• WireGuard Easy 15.3: enklare och säkrare kontroll över vem som får nå vad i VPN-nätet

    WireGuard Easy 15.3 gör det enklare att driva en egen VPN-server med bättre kontroll över vilka resurser olika klienter får nå. Den stora nyheten är serverbaserad kontroll av Allowed IPs, vilket innebär att åtkomstregler kan genomdrivas på serversidan i stället för att enbart bygga på klientens konfiguration. Uppdateringen innehåller också förbättrad QR-kodshantering, bättre stöd för AmneziaWG 2.0, fler översättningar och en moderniserad teknisk grund med Node.js 24.

    WireGuard har blivit ett populärt val för den som vill bygga en snabb, modern och självhostad VPN-lösning. Men även om WireGuard är tekniskt elegant kan administrationen vara knepig för den som vill hantera många användare, klienter och åtkomsträttigheter. Där kommer WireGuard Easy in i bilden – ett webbaserat verktyg som gör det enklare att installera, konfigurera och administrera en egen WireGuard-server.

    Med version WireGuard Easy 15.3 får projektet en viktig nyhet: servern kan nu själv kontrollera vilka IP-adresser och nätverk en klient faktiskt får nå. Det låter kanske tekniskt, men i praktiken handlar det om något mycket enkelt: bättre kontroll över vem som får komma åt vad.

    Allowed IPs flyttar från klientens goda vilja till serverns kontroll

    I WireGuard används inställningen Allowed IPs för att avgöra vilken trafik som ska gå genom VPN-tunneln och vilka nät som en viss klient får hantera. Traditionellt ligger mycket av detta i klientens konfiguration. Det fungerar bra i många enkla installationer, men det bygger delvis på att klienten följer de regler som administratören har tänkt sig.

    I WireGuard Easy 15.3 införs därför server-side Allowed IP enforcement. Det betyder att reglerna kan kontrolleras på serversidan med hjälp av brandväggsfiltrering. Om en klient bara ska få nå exempelvis ett internt system, en viss server eller ett begränsat nätverk, kan servern nu hjälpa till att se till att klienten inte kommer längre än så.

    Det är särskilt värdefullt i miljöer där olika användare ska ha olika behörighet. En tekniker kanske behöver nå hela driftmiljön, medan en extern konsult bara ska nå en enda tjänst. Med serverbaserad filtrering blir det enklare att skapa en mer uppdelad och säker VPN-lösning.

    En viktig förbättring för självhostade VPN-miljöer

    Många använder WireGuard Easy i hemmalabb, småföretag, föreningar eller mindre servermiljöer. I sådana sammanhang vill man ofta ha något som är enkelt nog att administrera via webbläsaren, men ändå tillräckligt säkert för att användas på riktigt.

    Den nya brandväggsfunktionen gör att WireGuard Easy tar ett steg från att bara vara ett bekvämt administrationsgränssnitt till att också bli ett starkare verktyg för åtkomstkontroll. Det gör det lättare att arbeta enligt principen minsta möjliga behörighet: varje klient får bara tillgång till det den faktiskt behöver.

    För den som driver en egen VPN-server kan detta minska risken för att en felkonfigurerad eller manipulerad klient får bredare åtkomst än tänkt.

    Bättre hantering av QR-koder

    WireGuard-klienter konfigureras ofta genom att man skannar en QR-kod med mobilen. Det är smidigt, men det ställer krav på att QR-koderna är enkla att visa, kopiera och spara.

    I WireGuard Easy 15.3 har QR-kodshanteringen förbättrats. Kommandoradsverktyget kan nu visa en QR-kod direkt, och i webbgränssnittet går det att både kopiera och ladda ner QR-koder som PNG-bilder.

    Det gör utrullningen av nya klienter enklare, särskilt när administratören behöver hjälpa användare på distans eller dokumentera konfigurationer på ett mer organiserat sätt.

