mail zugestellt und das Objekt in eine Whitelist aufgenommen. Alle zukünftigen Zustellungsversuche mit derselben Kombination werden sofort zugelassen.

Ist dieses Verhalten nicht gewünscht, dann kann das Greylisting in der Datei

/etc/cluebringer/cluebringer.conf

deaktiviert werden, indem unter dem Bereich [Greylisting] der Wert von „enable“ auf 0 gesetzt wird. Danach ist eine Restart des Cluebringer Service nötig:

service postfix-cluebringer restart

Vi Pfeiltasten unter Ubuntu 14.04 / 16.04

Unter Ubuntu hatte ich oft das Problem, dass die Pfeiltasten im InsertMode (i) nicht die Navigation übernommen haben. Stattdessen haben die Pfeiltasten Buchstaben gesetzt (Steuerzeichen).

Das kann man in der Datei

/etc/vim/vimrc.tiny

beheben:

Ändern von

set compatible

nach

set nocompatible

Anschliessend funktionieren die Pfeiltasten wieder korrekt.

iredmail E-Mail Verteiler Liste erstellen

E-Mail Verteilerlisten lassen sich mit der  iredmail Pro-Version leicht über das Admin-Panel erstellen. All jene, welche nicht die Pro-Version einsetzen, können das aber auch direkt über die Datenbank einrichten. Ich verwende MySQL als Backend-DB.

Folgendes Beispiel erstellt einen Alias „EmailUserAlias@example.net“. Mails an diese Adresse werden an die Adressen

  • user1@domain.com
  • user2@domain.com
  • user3@domain.com

weitergeleitet. Es sollen aber lediglich Mitglieder der Domain „example.net“ Emails an den Verteiler  „EmailUserAlias@example.net“ versenden können.

Das Forwarding wird für die Domain „example.net“ eingerichtet.

Und so geht’s:

mysql --user=<user> --password=<password>
USE vmail;
INSERT INTO alias (address, goto, accesspolicy, domain) VALUES ('EmailUserAlias@example.net', 'user1@domain.com,user2@domain.com,user3@domain.com','domain','example.net');

Mögliche Access Policies in iRedAPD-1.3.4:

Restriction Comment Value of column ‚alias.accesspolicy‘
Unrestricted Email is unrestricted, which means everyone can mail to this address. public
Domain Wide Only users under same domain can send mail to this address. domain
Domain and all sub-domains Only users under same domain and sub-domains can send mail to this address. subdomain
Members Only Only members can send mail to this address membersOnly
Moderators Only Only moderators can send mail to this address allowedOnly
Members and Moderators Only Only members and moderators can send mail to this address membersAndModeratorsOnly

Siehe dazu auch Link: http://www.iredmail.org/docs/sql.create.mail.alias.html

Roundcube Update

Meine Roundcube-Installation wurde mittels iRedMail-Installations Script installiert. Die angegebenen Pfade entsprechen dementsprechend einer iRedMail Default-Installation.

Installations-Verzeichnis

Installations-Verzeichnis:

/usr/share/apache2/roundcubemail-1.0.1

Soft-Link:

/usr/share/apache2/roundcubemail

Backup Roundcube-Verzeichnis

Als erstes Backup erstellen

cd
mkdir roundcube_1.0.1_Backup
cd roundcube_1.0.1_Backup
sudo tar -cf roundcubeBackup.tar /usr/share/apache2/roundcubemail-1.0.1/

Check ob tar mit korrektem Inhalt erstellt wurde

tar -tvf roundcubeBackup.tar

Backup Mysql-Datenbank

mysqldump --host=localhost --opt roundcubemail --user=root --password=<password> > roundcubeMysqlBackkup.sql

Download Roundcube

Letzte Version von http://www.roundcube.net/download herunterladen und entpacken.

tar xf roundcubemail-*.tar.gz

Roundcube aktualisieren

Roundcube liefert ein Script mit, welches das Update durchführt:

cd <pfad zu neuem roundcubemail>/bin
sudo ./installto.sh /usr/share/apache2/roundcubemail-1.0.1/