The more I think about an OpenSSH CA and principals the better it gets. This scales so much better than user-management even if you use configuration management. And you can more easily remove a user, or give a user more permissions around your machines and have expiry dates.

Any opinions on the following: when I am using an OpenSSH CA and issue role-based principals. Should I allow root-login or create sth. like a sysadmin-user and give each admin access to that user with pw-less sudo instead of root? So far no extra protected jump hosts involved.

Auch toll: das Kind das mit Bescheinigung der Eltern in die Schule kommt, dass es negativ getestet ist. Kind erzählt begeistert, dass der Test 2 Striche zeigte. Aber die Eltern “du bist ja gesund”. Kind muss in der Schule nachtesten. Überraschung: wieder positiv

Alle zwei Wochen gibt es Schnelltests einer neuen Firma in der Schule. Jedes Mal funktioniert der Test etwas anders. Was könnte da bloß schief gehen?

Man kann bei Otto.de auch den 16€-Kauf in 48 Raten bezahlen…

7-Tages-Inzidenz in Berlin sinkt von absolut inakzeptablen Werten zu inakzeptablen Werten. Senat prüft Öffnungen…

Wie wäre es zu warten bis wir akzeptable Werte erreichen? Obwohl Außengastro evtl sogar gehen könnte?

“Ich möchte dir mal was zu Radfahrern in Berlin sagen, ich glaube nicht nur arabische Autofahrer werden von Berliner Radfahrern getriggert” 😂 #clanland #podcast

Podcastempfehlung: Clanland

Es wird mit Mitgliedern aus arabischen Großfamilien gesprochen, um mit Vorurteilen aufzuräumen. Folge 2 ist über Fluchtgeschichten, da ist teils übler Kram bei. Folge 1 über die “Nebenwirkungen” des Namens. Sehr gut produziert, sehr interessant.

Wassertasche bei der Spülmaschine ausgetauscht. Und es scheint funktioniert zu haben. Dank Hilfe per Videocall von Menschen die sich auskennen :)