Der perfekte Rootserver (Nginx, SSL, Mailserver, Roundcube, phpMyAdmin, Firewall)

11/01/2015 17:51 Zypr#241
Quote:
Originally Posted by hi i am banned at epvp View Post
Habe Mailcow auch eben mal ausprobiert, also bei mir kam der selbe Fehler da ich (keine Ahnung warum) den Hacken bei "Backup MX" gesetzt hatte:
[Only registered and activated users can see links. Click Here To Register...]

Nachdem ich den Hacken entfernt habe geht alles.

Mailcow sieht echt gut aus - danke für den Hinweis!
Quote:
Originally Posted by tadela View Post
Besten Dank euch beiden für die Hilfe! Es lag tatsächlich am Hacken bei "Backup MX" (zu finden in den Domaineinstellungen, falls noch jemand das Problem haben sollte.)

Gruss
tadela

Danke euch beiden für den Hinweis. Mailcow benennt die Domain, die rein als Backup MX laufen soll, wahrscheinlich anders, deshalb wird die wahrscheinlich gebaunct (schreckliches Denglisch..). Ich schau mir das mal bei Gelegenheit an, aber erstmal ist es nicht so wichtig, da der Rest ja funktioniert.

Grüße
11/02/2015 11:59 AkinCooperation#242
Hey,
super Tutorial.
Gut geschrieben und ich denke auch für den ein oder anderen "anfänger" schön verständlich.

€ EDIT: habs mal auf meinem Test-Root versucht zu installieren.
[Only registered and activated users can see links. Click Here To Register...]
11/02/2015 18:41 Zypr#243
Quote:
Originally Posted by VisualArtist View Post
Hey,
super Tutorial.
Gut geschrieben und ich denke auch für den ein oder anderen "anfänger" schön verständlich.

€ EDIT: habs mal auf meinem Test-Root versucht zu installieren.
[Only registered and activated users can see links. Click Here To Register...]
Hallo,

das Skript unterstützt die eingesetzte Virtualisierungssoftware nicht. Du hast einen klassichen VPS, der nur eingeschränkten Zugriff auf die Kernelfunktionen bietet. Wenn du das Skript nutzen möchtest, benötigst zu z. Bsp. einen KVM-Root.

Viele Grüße
Zypr
11/03/2015 01:17 DerZynx#244
Guten Abend,

Ich habe mir jetzt hier: [Only registered and activated users can see links. Click Here To Register...] den Root 2G geholt. Der Support hat mir gesagt das FUSE benutzt werden kann und das Modul aktiv ist. Wird der Kernel noch für etwas anderes benötigt? Die Roots werden auf Linux KVM virtualisiert.

Meine Domain hoste ich derzeit bei All-Inkl.com dort kann ich nur den A-Record ändern. Reicht das aus oder soll ich ein Support-Ticket aufmachen um etwas anderes ändern zu lassen?

Bis jetzt sieht meine Kommando-Zeile so aus: [Only registered and activated users can see links. Click Here To Register...]

Wo liegt da jetzt genau mein Fehler?

Liebe Grüße
11/03/2015 03:32 Zypr#245
Quote:
Originally Posted by DerZynx View Post
Guten Abend,

Ich habe mir jetzt hier: [Only registered and activated users can see links. Click Here To Register...] den Root 2G geholt. Der Support hat mir gesagt das FUSE benutzt werden kann und das Modul aktiv ist. Wird der Kernel noch für etwas anderes benötigt? Die Roots werden auf Linux KVM virtualisiert.

Meine Domain hoste ich derzeit bei All-Inkl.com dort kann ich nur den A-Record ändern. Reicht das aus oder soll ich ein Support-Ticket aufmachen um etwas anderes ändern zu lassen?

Bis jetzt sieht meine Kommando-Zeile so aus: [Only registered and activated users can see links. Click Here To Register...]

Wo liegt da jetzt genau mein Fehler?

Liebe Grüße
Hallo DerZynx,

KMS-Hosting hat das Image anscheinend etwas modifiziert. Wenn das wirklich ein KVM-Root ist, sollte eigentlich alles sauber laufen. Mich wundert es aber, wieso du einen connection timeout hattest und die IP-Adresse nicht ermittelt werden konnte.

