Leute, macht Euch nicht verrückt!
Es ist überhaupt nicht schlimm, wenn ihr am Valentinstag nicht verliebt seid, ihr seid ja am Totensonntag auch nicht tot…
Das neue Beurteilungswesen – ab sofort anzuwenden
E-Mail der Personalabteilung:
[…] Wir weisen außerdem unsere Führungskräfte darauf hin, dass ab sofort unser Führungsleitbild gelebt wird […]
Aus der Einleitung zum neuen Führungsleitbild:
[…]wobei hier gilt: neues Führung- und Zusammenarbeitsverhalten einzuführen oder zu erproben ist ein Weg des Ausprobierens und des Rückkoppelns und erfordert Zeit, bis sich neue Verhaltensweisen etabliert und eingeübt haben. Die Einführung des neuen FLB ist deshalb ein Kulturentwicklungsprozess und kann nicht einfach angewiesen werden.[…]

Fakten und Fiktion
Der ideale Untertan totalitärer Herrschaft ist nicht der überzeugte Nazi oder engagierte Kommunist, sondern Menschen, für die der Unterschied zwischen Fakten und Fiktion, wahr und falsch, nicht länger existiert.
Hannah Arendt, Elemente und Ursprünge totaler Herrschaft. Antisemitismus, Imperialismus, Totalitarismus, München 1955; im englischen Original: „The ideal subject of totalitarian rule is not the convinced Nazi or the convinced Communist, but people for whom the distinction between fact and fiction (i.e., the reality of experience ) and the distinction between true and false (i.e. , the standards of thought) no longer exist.”
The Origins of Totalitarianism, New York 1951, S. 474.
Das Fahrrad
Das Fahrrad, das eigene Fahrrad ist und bleibt ein Stück Freiheit!
… sagt der Friedi zur IAA 2025 und der muss es ja wissen.
Verwaltungshandeln
Verwaltungshandeln muss stehts rechtmäßig, jedoch nicht unbedingt sinnvoll sein!
– Ja, das Gefühl kenne ich 🤡🤣
Verwaltungshandeln muss immer rechtmäßig sein („Gesetzmäßigkeit der Verwaltung“).
Es muss nicht immer sinnvoll im Sinne von zweckmäßig oder optimal erscheinen, solange es sich im Rahmen des Gesetzes bewegt.
Die Kontrolle der Sinnhaftigkeit (Zweckmäßigkeit) ist in der Regel keine Aufgabe der Gerichte, sondern der politischen oder verwaltungsinternen Kontrolle.
Duplicati-Backup auf dem Raspi mit SFTP speichern
🧰 Voraussetzungen
- Raspberry Pi läuft mit SSH-Server (`openssh-server`)
- SSD ist bereits gemountet unter `/media/san2tb`
- Dein Client (der Duplicati ausführt) ist Linux
🔐 1. SSH-Schlüsselpaar auf dem Client erstellen
Auf dem Rechner, auf dem Duplicati läuft, wird ein Schlüsselpaar erstellt
ssh-keygen -t ed25519 -f ~/.ssh/sftpusr_key -N ""
Ergebnis:
Private Key: `~/.ssh/sftpusr_key`
Öffentlicher Key: `~/.ssh/sftpusr_key.pub`
Der Parameter `-N „“` sorgt für kein Passwort.
👤 2. Neuen Benutzer auf dem Raspberry Pi erstellen
Optional: Verhindere SSH-Login mit Passwort:
sudo adduser --disabled-password --gecos "" sftpusr sudo passwd -l sftpusr # sudo usermod -d /home/sftpusr sftpusr sudo usermod -s /usr/sbin/nologin sftpusr
🔑 3. SSH-Zugang mit Schlüssel einrichten
1. Verzeichnisse erstellen:
sudo mkdir -p /home/sftpusr/.ssh sudo chown sftpusr:sftpusr /home/sftpusr/.ssh sudo chmod 700 /home/sftpusr/.ssh
2. Öffentlichen Schlüssel auf Pi übertragen:
ssh-copy-id -i ~/.ssh/sftp_user_key.pub sftp-user@raspi
Oder manuell:
cat ~/.ssh/sftpusr_key.pub | ssh pi@ "sudo tee /home/sftpusr/.ssh/authorized_keys" sudo chown sftpusr:sftpusr /home/sftpusr/.ssh/authorized_keys sudo chmod 600 /home/sftpusr/.ssh/authorized_keys
📁 4. Schreibrechte auf externe SSD einrichten
Angenommen, das Backup-Ziel ist: `/media/san2tb/backup_x13g3`
Ordner erstellen und Besitzerrechte auf `sftpusr` ändern:
sudo mkdir -p /media/san2tb/backup_x13g3 sudo chown -R sftpusr:sftpusr /media/san2tb/backup_x13g3
`sftpusr` braucht Schreibrechte in diesem Ordner – ohne Zugriff auf andere SSD-Bereiche.