    Förbättrat stöd för AmneziaWG 2.0

    Version 15.3 innehåller även förbättringar för AmneziaWG 2.0, bland annat stöd för H1–H4-ranges. AmneziaWG är en WireGuard-relaterad teknik som används i vissa sammanhang där man vill göra VPN-trafik svårare att identifiera eller blockera.

    För vanliga användare är detta kanske inte den mest synliga nyheten, men för administratörer som arbetar i mer begränsade nätmiljöer kan förbättrat AmneziaWG-stöd vara en viktig detalj.

    Hooks blir enklare att arbeta med

    WireGuard Easy har också ändrat hur så kallade hooks hanteras i gränssnittet. Hooks är kommandon som kan köras vid olika händelser, exempelvis när en klient ansluter eller när en tunnel startas.

    Tidigare kunde längre eller flerradiga kommandon vara svårare att hantera. I version 15.3 har dessa fält gjorts om till textområden, vilket gör det enklare att lägga in mer avancerade kommandon direkt i webbgränssnittet.

    Det är en liten förändring på ytan, men en praktisk förbättring för den som automatiserar uppgifter runt sin VPN-server.

    Mobilgränssnitt, översättningar och underhåll

    Utöver de större nyheterna innehåller WireGuard Easy 15.3 flera mindre förbättringar. Mobilgränssnittet har justerats, ett problem med felmeddelanden när en avstängd klient aktiverades har rättats, och Prometheus-mätvärden avslutas nu korrekt med en radbrytning.

    Projektet har även fått många uppdaterade översättningar, bland annat till bulgariska, tjeckiska, galiciska, vietnamesiska, nederländska, ryska, spanska, franska, tyska, kinesiska, turkiska, polska och ukrainska.

    Flera språk anges nu också ha fullständig översättningstäckning, däribland engelska, tyska, franska, nederländska, polska, ryska, turkiska, ukrainska, vietnamesiska och kinesiska varianter.

    På den tekniska sidan har projektets Node.js-bas uppdaterats till Node 24 “Krypton”, tillsammans med olika beroendeuppdateringar och interna underhållsändringar.

    En uppdatering med fokus på kontroll

    WireGuard Easy 15.3 är inte bara en putsning av gränssnittet. Den viktigaste nyheten – serverbaserad kontroll av Allowed IPs – gör att administratörer får bättre möjlighet att styra klienternas åtkomst på riktigt.

    För hemmabruk kan det innebära att familjens olika enheter får olika åtkomst. För småföretag kan det betyda att konsulter, anställda och servrar kan separeras tydligare. Och för den som driver en självhostad VPN-lösning blir det ett steg mot en mer robust och professionell nätverksmiljö.

    WireGuard Easy fortsätter därmed att fylla en viktig roll: att göra WireGuard enklare att använda, utan att helt ta bort den tekniska kontroll som gör WireGuard så attraktivt från början.

    https://github.com/wg-easy/wg-easy/releases/tag/v15.3.0

    Teknisk faktaruta: WireGuard Easy 15.3

    Program: WireGuard Easy

    Version: 15.3

    Typ: Webbaserat administrationsverktyg för självhostad WireGuard VPN

    Viktigaste nyhet: Serverbaserad kontroll av Allowed IPs med brandväggsfiltrering

    Säkerhetsförbättring: Administratörer kan begränsa vilka nätverk och servrar en VPN-klient får nå direkt från serversidan.

    QR-koder: Förbättrad hantering med möjlighet att visa QR-kod via CLI samt kopiera och ladda ner QR-koder som PNG i webbgränssnittet.

    AmneziaWG: Förbättrat stöd för AmneziaWG 2.0, inklusive H1–H4-ranges.

    Gränssnitt: Förbättrat mobilgränssnitt och enklare hantering av längre hook-kommandon via textområden.

    Teknisk grund: Uppdaterad till Node.js 24 “Krypton”.

    Passar för: Hemmalabb, småföretag, föreningar och administratörer som vill driva en egen VPN-server med tydligare åtkomstkontroll.