Versuch bitte mal vor dem Ausführen des Skripts lsb_release zu installieren:

Code:
apt-get install lsb-release
Ansonsten würde ich gerne mal wissen, ob das wirklich ein vernünftiger KVM-Server ist... Gib das mal bitte in die Shell ein:

Code:
modprobe iptable_nat iptable_filter
Wenn du jetzt eine Fehlermeldung erhälst, kannst du Das Skript leider nicht wirklich benutzen.. bzw. müsste man die Firewall rausnehmen und eine Alternative suchen.


Womit die virtualisieren, kann man mit facter rausfinden:

Code:
apt-get install facter
Dann kannst du prüfen, was das für eine Virtualisierungstechnik ist:

Code:
facter virtual
Wenn da jetzt etwas anderes als "kvm" ausgespuckt wird, dann ist es entweder kein KVM-Root oder du kannst zu viele Funktionen nicht nutzen.. ergo wäre meine Empfehlung, dir einen anderen Anbieter zu suchen (Nicht dass ich den Anbieter schlecht machen möchte, man könnte die einzelnen Systeme bestimmt zum Laufen bekommen, aber es zeigt allein an der mangelnden Kompatibilität, dass die Server nicht sonderlich gut sind).

Was die Domain angeht, so musst du mindestens den MX-Record setzen können, wenn du dein Mailserver nutzen möchtest. Der Rest wäre nur "Luxus" oder trägt etwas zur Sicherheit bei (TXT-Records, also SPF und DKIM). Zieh deine Domain zu den DNS-Servern von CloudFlare um. Die haben mit unter die schnellsten.. ich habe alle Domains dort, auch wenn ich den Schutz nicht nutze.

Achja, FUSE wird nicht mehr benötigt. Der Thread ist leider noch nicht ganz an die aktuelle Version des Skriptes angepasst. Die meisten Kernelfunktionen werden von dem Compiler und der Firewall benötigt.

Grüße
11/07/2015 20:37 kptkip#246
Im Hauptpost müsste man die Vorraussetzungen an die tatsächlichen im Script verlangten Anforderungen noch anpassen.

Mittlerweile ist entgegen der dortigen Aussage keine Installation auf Debian 7.0 möglich. Ein Verweis darauf hätte mir ein paar unnötige Versuche erspart.

Weiterhin ist mir aufgefallen, dass das Script lediglich die eth0 Schnittstelle überprüft. Das ist im Script leider "hart verdrahtet". Auf meinem Virtual Server (NIC = venet0:0) warf das Script laufend Fehler, da es die notwendigen Daten (IP-Adresse,...) nicht auslesen konnte. Das als config-Parameter zu gestalten wäre sicher einfach umzusetzen (kommt ja nur drei Mal im Script vor).

Schade, dass ich das Script leider nicht weiter ausprobieren kann. Mein Service Provider bietet mir nur Debian 7.0 Wheezy an.

Trotzdem finde ich den Ansatz super - weitermachen! ;-)

Gruß
kptkip
11/07/2015 21:39 Zypr#247
Quote:
Originally Posted by kptkip View Post
Im Hauptpost müsste man die Vorraussetzungen an die tatsächlichen im Script verlangten Anforderungen noch anpassen.

Mittlerweile ist entgegen der dortigen Aussage keine Installation auf Debian 7.0 möglich. Ein Verweis darauf hätte mir ein paar unnötige Versuche erspart.

Weiterhin ist mir aufgefallen, dass das Script lediglich die eth0 Schnittstelle überprüft. Das ist im Script leider "hart verdrahtet". Auf meinem Virtual Server (NIC = venet0:0) warf das Script laufend Fehler, da es die notwendigen Daten (IP-Adresse,...) nicht auslesen konnte. Das als config-Parameter zu gestalten wäre sicher einfach umzusetzen (kommt ja nur drei Mal im Script vor).

Schade, dass ich das Script leider nicht weiter ausprobieren kann. Mein Service Provider bietet mir nur Debian 7.0 Wheezy an.