🔐 5. Optional: Nur SFTP (kein SSH-Terminal)
Den User auf reines SFTP einschränken. Das ist empfohlen für Backup-Ziele. SSH-Konfiguration auf dem Pi anpassen:
sudo nano /etc/ssh/sshd_config
Am Ende einfügen:
Match User sftpusr
ForceCommand internal-sftp
ChrootDirectory /home/sftpusr
PermitTTY no
AllowTcpForwarding no
X11Forwarding no
Das sperrt `sftpusr` in `/home/sftpusr`. Dann muss das Backup-Verzeichnis darin sein.
⚠️ WICHTIG:
`ChrootDirectory` muss root gehören, sonst funktioniert SFTP nicht.
sudo chown root:root /home/sftpusr sudo chmod 755 /home/sftpusr sudo mkdir -p /home/sftpusr/backup sudo chown sftpusr:sftpusr /home/sftpusr/backup
Temporär zum testen:
sudo mount --bind /media/san2tb/backup_x13g3 /home/sftpusr/backup sudo systemctl restart ssh
Mount dauerhaft via /etc/fstab einbinden.
Am Ende der Datei einfügen:
/media/san2tb/backup_x13g3 /home/sftpusr/backup none bind 0 0
🔄 6. In Duplicati einrichten
Neues Backup erstellen
- Zieltyp: `SFTP (SSH)`
- Server und Pfad:
Server: IP des Raspberry Pi
Pfad:
Wenn `ChrootDirectory` gesetzt:/backup
Sonst (z. B. ohne Chroot):/home/sftpusr/backup - Authentifizierung:
Benutzername:sftpusr
Passwort: bleibt leer
SSH Private Key (ohne Passphrase):
Lade `/source/.ssh/sftpusr_key` hoch oder kopiere den Inhalt rein. - Testverbindung klicken
✅ Fertig!
Bestandskunden
neulich im Postcast gehört und herzlich gelacht: „Beschissen werden wie Bestandskunden der Telekom!“
Perfetk!
Was soll man sagen? Einfach Perfetk!
Neutralität
Neutralität bedeutet nicht politisch oder normativ indefferent zu sein!
Netzwerkmanager bookworm
Mit dem Raspberry Pi OS Bookworm kommt der Netzwerkmanager.
Neben einer CLI-Version gibt es auch eine grafische Version die mit sudo nmtui aufgerufen werden kann.
Hier ein paar Befehle für die CLI-Version die Helfen können:
Zeige eine Liste der Geräte
nmcli -o device show
Zeige eine Liste mit den angelegten Verbindungen an:
sudo nmcli -p connection show
Zum Anlegen einer statischen Verbindung:
sudo nmcli c mod "Wired connection 1" ipv4.addresses 192.168.130.11/24 ipv4.method manual sudo nmcli con mod "Wired connection 1" ipv4.gateway 192.168.130.1 sudo nmcli con mod "Wired connection 1" ipv4.dns 192.168.130.1
Wenn mehrere IP-Adressen angebunden werden sollen:
sudo nmcli c mod "Wired connection 1" ipv4.addresses "192.168.130.11/24, 192.168.130.12/24, 192.168.130.13/24" ipv4.method manual
Zum Altivieren der Verbindung:
sudo nmcli c down "Wired connection 1" && sudo nmcli c up "Wired connection 1"
Dabei ist aber zu beachten, sollte man per ssh verbunden sein, wird die Verbindung hierdurch natürlich beendet…