  • Samba 4.23: Fildelning i Linux får ett rejält lyft

    Samba 4.23 är här – och med SMB3 Unix Extensions aktiverade som standard blir fil- och skrivardelning mellan Linux, Unix och Windows smidigare än någonsin. Den nya versionen bjuder dessutom på stöd för QUIC, förbättrad tidsstämplhantering, enklare övervakning och en rad buggfixar.

    Efter sex månaders väntan är den här – Samba 4.23, den senaste versionen av det klassiska verktyget som gör det möjligt för Windows- och Linuxsystem att dela filer och skrivare sömlöst. Den stora nyheten? SMB3 Unix Extensions är nu aktiverade som standard.

    Bättre för Linux och Unix
    För användare av Linux och Unix innebär detta att filsystemet beter sig mer som man förväntar sig i en ren POSIX-miljö. Symboliska länkar, hårda länkar, specialfiler och filrättigheter fungerar nu helt korrekt – utan extra konfiguration. Windows-användare märker ingen skillnad, allt fungerar som tidigare.

    Säkerhet och fart med QUIC
    En annan stor nyhet är stödet för SMB3 över QUIC, det moderna nätverksprotokollet som redan används av webbläsare för snabbare och säkrare anslutningar. Med Samba 4.23 kan administratörer välja att köra filöverföringar via QUIC i stället för bara TCP. Saknas kernelmodulen på serversidan kan klienter falla tillbaka på ett användarrymdebibliotek.

    Direkta tidsstämplar
    Samba ändrar också hur filers tidsstämplar hanteras. Tidigare fanns en fördröjning, men nu uppdateras de direkt, i linje med moderna Windows-system. Det gör filhanteringen mer förutsägbar och minskar irritationsmoment.

    Enklare övervakning
    Med en ny Prometheus-endpoint kan administratörer koppla Samba till övervakningsverktyg som Grafana. Resultatet: realtidsgrafer över serverns hälsa och prestanda.

    Nya verktyg för administratörer
    Säkerhetskopior av domäner kan nu göras utan känsliga data som BitLocker-nycklar, tack vare flaggan --no-secrets. Dessutom kan man samla statistik per utdelad mapp och få bättre insyn i användning.

    Förbättringar i klustermiljöer
    CTDB, som används i kluster, har uppdaterats. Nu kan inställningar lastas från katalogen /etc/ctdb/tunables.d/, vilket ger större flexibilitet.

    Buggfixar och finslipningar
    Som alltid innehåller den nya versionen flera buggfixar, bland annat för macOS Finder, hantering av självsignerade certifikat och Active Directory-anslutningar.

    Sammanfattning
    Samba 4.23 är en av de mest betydande uppdateringarna på länge. Linux- och Unix-användare får bättre kompatibilitet, administratörer får kraftfullare verktyg och alla får en modernare, mer framtidssäker filserver.

    Samba 4.23 – teknisk fakta

    Vad är Samba?
    En fri/öppen källkodssvit som implementerar SMB/CIFS-protokoll för fil- och skrivardelning, Active Directory/DC, domänmedlemskap m.m. Gör det möjligt för Linux/Unix- och Windows-system att samarbeta.


    Nyheter i 4.23

    • SMB3 Unix Extensions – aktiverat som standard, ger korrekta POSIX-semantiker (rättigheter, symlinks, hårda länkar, specialfiler).
    • SMB3 över QUIC – QUIC som transport vid sidan av TCP. Kernelmodul krävs på server, fallback till ngtcp2 på klient.
    • Direkta tidsstämplar – matchar moderna Windows-system.
    • Prometheus-endpoint – övervakning i realtid via Prometheus/Grafana.
    • Säkrare backup--no-secrets utesluter känsliga attribut.
    • CTDB-tuning – inställningar kan lastas från /etc/ctdb/tunables.d/.
    • Per-share-profilering – detaljerad statistik för varje utdelning.
    • Buggfixar – bl.a. för macOS Finder, certifikat och AD-anslutningar.

    Praktiska effekter

    • Mindre specialkonfiguration för Linux/Unix-klienter.
    • Flexiblare, säkrare filtransport via QUIC.
    • Förbättrad övervakning och driftinsyn.

