frndc.saschaschroeder.eu

In the upcoming night (European time) I'll optimize the database of libranet.de to regain approx. 160 GB of free disk space.

During the optimization the node must be in maintenance mode. The whole process will take at least 5-6 hours.
Steffen K9 🐰 hat dies geteilt
# # #

# # # # # # #
Startseite
#

# # # # # # #

https://www.infosperber.ch/politik/kill-baby-kill-wie-die-usa-den-artenschutz-aushebeln/
Kill, Baby, kill – wie die USA den Artenschutz aushebeln
Bald ist Weihnachten...

# # # # # # # # # # # #

https://www.cnx-software.com/2025/09/06/reterminal-e1001-e1002-esp32-s3-monochrome-color-epaper-displays/
reTerminal E1001/E1002 – ESP32-S3-powered monochrome/color ePaper displays for dashboards, digital signage
nice, but for my project, I need a full USB host, keyboard, mouse and joystick drivers, and a display driver, and remote control via OpenVPN, so basically, a Linux machine :)

https://youtu.be/SW2eP8qh3rM
steve mookie kong
Steffen K9 🐰 hat dies geteilt
Hhm - und was ist jetzt schon wieder bei # los?!?

Am 31.03. hatte ich migriert 32.0.6 → 32.0.7, welche ein paar Tage vorher auf DockerHub zur Verfügung gestellt worden ist. Heute ist schon 32.0.8 verfügbar. Im change.log finde ich auf den ersten Blick nichts, was die schnelle Release rechtfertigen würde.
@doganursus @echopapa
Wer meckert denn? Ich frage nach dem konkreten Anlass.
vielleicht auch ein gefixtes CVE issue. Die werden immer erst danach publiziert.

We strongly recommend to stay up to date with Nextcloud to keep your data safe. The minor releases fix security issues that are found through, for example, our HackerOne program.....

Our security policy is to publicize CVE’s about 3 weeks after public availability of a new minor release. Administrators can then learn more about the vulnerabilities fixed and determine if their systems might have been vulnerable. As malicious actors are at this point more able to determine attack vectors, it is important to have updated before the CVE’s are published.

@doganursus
# #: # # war gar nicht so schlecht. Eine durchschnittliche Ernte von 1160 kWh # und gleichzeitig so wenig zugekauft wie nie.

Und geregnet hat es auch ordentlich, so dass wir hoffentlich nicht sofort wieder in den Dürre-Modus übergehen müssen.

Statistiktabelle PV

# # # # # # # # #
Statistiktabelle PV
Hochinteressanter # über Log-Management mit #. Aber statt 52 hätte man da auch gerne mal 120 Minuten oder mehr draus machen können. Ich hab das schon im Einsatz, und trotzdem habe ich den Knopf für 33 gesucht.

# # # # # # #
Und auch das erste Service Release # 25.12.1 verlief absolut zuverlässig auf der 'kleinen Blauen'. Die # wächst mir langsam ans Herz.

# # # # #

root@OpenWrt:~# owut upgrade
ASU-Server     https://sysupgrade.openwrt.org
Upstream       https://downloads.openwrt.org
Target         mediatek/filogic
Profile        openwrt_one
Package-arch   aarch64_cortex-a53
Version-from   25.12.0 r32713-f919e7899d (kernel 6.12.71)
Version-to     25.12.1 r32768-b21cfa8f8c (kernel 6.12.74)
96 packages are out-of-date
There are 0 missing and 1 modified default packages
Request hash: <...>
Build succeeded in 120s total =  20s in queue + 100s to build:
Image saved : /tmp/firmware.bin
Installing /tmp/firmware.bin and rebooting...
Und zack, schon das nächste Upgrade:
$ ssh root@openwrt-one owut upgrade
ASU-Server     https://sysupgrade.openwrt.org
Upstream       https://downloads.openwrt.org
Target         mediatek/filogic
Profile        openwrt_one
Package-arch   aarch64_cortex-a53
Version-from   25.12.1 r32768-b21cfa8f8c (kernel 6.12.74)
Version-to     25.12.2 r32802-f505120278 (kernel 6.12.74)

Kein Problem beim Upgrade selbst, aber die Server waren längere Zeit überlastet. Vom Erfolg überrollt?

