Der perfekte Rootserver (Nginx, SSL, Mailserver, Roundcube, phpMyAdmin, Firewall)

06/30/2015 22:16 REtender#196
Nachvollziehen und verstehen tue ich es, danke dir!
Ich hatte mir schon gedacht das ich es so erweitern kann, allerdings wollte ich wohl zu faul sein, anstatt es so anständig zu machen wie du :P

So kann ich den Script jetzt optimal auf mich zuschneiden!
07/03/2015 00:04 MasterMints#197
Ich vermute mal dieser Part im Script enthält ein Fehler:
Code:
sed -i '2s/.*/relay 27.0.0.1:10026/' /etc/dkimproxy/dkimproxy_in.conf
Höchstwahrscheinlich gehört da hin:
Code:
sed -i '2s/.*/relay 127.0.0.1:10026/' /etc/dkimproxy/dkimproxy_in.conf
08/21/2015 14:05 REtender#198
Seit gestern kann ich den SSH service nicht mehr starten mit folgender Fehlermeldung:

Starting OpenBSD Secure Shell server: sshdOpenSSL version mismatch. Built against 1000201f, you have 1000105f

Das selbe Problem hatte MasterMints schon in folgendem Beitrag:
[Only registered and activated users can see links. Click Here To Register...]

nun hat es mich erwischt und ich möchte den Server neu aufsetzen (auch aus anderen Gründen), allerdings wie kann ich das Problem denn umgehen?
Bzw sollte ich etwas beachten damit ich nach der Installation nicht ausgesperrt werde?

Gruß

Edit: ich würde die aktuelle Version des Skripts nehmen und den "Fehler" aus dem letzten Post noch ausbessern
08/25/2015 01:21 Zypr#199
Hallo zusammen,

nach langer Pause habe ich endlich die Zeit gefunden das Skript zu aktualisieren. Ich werde in den nächsten Tagen auf die einzelnen Posts eingehen, doch zunächst informiere ich euch kurz über die Neuerungen:
  • Jetzt auch mit Debian 8.1 (Jessie) kompatibel!
  • Das Problem mit OpenSSH und OpenSSL ist nun endgültig behoben
  • Neueste OpenSSH Version, die unter anderem auch [Only registered and activated users can see links. Click Here To Register...] unterstützt
  • MariaDB anstelle von MySQL
  • Naxsi anstelle von Modsecurity
  • Blacklist von [Only registered and activated users can see links. Click Here To Register...]
  • und vieles mehr!


Viele Grüße
08/27/2015 04:15 MrXellos#200
Quote:
Originally Posted by .interp View Post
Hallo zusammen,

nach langer Pause habe ich endlich die Zeit gefunden das Skript zu aktualisieren. Ich werde in den nächsten Tagen auf die einzelnen Posts eingehen, doch zunächst informiere ich euch kurz über die Neuerungen:
  • Das Problem mit OpenSSH und OpenSSL ist nun endgültig behoben
  • Neueste OpenSSH Version, die unter anderem auch [Only registered and activated users can see links. Click Here To Register...] unterstützt
  • MariaDB anstelle von MySQL
  • Naxsi anstelle von Modsecurity
  • Blacklist von [Only registered and activated users can see links. Click Here To Register...]
  • und vieles mehr!


Viele Grüße
Willkommen zurück :D
08/28/2015 16:24 der_liv#201
Es lag an Sonderzeichen in dem MySQl-PW. Ansonsten bin ich von dem "Script" schwerst beeindruckt!! Muss sagen, nach der 3.ten Installation läuft jetzt wohl das System.
:)

************************************************** *************************
ALT
Hallo zusammen!
Erst einmal dickes Lob für das Script bzw. die viele Arbeit die dahinter steckt.

Installation lief sauber durch, 2 Probleme zeichnen sich bisher ab:
1. Chrome "akzeptiert" die https-Verbindung nicht, Firefox schon
2. Das Mailsystem "harkt":
Hoffe es ist nicht OT, wenn ich jetzt Log-Auszüge hier poste. Den Domainnamen habe ich hier durch "meine_Domaine" ersetzt.

Kann mir jemand einen Tip geben wie ich den Mailserver zum Laufen bekomme?

Viel Grüße aus dem Nordschwarzwald
08/28/2015 21:20 Zypr#202
Quote:
Originally Posted by der_liv View Post
Hallo zusammen!
Erst einmal dickes Lob für das Script bzw. die viele Arbeit die dahinter steckt.

Installation lief sauber durch, 2 Probleme zeichnen sich bisher ab:
1. Chrome "akzeptiert" die https-Verbindung nicht, Firefox schon
2. Das Mailsystem "harkt":
Hoffe es ist nicht OT, wenn ich jetzt Log-Auszüge hier poste. Den Domainnamen habe ich hier durch "meine_Domaine" ersetzt.

Kann mir jemand einen Tip geben wie ich den Mailserver zum Laufen bekomme?

Viel Grüße aus dem Nordschwarzwald
Hallo liv!

1: Das liegt an HSTS.. ich habe den Teil in der Config kommentiert, da es mit einem selbst signierten Zertifikat erst einmal keinen Sinn ergibt. Wenn du kein gültiges Zertifikate hast, dann streiken moderne Browser wegen dem HSTS-Zusatz im Header. Chrome lässt dich dann z. Bsp. gar nicht auf die Webseite. Geh in die Config deiner Domain und kommentier folgende Zeile aus, so lange du kein gültiges Zertifikat hast:

Code:
add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";
2: Hast du am Anfang des Skriptes den Domainnamen auch ohne "www" eingegeben? Anders kann ich es mir nicht erklären.

