Aktueller Artikel
Mehr lesen

CentOS-Alternativen 2026: AlmaLinux vs Rocky Linux (und wie Sie migrieren)
CentOS Linux gibt es nicht mehr (CentOS 8 erreichte Ende 2021 das End of Life, CentOS 7 folgte Mitte 2024), und CentOS Stream ist kein gleichwertiger Ersatz. Die zwei echten Nachfolger sind AlmaLinux und Rocky Linux, und seit 2023 funktionieren sie unter der Haube nicht mehr auf die gleiche Weise: AlmaLinux zielt auf ABI-Kompatibilität mit RHEL, Rocky hält an 1:1-Binärparität fest. Dieser Leitfaden erklärt, was jetzt wirklich zwischen ihnen unterscheidet, liefert ein bedingungsbasiertes Urteil statt "kommt darauf an", und führt durch die echten Migrationspfade (migrate2rocky, almalinux-deploy und ELevate für den Cross-Major-Sprung von CentOS 7), inklusive Pre-Flight-Checkliste, Inhibitor-Mauer und Rollback-Plan.
Empfohlene Artikel
Alle lesen

DDoS-Angriffe erklärt: Häufige Formen und wie Sie sich dagegen schützen
DDoS-Angriffe lassen sich in drei große Familien einteilen: volumetrische Floods, die Ihre Anbindung sättigen, Protokollangriffe, die den Verbindungsstatus erschöpfen, und Angriffe auf Anwendungsebene, die wie legitimer Traffic aussehen. Jede Form erschöpft eine andere Ressource, jede braucht daher eine andere Verteidigung, und keine einzelne Schicht stoppt alle drei. Dieser Leitfaden ordnet die gängigen Angriffsformen der Ressource zu, die sie angreifen, sowie der Mitigation, die tatsächlich dagegen wirkt, erklärt, was eine Firewall auf dem Server stoppen kann und was nicht, und endet mit einem praktischen Incident-Response-Runbook für den Ernstfall.
Security
Mehr lesen

WireGuard vs Tailscale vs Headscale vs NetBird: die Entscheidung für Ihr self-hosted Mesh-VPN
WireGuard ist das Protokoll, auf dem alle drei Produkte aufbauen, daher ist "WireGuard vs Tailscale" die falsche Fragestellung. Die eigentliche Frage ist, wer Ihre Control Plane betreibt: Tailscales SaaS, ein self-hosted Headscale, NetBirds vollständig offener Stack, oder niemand (rohes WireGuard). Dieser Guide zeichnet die Protokoll-vs-Control-Plane-vs-Relay-Landkarte klar nach, vergleicht die vier Optionen anhand der Kriterien, die für Ihre Entscheidung wirklich zählen, erklärt, warum Kernel- und Userspace-WireGuard unterschiedlich performen, und liefert ein Urteil aus Sicht eines Infrastrukturbetreibers, einschließlich des Aspekts, den die von Anbietern verfassten Suchergebnisse ignorieren: Mesh-Zugriff auf Management- und Out-of-Band-Netzwerke.
Networking
Mehr lesen

LXC-Container vs. KVM-VMs in Proxmox: Wann nutzen Sie was
Proxmox VE bietet Ihnen zwei Wege, einen Server aufzuteilen: vollwertige virtuelle Maschinen über KVM und LXC-Systemcontainer, die sich den Kernel des Hosts teilen. Die richtige Wahl pro Workload ist meist klar, sobald Sie die drei Fragen kennen, die darüber entscheiden: Isolation, Kernel und Migration. Dieser Leitfaden erklärt, wie beide tatsächlich funktionieren, vergleicht sie anhand der operativ relevanten Dimensionen, klärt die Docker-Frage mit Proxmox' eigener aktueller Empfehlung und endet mit einer Entscheidungstabelle, die Sie pro Dienst anwenden können.
Virtualization
Mehr lesen

Headscale selbst hosten auf einem dedizierten Server: Schritt für Schritt
Headscale gibt Ihnen die Hälfte von Tailscale, die nicht Open Source ist: den Koordinationsserver. Betreiben Sie ihn selbst, und die offiziellen Tailscale-Clients (mit ihrer exzellenten NAT-Traversal und Plattformunterstützung) verbinden sich mit Infrastruktur, die Sie kontrollieren, ohne Preise pro Nutzer und ohne dass ein Dritter die Schlüssel Ihres Netzwerks in der Hand hält. Dieser Leitfaden ist der praktische Durchlauf: Installation aus den offiziellen Paketen, TLS auf die einfache Art, Benutzer und ACLs, das eingebettete DERP-Relay im eigenen Netzwerk, und die ehrlichen operativen Grenzen eines bewusst kleinen Projekts.
Networking
Mehr lesen