Ich hoffe, mit der monatlichen # dazu beizutragen, dass da etwas mehr Power an den Start kommt.

# # #
Immerhin ist es mittlerweile vin "server overload" zu "XXX in queue" runter.
libranet.de was heavily hit by Facebook's AI training crawler. I have added 'meta-externalagent' to my fail2ban badbot config.
Steffen K9 🐰 hat dies geteilt
Constat: le PPE (droite) a pactisé avec l’extrême droite sur les "hubs de retours" et l'enfermement des enfants mineurs.

https://www.lesoir.be/737033/article/2026-03-26/le-parlement-europeen-approuve-la-creation-de-hubs-de-retours-pour-migrants
Alle Europese landen onthielden zich vandaag bij de Verenigde Naties over een resolutie van Ghana, waarin aangedrongen wordt op herstel(betalingen) omwille van de trans-atlantische slavernij. De VS, Israël en Argentinië stemden tegen. (123 landen stemden voor).

https://news.un.org/en/story/2026/03/1167199
Nur noch mal zur Erinnerung an die Erdgas-Junkies und # - Leser da draussen: Unser EFH im # ist von 1989 und wir haben es 2014 energetisch saniert: Fenster+Türen, #, Erdgas raus, # mit # rein, #. Das hat richtig viel Geld gekostet - zugegeben. Und ja, dafür haben wir einen fetten Kredit aufgenommen über 10 Jahre.

Seitdem ist das Haus aber eine Sparbüchse und die Preise steigen besonders für den fossilen # #.

Aktuell zahlen wir im Jahresschnitt 82€ im Monat für alles zusammen: #, #, # im teuren Ökostromtarif bei 4 Personen.

Ich bin so froh, dass wir uns damals für die langfristige Variante entschieden haben. Lasst Euch nicht erzählen, Wärmepumpe ginge nicht im Bestandsbau - das ist schlicht Unsinn!

# # #
4 Personen haben dies geteilt
Bravo, sehr vorausschauend geplant.
Auch wenn die Folge schon 3 Jahre alt ist, erlaube ich mir mal, sie zu teilen. Hochinteressant, was es da so alles gibt - und wie wichtig das alles ist.

# # # # # # # #
FG099 Biodiversität von Mikroorganismen
2 Personen haben dies geteilt
Oft gruselt es mich, wenn ich an # denke. Aber es gibt auch Punkte da drüben, die richtig Hoffnung machen. Und wenn sie etwas tun, dann ziehen sie es auch über Jahrzehnte durch.

Hier ist an sowas ja gar kein Denken dran. Politik maximal bis zur nächsten Wahl - oder der nächsten populistischen Kampagne.

# # # # # # #
Later today I need to reboot the server. Should take less than 20 minutes.

libranet.de • venera.social
Steffen K9 🐰 hat dies geteilt
Reboot in 10 minutes. 🚨
Steffen K9 🐰
Hey # - von # nach # hatte ich anders in Erinnerung.

# #

Kartenausschnitt mit Streckenführung von Nord-/Mittelamerika
Kartenausschnitt mit Streckenführung von Nord-/Mittelamerika
Aber du musst zugeben, ganz falsch ist es jetzt auch nicht...
Römer oder Azteken? Hauptsache Thailand.
:check mark button: MS Entra External ID abgesägt
:check mark button: Projektneustart mit #

War gar nicht so schwer, hat sich quasi von selbst gerichtet. Nur schade, dass wir darüber ein ganzes Jahr verloren haben. :-o
Sebastian Rose hat dies geteilt
Interessant. Magst Du mehr dazu erzählen?
:check mark button: AWS als Hoster verhindert, auch wenn der deutsche Anbieter nicht unerheblich teurer ist. Momentan kann man solche Punkte bei uns durchaus durchdrücken - das IT-Management steht in der Kritik wegen der Abhängigkeit zu US-Konzernen.