Trotzdem finde ich den Ansatz super - weitermachen! ;-)

Gruß
kptkip
Hallo kptkip,

vielen Dank für dein Feedback. Das mit dem Thread ist blöd, ich weiß, den wollte ich morgen aber sowieso überarbeiten, dann hat das auch ein Ende. Was die Kompatibilität mit Container-basierten Servern angeht, so habe ich das bewusst so eingeschränkt und werde es auch in Zukunft nicht ändern. Das Problem ist, dass die Masse an Anbietern auch viele unterschiedliche VPS mit sich bringt. Dadurch, dass man aufgrund der Virtualisierungstechnik keinen Zugriff auf gewisse Kernelfunktionen hat und jeder Anbieter es für nötig hält, ständig irgendwelche Funktionen zu deaktivieren, die für den Betrieb der im Skript enthaltenen Software unumgänglich ist, habe ich mich entschlossen nur vollvirtualisierte Rootserver zu unterstützen.
11/11/2015 00:54 Axiades#248
Hallo Zyper


wie mann sehen kann mekert dass Script troz KVM virtualisierung dass der Server nur Standard Virtualisiert ist.. ist dies Absicht ?
11/14/2015 20:13 bgbfgbgfbgf#249
Quote:
Originally Posted by Axiades View Post
wie mann sehen kann mekert dass Script troz KVM virtualisierung dass der Server nur Standard Virtualisiert ist.. ist dies Absicht ?
Bei mir das selbe.
11/16/2015 04:01 Axiades#250
Wie kann ich es einstellen dass Thunderbird bei

Domain1.tld
Domain2.tld
Domain3.tld
Domain4.tld
usw..

als smtp, imap & pop3 adresse IMMER mail.domainx.tld angibt ??

Bitte um Schnelle hilfe

PS: Funktioniert super Dass Script ^^ Nice one

Mit Freundlichen Grüßen
Axiades
11/16/2015 09:24 mxiiii#251
Quote:
Originally Posted by bgbfgbgfbgf View Post
Bei mir das selbe.
Quote:
Originally Posted by Axiades View Post
Hallo Zyper


wie mann sehen kann mekert dass Script troz KVM virtualisierung dass der Server nur Standard Virtualisiert ist.. ist dies Absicht ?
Zypr at die Vorgehensweise schon 2-3 Post vorher beschrieben.

Ihr benötigt einen KVM-Server oder zumindest eine ähnliche Virtualisierungstechnologie die Zugriff auf IPTABLES zulässt wegen der Firewall.

xenhvm Geht z.B. auch, wird im Script aber nicht geprüft und führt auch zu Fehlermeldung, kann aber mit Enter bestätigt werden.

Code:
[00:34:01] | [WARN] This script does not support the virtualization technology (Standard)
11/16/2015 09:44 Ares#252
ClamAV als soliden Schutz zu bezeichnen, finde ich... "mutig" :D
11/20/2015 05:11 Axiades#253
Quote:
Originally Posted by mxiiii View Post
Zypr at die Vorgehensweise schon 2-3 Post vorher beschrieben.

Ihr benötigt einen KVM-Server oder zumindest eine ähnliche Virtualisierungstechnologie die Zugriff auf IPTABLES zulässt wegen der Firewall.

xenhvm Geht z.B. auch, wird im Script aber nicht geprüft und führt auch zu Fehlermeldung, kann aber mit Enter bestätigt werden.

Code:
[00:34:01] | [WARN] This script does not support the virtualization technology (Standard)
Hab ich alles schon Rausgefunden und dass funktioniert aktuell auch bei mir..

nur Stehe ich jetzt vor einem Neuem Problem..

wie Kann ich Directory Listening aktivieren ist WIRKLICH WICHTIG ..

und zudem wie kann ich des von meinem vorletztem post umsetzten dass mail.domain1.tld als SMTP als IMAP & als POP bei jedem Mail Programm automatisch gesetzt wird statt smtp, imap & POP
11/24/2015 00:29 mxiiii#254
Quote:
Originally Posted by Axiades View Post
Hab ich alles schon Rausgefunden und dass funktioniert aktuell auch bei mir..

nur Stehe ich jetzt vor einem Neuem Problem..

wie Kann ich Directory Listening aktivieren ist WIRKLICH WICHTIG ..
Das sollte helfen:

Code:
location /[I]directory[/I] {
               autoindex on;
        }
Quote:
Originally Posted by Axiades View Post
und zudem wie kann ich des von meinem vorletztem post umsetzten dass mail.domain1.tld als SMTP als IMAP & als POP bei jedem Mail Programm automatisch gesetzt wird statt smtp, imap & POP
Ich kann der Frage nicht wirklich folgen.
11/25/2015 01:31 Axiades#255
Also der Anbieter PHP-Friends hatte einen mailserver. und egal welche domain genutzt wurde hatte die Mail-Adresse immer angezeigt bei SMTP, IMAPs, POPs in Thunderbird IMMER mail1.php-friends.de angezeigt.. wie kann ich dies umsetzten ?