    Tips: Läs releasenoterna noga, verifiera kernelstöd för QUIC och testa i staging innan produktion.

    https://linuxiac.com/samba-4-23-released-with-smb3-unix-extensions-enabled-by-default

  • Updo – Håll koll på din webbplats direkt från terminalen

    Updo är ett lättviktigt kommandoradsverktyg som övervakar upptid och prestanda på dina webbplatser i realtid – utan dyra abonnemang eller tunga dashboards. Installera på några minuter, mät svarstider och SSL, testa från flera regioner och få larm direkt i Slack eller via webhooks. Perfekt för allt från personliga bloggar till produktions-API:er.

    Att hålla koll på om ens sajter är uppe är lite som att spana efter ubåtar – plötsligt kan ryssen dyka upp på överraskningsbesök, antingen som U137 eller som ett intrång på din hemsida.

    Håll koll på upptid och prestanda utan krångel

    En webbplats som är långsam eller otillgänglig kan snabbt leda till tappat förtroende, färre besökare och till och med förlorade intäkter. Därför är det viktigt att hålla ett öga på både upptid och prestanda.

    Updo är ett öppen källkod-verktyg som låter dig övervaka upptid och prestanda direkt från kommandoraden. Det är enkelt, snabbt och helt gratis. Till skillnad från många andra lösningar behöver du inte betala för ett konto eller logga in i krångliga dashboards – allt sköts lokalt på din dator.

    Vad är Updo?

    Updo är ett lättviktigt CLI-verktyg som ger dig en tydlig bild av hur din webbplats mår. Med det kan du:

    • Mäta upptid och svarstider
    • Se eventuella felkoder
    • Få varning innan SSL-certifikat löper ut
    • Testa prestanda från olika platser i världen
    • Få notifieringar via Slack, Discord eller egna webhooks

    För mer avancerad analys kan Updo dessutom integreras med Prometheus och Grafana, så att du kan följa trender och sätta upp snygga dashboards.

    Updo är byggt i Go och fungerar på Linux, macOS och Windows.

    Varför använda Updo?

    Det finns gott om verktyg och tjänster för upptidsövervakning, men många är antingen dyra, krångliga eller beroende av tredjepartsservrar. Updo är annorlunda:

    • Gratis och öppen källkod – inga abonnemang eller låsningar
    • Körs lokalt – full kontroll utan beroenden
    • Utvecklarvänligt – byggt för att fungera i skript, CI/CD-pipelines eller automatiska övervakningssystem

    Kort sagt: det är ett flexibelt alternativ för dig som vill ha enkel övervakning utan onödigt krångel.

    Viktiga funktioner

    • Realtid: Du ser direkt om sidan går ner, blir långsam eller har problem med SSL-certifikatet.
    • Flera mål: Övervaka många webbplatser samtidigt, med stöd för konfigurationsfiler.
    • Global täckning: Testa prestanda från 13 olika AWS-regioner.
    • Aviseringar: Få notiser via Slack, Discord, egna system eller direkt på skrivbordet.
    • Flexibla inställningar: Hantera headers, POST/PUT-förfrågningar, SSL och redirects utan problem.

    Så installerar du Updo

    Snabbinstallation (Linux/macOS)
    curl -sSL https://raw.githubusercontent.com/Owloops/updo/main/install.sh | bash
    Debian/Ubuntu
    curl -LO https://github.com/Owloops/updo/releases/download/v0.4.2/updo_0.4.2_linux_amd64.deb
    sudo dpkg -i updo_0.4.2_linux_amd64.deb

