#!/coding/blatt
Sammelsurium mit Schwerpunkten Linux & IT-Sicherheit

Virtual Machine Manager & QEMU/KVM: Internes vom Host isoliertes Netzwerk zwischen Gastsystemen herstellen

Aktuell stand ich vor der Frage, wie ich mit dem Virtual Machine Manager in Verbindung mit QEMU/ KVM ein internes isoliertes Netzwerk zwischen zwei VMs (Gastsystemen) herstellen kann. Ziel sollte es sein, dass ausschließlich die Gastsysteme untereinander in einem privaten Netzwerk kommunizieren können. Im Gegensatz zum sogenannten "Host-Only"-Netzwerk sollte eine Kommunikation zwischen Gastsystemen und Host als auch umgekehrt nicht möglich sein.

In diesem Beitrag zeige ich euch Schritt für Schritt, wir so ein internes isoliertes Netzwerk mit dem Virtual Machine Manager einrichtet.

Weiterlesen

Jekyll: HTML und CSS mittels gzip bzw. brotli komprimieren

Im letzten Jekyll-Beitrag, ging es um das Minimieren von HTML und CSS. Ergänzend dazu, zeige ich euch in diesem Beitrag, wie ihr die generierten HTML- und CSS-Dateien zusätzlich noch per gzip oder brotli kompimieren könnt.

Weiterlesen

WordPress: Kommentaranzahl pro Kategorie anzeigen (ohne Plugin)

Habt ihr euch schon immer mal gefragt, welche Kategorie eures Blogs eigentlich am besten bei euren Lesern ankommt? Welche Katgeorien haben das meiste Diskussionspotenzial und werden am meisten kommentiert?

Für die Statistikfreunde unter euch habe ich diesbezüglich einen kleinen Codeschnipsel für WordPress parat, mit dem ihr die Anzahl der Kommentare pro Kategorie ermitteln und anzeigen könnt. Auf einen Blick lässt so feststellen, welche Kategorie am meisten bzw. am wenigsten kommentiert wird.

Weiterlesen

Jekyll: HTML und CSS minimieren

Damit Jekyll HTML- und CSS-Code der generierten Seiten minimiert bzw. minifiziert, bedarf es nur weniger Anpassungen. Welche das sind , zeige ich euch in diesem Beitrag.

Weiterlesen

Content-Security-Policy (CSP): HTTP-Security-Header zum Schutz vor XSS- und Code-Injection-Angriffen

Der HTTP-Security-Header Content-Security-Policy (CSP) dient zum Erkennen von sowie dem Schutz vor schädlichen Cross-Site-Scripting (XSS), Clickjacking und anderen Code-Injection-Angriffen. Hierfür wird dem Webbrowser mitgeteilt, welche Daten (JavaScript, Grafiken, CSS etc.) von welchen Quellen geladen und ausgeführt werden dürfen. Des Weiteren besteht die Möglichkeit unverschlüsselte und somit unsichere Verbindungen via HTTP auf verschlüsselte HTTPS-Verbindungen zu upgraden bzw. generell zu blocken.

Wie ihr die Content-Security-Policy auf eurer Website bzw. in eurer Webandwendung einsetzt, erfahrt ihr in diesem Beitrag.

Weiterlesen