Admin Benachrichtigungen via XMPP

für Prosody Zertifikatsprobleme

Kurztipp

Falls der XMPP Server Prosody Verbindungsprobleme hat, die von Zertifikaten der Gegenseite herrühren (abgelaufen, falsche Domain, DANE Eintrag fehlerhaft), kann man sich leicht als Administrator darüber via XMPP benachrichtigen lassen.

Voraussetzung

Man ist auf dem Server als Administrator registriert:

admins = { "admin.xmpp.adresse@xmpp-server.de" }

Community Modul laden

Es gibt das Community Modul watchuntrusted mit Hilfe dessen die Funktion realisiert werden kann. Dieses muss als erstes installiert werden.

sudo prosodyctl install --server=https://modules.prosody.im/rocks/ mod_watchuntrusted

Nach erfolgreicher Installation muss es noch in der Config aktiviert werden.

modules_enabled = {
    "watchuntrusted";
}

Nach einem Reload des Prosodyservers sollte das Modul zur Verfügung stehen.

sudo systemctl reload prosody

Verbindung herstellen

Jetzt muss mit der Admin JID eine Verbindung zur überwachenden Domain hergestellt werden. WICHTIG: Nur zur Domain. Die meisten XMPP Clients werfen eine Warnung aus, da es keine vollständige XMPP-Adresse ist, das ist aber in Ordnung. Getestet habe ich das z. B. mit Monocles Chat und Conversations.