Der perfekte Rootserver (Support Thread)

06/16/2016 17:32 rako24#271
Hallo zusammen,

vielleicht eine etwas verwirrende Titelzeile, aber noch weiß ich nicht genau wo der Fehler liegt.
Bisher funktionierte alles reibungslos, mit einem mal kam aber vom Handy und von Thunderbird eine Meldung, dass das Kennwort nicht stimmt. Hat sich aber nicht, über roundcube kann ich mich nach wie vor sauber einloggen und hier funktioniert alles.
Outlook meldete mir ein Zertifikat welches ich nachträglich geholt habe. Eingegeben habe ich [Only registered and activated users can see links. Click Here To Register...], angezeigt wird mir aber zertifkat von domain2.de. Vorher passte das aber.
In der syslog oder mail.log sehe ich nur "dovecot auth fail".
Hatte so etwas schon mal jemand? Kann das überhaupt an den Zertifikaten liegen?
Ich habe jetzt zum Test mal das neue Zertifikat widerrufen, mal schauen ob sich da was tut.
06/17/2016 09:48 TiggaStyle#272
@[Only registered and activated users can see links. Click Here To Register...]
Wenn du das Zert neu erstellst? hast du das richtige im Dovecot eingebuden? es müssen die Zerts unter /live/ sein.
Und hast du dovecot neugestartet, damit dieser das neue Zert neu einliest?
06/17/2016 10:12 rako24#273
@[Only registered and activated users can see links. Click Here To Register...]
Ja, habe ich mal geprüft und dovecot und auch postfix zeigen auf die richtigen Zertifikate, aber ich habe jetzt rausgefunden das zpush da scheinbar irgendwas durcheinanderwürfelt. Zumindest kann ich über IMAP auf die Mails zugreifen, nicht aber über Exchange.

Puh, Fehler gefunden...natürlich war nicht zpush der Schuldige, aber es kam zumindest aus der Richtung :)
Warum das falsche Zertifikat angezeigt wird, weiß ich zwar nicht, aber als ich etwas mit den Einstellungen zu meiner neuen Subdomain experimentiert habe, habe ich (wie auch immer ich das geschafft habe) den Symlink zur Conf-Datei der neuen Subdomain auf die dav-conf gelegt. Wenn ich Einstellungen an der neuen Subdomain einstellen wollte habe ich den Symlink genommen und damit natürlich schon in der dav-conf gewerkelt. Das Zertifikat selbst war zwar gleich, aber die Verzeichnisse und die einzelnen Parameter passten natürlich nicht mehr zusammen.
Es sitzt der Fehler ja meistens vor dem Monitor, aber auf so einen Quark muss man erstmal kommen :D
Jetzt funktioniert wenigstens wieder alles :)
06/21/2016 21:55 TakeThisBitch#274
Guten Abend leute,

weiß jemand, wie man dem Server mitteilen kann, dass er nicht https Verbindungen erlaubt?
06/22/2016 11:05 TiggaStyle#275
Für web?
@[Only registered and activated users can see links. Click Here To Register...]

klar, musst dem nginx sagen er soll nicht alles auf https umleiten und anfragen auf port 80 annehmen.
ggf. die conf datei kopieren ssl abstellen und Zertifikat aus der Datei nehmen.
06/22/2016 12:15 TakeThisBitch#276
Ja, für Web.

Also die conf für die Domain? Was im ssl port steht also auch in port 80 kopieren wa?

Gesendet von meinem C6903 mit Tapatalk
06/23/2016 08:20 TiggaStyle#277
so ungefähr jipp .... nur die ssl sachen weglassen.
06/24/2016 19:23 Deto0x#278
Hab vorgestern mal Fail2Ban installiert + eingerichtet. In den letzten 24 Stunden hat Fail2Ban bereits neun verschiedene IP Adressen aufgrund von SSH Brute-Force gebannt. Ist das normal, fast zehn Angriffe in so kurzer Zeit?
06/24/2016 19:25 TakeThisBitch#279
Ich hatte mal nen gameserver, der hatte hunderte "Angriffe" in einer Stunde.

An sich ist es nix ungewöhnliches. Gibt tausende script kiddies die entsprechende Tools laufen lassen.

Gesendet von meinem C6903 mit Tapatalk
06/26/2016 20:29 TakeThisBitch#280
bekomme beim upgrade das hier:
Code:
The following packages have been kept back:
  nginx
0 upgraded, 0 newly installed, 0 to remove and 1 not upgraded.
06/27/2016 09:54 TiggaStyle#281
nginx hat ne neue version, 1.10 oder schon 1.11

aber das script hat sein eigenes nginx somit wird es einfach nicht upgedatet über die paket quellen.
06/27/2016 10:00 TakeThisBitch#282
Achso, also müsste man nginx manuell updaten? Gibt es dabei etwas speziell zu beachten? Sonst würde ich wie im Script vorgehen

Gesendet von meinem C6903 mit Tapatalk
06/27/2016 15:21 TiggaStyle#283
könnte man, is aber glaube ich kein muss.
06/27/2016 15:37 TakeThisBitch#284
Was wäre der sinnvollste weg.eines updates?

Gesendet von meinem C6903 mit Tapatalk

Hat mail bzw dovecot kein Spamschutz?

Ich habe über 60.000 Einträge die exact so aussehen:

67.86.239.172 kommt wohl aus new york / Brooklyn
188.68.55.21 ist wohl eine Russische IP
06/29/2016 11:20 TiggaStyle#285
eigentlich sollte der fail2ban das abfangen.