Viele Grüße
interp
08/29/2015 00:22 MrXellos#203
Quote:
Originally Posted by .interp View Post
Hallo liv!

1: Das liegt an HSTS.. ich habe den Teil in der Config kommentiert, da es mit einem selbst signierten Zertifikat erst einmal keinen Sinn ergibt. Wenn du kein gültiges Zertifikate hast, dann streiken moderne Browser wegen dem HSTS-Zusatz im Header. Chrome lässt dich dann z. Bsp. gar nicht auf die Webseite. Geh in die Config deiner Domain und kommentier folgende Zeile aus, so lange du kein gültiges Zertifikat hast:

Code:
add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";
2: Hast du am Anfang des Skriptes den Domainnamen auch ohne "www" eingegeben? Anders kann ich es mir nicht erklären.

Viele Grüße
interp
Hast du eine Alternative zu Thunderbird? Auch wenn ich eine Security Exception hinzufüge und das Zertifikat zu "Eigene Zertifikate" hinzufüge kann ich mich nicht connecten.
08/29/2015 05:04 Zypr#204
Quote:
Originally Posted by MrXellos View Post
Hast du eine Alternative zu Thunderbird? Auch wenn ich eine Security Exception hinzufüge und das Zertifikat zu "Eigene Zertifikate" hinzufüge kann ich mich nicht connecten.
Welche Thunderbird Version nutzt du denn? Bei mir funktioniert es mit der aktuellen Version (38.2.0)
08/31/2015 17:01 gtaridotcom#205
hi thank you so much for this good work,how i can install control panel froxlor or ajenti.thank you
08/31/2015 23:25 MrXellos#206
Quote:
Originally Posted by .interp View Post
Welche Thunderbird Version nutzt du denn? Bei mir funktioniert es mit der aktuellen Version (38.2.0)
Ich benutze immer die aktuellste Version. Opera Mail scheint zu funktionieren.
09/02/2015 01:11 REtender#207
Ich habe heute mal die neueste Version des Scripts ausprobiert und bekomme nun neue Abfragen ala Keymap der Tastatur ändern und Sprache + Kernel entfernen, weil der gleiche "installiert" wird, wie schon vorhanden ist...

Wenn ich das Kernel überschreiben ablehne:
"Removing linux-image-686-pae (3.2+46) ...
Removing linux-image-3.2.0-4-686-pae (3.2.51-1) ...
Aborting removal of running kernel image.
dpkg: error processing package linux-image-3.2.0-4-686-pae (--remove):
subprocess installed pre-removal script returned error exit status 1
dpkg: liblocale-gettext-perl: dependency problems, but removing anyway as you requested:"

hier das GANZE Log...
[Only registered and activated users can see links. Click Here To Register...]


Wenn ich das Kernel überschreiben annehme:
... läuft er erstmal fehlerfrei weiter bis das kommt:
update-rc.d: using dependency based boot sequencing
sed: can't read /etc/php5/fpm/php.ini: No such file or directory


Kann es sein, dass mein Hoster die Templates "verändert" hat oder liegt der Fehler beim Script / mir?
Der Server läuft auf einem debian-7.3-x86_64 Template, wo es auch folgenden Fehle gibt mit den public keys, welchen ich allerdings vorher gefixt habe (auch wenn es bei dem Pastebin Log noch drin steht): [Only registered and activated users can see links. Click Here To Register...]

Wenn ich den vserver auf Jessie vorher update komme ich etwas weiter...

+ diverse Ordner werden nicht angelegt:
Not creating home directory `/var/lib/dkimproxy'.
Not creating home directory `/var/lib/spamass-milter'.
etc...

Edith: Zwischendurch kommt auch mal:
Couldn't find any package whose name or description matched "libauthen-sasl-perl-Daemon"
Note: selecting "apache2-dev" instead of the
virtual package "apache2-threaded-dev"
Couldn't find any package whose name or description matched "ruby1.9.3"
Note: selecting "libpam0g-dev" instead of the
virtual package "libpam-dev"
Couldn't find any package whose name or description matched "libauthen-sasl-perl-Daemon"
Couldn't find any package whose name or description matched "ruby1.9.3"
etc

oder er stoppt mal hier, wenn ich den Kernel überschreiben lasse und vorher die sources von wheezy geändert habe
checking for Linux AIO support ... not found
checking for Linux AIO support (SYS_eventfd) ... not found

./configure: no supported file AIO was found
Currently file AIO is supported on FreeBSD 4.3+ and Linux 2.6.22+ only

Gruß
09/02/2015 17:24 MrXellos#208
Quote:
Originally Posted by .interp View Post
Welche Thunderbird Version nutzt du denn? Bei mir funktioniert es mit der aktuellen Version (38.2.0)
Hmm komisch also ich habe jetzt Thunderbird installiert (ich habe vorher die Portable Version benutzt) und jetzt akzeptiert es meine Security Exceptions.
09/03/2015 19:11 der_liv#209
Hallo REtender,
die "Fehlermeldung" über nicht angelegte Ordner hatte ich auch, erstellt worden sind sie drotzdem.
09/04/2015 02:19 REtender#210
Quote:
Originally Posted by der_liv View Post
Hallo REtender,
die "Fehlermeldung" über nicht angelegte Ordner hatte ich auch, erstellt worden sind sie drotzdem.
Wenn es ja nur die Fehlermeldungen wären :D
Ich bekomme egal mit welchem Kniff den Script auf meinem vServer z.Z. nicht zum laufen... vorher lief alles echt einwandfrei.

Morgen bekomme ich einen neuen vServer vom Support meines Hosters erstellt, wo mir auch wieder ein 7.8 Template freigeschaltet wird und dann mal schauen ob ich Glück habe :/