    Kom igång på några sekunder

    Att använda Updo är enkelt. Vill du övervaka en enskild webbplats skriver du:

    updo monitor https://linux.se

    För att kontrollera flera webbplatser samtidigt:

    updo monitor https://ostechnix.com https://google.com

    Du kan justera uppdateringsintervall och timeout:

    updo monitor --refresh 10 --timeout 5 https://google.com

    Och om du vill logga resultatet till en fil:

    updo monitor --log https://example.com > output.json

    Praktiska exempel

    • Blogg eller hemsida: Håll koll var 30\:e sekund.
      updo monitor --refresh 30 https://dinblogg.se
    • API health-checks: Kontrollera att rätt text finns i svaret.
      updo monitor --assert-text "healthy" https://api.dintjänst.se/health
    • SSL-bevakning: Varning innan certifikatet går ut.
      updo monitor --simple https://secure.dinbutik.se
    • Tester från flera regioner: Jämför prestanda i olika delar av världen.
      updo monitor --regions us-east-1,eu-west-1 https://dinsajt.se
    • Aviseringar i Slack: Få ett meddelande direkt när sidan går ner.
      updo monitor --webhook-url "https://hooks.slack.com/services/XXXX/YYYY/ZZZZ" https://dinblogg.se

    Integrationer och långsiktig analys

    Updo kan enkelt kopplas till Slack, Discord eller egna webhooks för att ge aviseringar i realtid. Notiserna innehåller detaljer om felet, svarstiden och vilken webbplats det gäller.

    För långsiktig övervakning går det att exportera data till Prometheus och Grafana. Då kan du följa upptid över månader, jämföra globala svarstider och sätta upp egna larm.

    En färdig Docker-exempelmiljö finns på projektets GitHub.

    Slutsats

    Updo är ett snabbt, smidigt och kraftfullt verktyg för dig som vill ha koll på dina webbplatser – utan dyra abonnemang eller komplexa plattformar.

    • Enkelt att installera
    • Lätt att använda
    • Tillräckligt flexibelt för avancerade behov

    Vill du ha kontroll, transparens och trygghet – direkt i terminalen – är Updo ett verktyg som definitivt är värt att testa.

    👉 Kolla in projektet på GitHub

    Faktaruta: Updo

    Typ
    CLI-verktyg för upptids- och prestandaövervakning
    Plattformar
    Linux, macOS, Windows
    Källkod
    Öppen källkod, skrivet i Go
    Integrationer
    Slack, Discord, webhooks, Prometheus, Grafana
    Huvudfunktioner
    • Upp-/nedstatus och upptidsprocent
    • Svarstider och felkoder
    • SSL-certifikatets utgångsdatum
    • Mätningar från flera regioner
    • Larm via Slack/Discord/webhooks
    Snabbstart
    $ updo monitor https://dinsajt.se

    Källa : https://ostechnix.com/updo-website-uptime-monitoring-cli-tool/

Etikett: Prometheus

  • WireGuard Easy 15.3: enklare och säkrare kontroll över vem som får nå vad i VPN-nätet

    WireGuard Easy 15.3 gör det enklare att driva en egen VPN-server med bättre kontroll över vilka resurser olika klienter får nå. Den stora nyheten är serverbaserad kontroll av Allowed IPs, vilket innebär att åtkomstregler kan genomdrivas på serversidan i stället för att enbart bygga på klientens konfiguration. Uppdateringen innehåller också förbättrad QR-kodshantering, bättre stöd för…

  • Samba 4.23: Fildelning i Linux får ett rejält lyft

    Samba 4.23 är här – och med SMB3 Unix Extensions aktiverade som standard blir fil- och skrivardelning mellan Linux, Unix och Windows smidigare än någonsin. Den nya versionen bjuder dessutom på stöd för QUIC, förbättrad tidsstämplhantering, enklare övervakning och en rad buggfixar. Efter sex månaders väntan är den här – Samba 4.23, den senaste versionen…

  • Updo – Håll koll på din webbplats direkt från terminalen

    Updo är ett lättviktigt kommandoradsverktyg som övervakar upptid och prestanda på dina webbplatser i realtid – utan dyra abonnemang eller tunga dashboards. Installera på några minuter, mät svarstider och SSL, testa från flera regioner och få larm direkt i Slack eller via webhooks. Perfekt för allt från personliga bloggar till produktions-API:er. Håll koll på upptid…