Vielleicht auch nur eine kurze Phase, aber die Entscheidungen für dieses Projekt sind nun getroffen.
# # ist vorbeigehuscht, also # #: Mit Erzeugung von 501 kWh # unspektakulär. Aber einer sehr geringen Menge an zugekauftem Strom. Das ist zwar schön, aber eigentlich weiß ich gar nicht, warum. Aber ich will auch gar nicht klagen...

Statistiktabelle PV

# # # # # # # # #
Is this home system without battery?
Misskey.de has been updated! ✨ 2026.3.1 🚀

This update contains serious vulnerability fixes.

https://github.com/misskey-dev/misskey/releases/tag/2026.3.1
Steffen K9 🐰 hat dies geteilt
#? Irgendwie bin ich gar nicht so sehr überrascht.

# # # # # # #
8 Personen haben dies geteilt
Ach kuck, # # ist 100 geworden. Und zu der runden Zahl ist Tim nach # zum # gefahren.

# # # #

https://forschergeist.de/podcast/fg100-stellarator/
FG100 Stellarator
Das Dist-Upgrade per # auf der # verlief problemlos.

So mag ich das.

#

$ ssh root@openwrt-one 

BusyBox v1.37.0 (2026-03-06 11:07:42 UTC) built-in shell (ash)

  _______                     ________        __
 |       |.-----.-----.-----.|  |  |  |.----.|  |_
 |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|
 |_______||   __|_____|__|__||________||__|  |____|
          |__| W I R E L E S S   F R E E D O M
 -----------------------------------------------------
 OpenWrt 25.12.0, r32713-f919e7899d Dave's Guitar
 -----------------------------------------------------

 OpenWrt recently switched to the "apk" package manager!

 OPKG Command           APK Equivalent      Description
 ------------------------------------------------------------------
 opkg install <pkg>     apk add <pkg>       Install a package
 opkg remove <pkg>      apk del <pkg>       Remove a package
 opkg upgrade           apk upgrade         Upgrade all packages
 opkg files <pkg>       apk info -L <pkg>   List package contents
 opkg list-installed    apk info            List installed packages
 opkg update            apk update          Update package lists
 opkg search <pkg>      apk search <pkg>    Search for packages
 ------------------------------------------------------------------

For more information visit:
https://openwrt.org/docs/guide-user/additional-software/opkg-to-apk-cheatsheet
:check mark button: # T2

Mit 'nem großen Transporter in die Innenstadt von # ist echt kein Spaß.

#
Need to reload the database service. Downtime approx. 15 minutes. Will do it at 1500 CET / 1400 UTC.
Steffen K9 🐰 hat dies geteilt
Ist erledigt. / Done.
Steffen K9 🐰
So, jetzt kann auch unser # #. Und als Backup auch gesichert in #.

#

Screenshot GitLab Two-Factor Auth: Liste mit Passkeys 2x yubikey, 1x keepassxc
Screenshot GitLab Two-Factor Auth: Liste mit Passkeys 2x yubikey, 1x keepassxc
"Rechters negeren wordt stilaan een hobby voor Van Bossuyt". Ministers kunnen zichzelf niet buiten de rechtsstaat plaatsen. Het is hier geen autocratie.
https://www.demorgen.be/meningen/rechters-negeren-wordt-stilaan-een-hobby-voor-van-bossuyt~b95ab75a/
# - fossile Lobby bis zum Untergang.

# # # # #
"Die ersten Kommentatoren sind auf diese durchgestochene Information bereits eingestiegen, sprachen gar vom "Solarhammer" und tappten damit zielsicher in Reiches aufgestellte Falle: Das Narrativ, private Photovoltaik auf dem Hausdach lohne sich nicht, soll sich verbreiten – genau darum scheint es zu gehen."

#
Fossile Lobby is like fuel/combustion engine lobby back in the 90's when they were trying to kill the electric car development.
@Paula Gentle on Friendica den Autor gibts auch hier @Rainer Mühlhoff
Sein aktuelles Buch bei Reclam ist auch sehr lesenswert! Aber sorgt nicht unbedingt für euphorische gute Laune, zugegeben ;)
Freundschaftsanfrage von truthsocial-irgendwas? Ne, Danke - lass mal.

#
Sieht mir nach einer normalen Mastodon-Instanz aus: https://truthsocial.co.in

Unglücklich gewählter Name, würd ich sagen.
Ok, that's something different then.
It's still striking though that the set up of a non-federating mastodon server is supposed to be worth millions on the stock exchange (which will get totally meaningless around 2028 - or hopefully even sooner)...
Installed some security updates. One of them requires a reboot. Will do that at 1800 CET / 1700 UTC.

libranet.de • venera.social
Steffen K9 🐰 hat dies geteilt
Oops! Forgot to reboot. I'll fix that in 20 minutes. 🙂
Steffen K9 🐰
If I hide here, Monday doesn't find me.
A Husky under a blanket
Steffen K9 🐰 hat dies geteilt
Mal wieder ein sehr wertvoller Artikel von gnulinux.ch zu # inklusvie Sync mit # und Integration in #.

BTW: Exakt so machen wir das auch seit Jahren. Das tut.

# # #
2 Personen haben dies geteilt
Und wenn die Software mal ausfällt/hängt?
Mein Hauptproblem mit Keepass ist, dass der Austausch (freigeben aber auch wieder “wegnehmen”) mit Familienmitgliedern super umständlich ist. Und bei mobilen Clients (unter iOS) wird es dann noch eine Stufe nerviger.
"Was nicht getestet ist, funktioniert auch nicht!"


Hab ich so in knapp 30 Jahren IT-Erfahrung gelernt und verinnerlicht. Eigentlich...

Aber die ebenso zentrale wie angeranzte Netzwerkinfrastruktur im privaten Bereich mal eben kurz per Web-UI zu aktualisieren, das macht man mal ebenso nebenbei. Steht man halt Samstags morgens sehr früh auf, dann merkt das auch keiner!

Das Upgrade der # scheiterte, es ging weder vor noch zurück und Internet gab es nur via schwachen Mobilfunk im Erdgeschoß, aber nicht im Keller, wo die Hardware steht mit dem seriellen Anschluss. Ich habe 24h mein privates Waterloo erlebt. :-(

Jetzt ist das Recovery erfolgreich auf exakt den selben Stand durchgeführt, wie zuvor auch. Also muss ich nächste Tage noch mal ran...

Bemerkenswert: An verfügbarer # zum Testen vorweg hat es nicht gemangelt. Im Zuge der Arbeiten habe ich noch 3 baugleiche und funktionale # gefunden und genutzt. Alles war eigentlich verfügbar.

#
Kaum macht man es richtig, schon funktioniert's. Wer hätte das ahnen können!?!

In Ruhe vorbereitet auf einem Testsystem, habe ich jetzt die exportierte config.xml überarbeitet und dabei die Einträge für openvpn, ipsec und outbound NAT entfernt. Das ließ sich auf einer frisch installierten # 2.8.1 importieren und ich bin wieder im Rennen.

Trotzdem werde ich mir mittelfristig ansehen, ob ich nicht besser zu # migriere. In den letzten Jahren hat Firma # einiges in eine Richtung gelenkt, die mir nicht gefällt.

Screenshot: WebUI von gestarteter pfSense 2.8.1
ich überlege eher auf Unifi zu wechseln als Firewall. Falls Unifi Idendity Based Rules irgendwann kann, wäre das ein echter Grund.

Aber ja: Netgate ist ziemlich hinterher und pfSense wirkt ziemlich altbacken. Wenn man sich die Issues im Redmine anguckt, tut sich da kaum was bei der Handvoll von Reports.
neuer älter