Der perfekte Rootserver (Nginx, SSL, Mailserver, Roundcube, phpMyAdmin, Firewall)

12/22/2015 07:05 Axiades#331
Hätte da mal eine Frage..

Unzwar habe ich ja auf meinem Dedicated Root Proxmox am laufen.

und ich wollte mit diesem Script ohne Irgendwelche ausfälle oder Probleme auf meinem Dedicated Root Dass Script installieren.. aus dem Grund dass mir der SSH Zu Offen ist man könnte sich als Kunde von mir auf meinem HostRoot einfach per SSH verbinden und mein Passwort Knacken..

Jetzt meine Frage.

Kann ich weil der Kernel von Linux durch Proxmox ja bereits bearbeitet wurde dieses Script diereckt aufm Dedicated Server nutzenm um diesen Lediglich mit dem Script absichern ??

oder geht dass wirklich nur auf einem Sauberem Server mit Minimal Debian 8??


Hope U Can Help me ^^
LG Euer Axia :D

PS: auf dem Dedi laufen derzeit 3 V-Server mit dem Script für mich selbst und 2 Server mit Dem Script inkl Ts3 & GameServer die Vermietet wurden..
12/22/2015 09:20 mxiiii#332
Quote:
Originally Posted by Axiades View Post
...der SSH Zu Offen ist man könnte sich als Kunde von mir auf meinem HostRoot einfach per SSH verbinden und mein Passwort Knacken..

Jetzt meine Frage.

....Proxmox ja bereits bearbeitet wurde dieses Script diereckt aufm Dedicated Server nutzenm um diesen Lediglich mit dem Script absichern ??

.....oder geht dass wirklich nur auf einem Sauberem Server mit Minimal Debian 8??
Zum Script:

Es würde auch auf einem nicht minimal System gehen, aber je nach installierter Software kann es eventuell zu Problemen kommen, da das Script nur auf minimal und clean getestet wurde.

Auf einem XEN-Server mit verändertem Kernel und vorinstalliertem Apache hat es funktioniert, musste nur den Apache vorher entfernen.

Bei Proxmox würde ich das Script allerdings nicht benutzen, da es ein in sich abgestimmtes System ist.

Zu SSH:

Wenn es dir nur um die Absicherung per KEY geht, erstell doch manuell einen neuen für den Server oder kopiere folgende Daten von einem bestehenden Server. Dann benötigst du auch nur noch ein KEY-File auf dem Verbindungsrechner und nicht für jeden Server ein eigenes.

Code:
~/.ssh/authorized_keys2
etc/ssh/sshd_config
etc/ssh/ssh_config
...man könnte jetzt argumentieren, wird das KEY-File gestohlen dann sind gleich mehrere Server betroffen. Aber dann hast Du eh andere Probleme ;)
12/22/2015 09:55 Axiades#333
Alles Klar ^^ Danke für die Infos MXiii

Andere Frage.. Habe aktuell probleme auf dem Nginx server PHPbb zu installieren weißt du da zufällig weiter ? oder kannst du mir ein Anderes Foren Script ohne Unnötige funktionen sagen welches ich in meine PHP/CSS Seite implementieren kann ?!
12/22/2015 10:07 mxiiii#334
Hab noch kein Forum auf dieses Script aufgesetzt. ...bin aber dabei nach und nach Erweiterungen auf Basis des Scripts zu testen.
12/22/2015 16:03 tadela#335
Nach der Installation des Scripts (0.3.8) bekomme ich beim aufruf der Website über Firefox immer einen "mozilla_pkix_error_key_pinning_failure"-Fehler angezeigt. Weiss jemand wie ich das Problem lösen kann? Leider fand ich auch per Google keine brauchbare lösung.
12/22/2015 16:19 mxiiii#336
Prüfe mal mit [Only registered and activated users can see links. Click Here To Register...] wie dein PIN für das Zertifikat ist und ob dieser mit dem Eintrag im NGNIX übereinstimmt.

Wenn die Einträge nicht übereinstimmen bitte die NGINX Config an den richtigen Pin anpassen.

Wenn du ein Lets Encrypt Zertifikat benutzt würde ich Pinning deaktivieren oder das Script v0.3.9 benutzen.

Begründung:

[Only registered and activated users can see links. Click Here To Register...]

Aber egal was du machst, sobald dein Browser das Pinning erkannt hat ...ob mit richtiger oder falscher Pin ist egal.... lässt er dich für die eingestellte Zeit in der NGINX Config nur noch mit diesem Pin auf die Website. Wenn das Zertifikat dann nicht mit dem Pin übereinstimmt hast du dich ausgesperrt.
12/23/2015 08:22 Axiades#337
Webmin Oder Ajenti

Hei,

Ich wollte fragen welches Eher kompatibel ist ..

Ajenti?
oder doch lieber
Webmin?


bitte um Hilfe.


und Zudem. Die NginxConfig Vhosts datei

Wass muss ich beachten wenn ich die vHosts Von Nginx in den Apache2 Webserver von meinem Container aufm Root Übernehmen will?

Leider läuft da nur der Apache webserver da die Container Virtualisierung nicht mit Nginx arbeiten will.. und ich für etwas bestimmtes den Apache Webserver Benötige ^^


MFG.
12/23/2015 09:26 mxiiii#338
ajenti.conf

Code:
location ~ /ajenti.* {
        rewrite (/ajenti)$ / break;
        rewrite /ajenti/(.*) /$1 break;
        proxy_pass http://127.0.0.1:8000;
	proxy_redirect / /ajenti/;
        proxy_set_header Host $host;
        proxy_set_header Origin http://$host; 
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection $http_connection;
    }
config.json

Code:
...
...
    "bind": {
        "host": "", 
        "port": 8000
    }, 
...
...
    "ssl": {
        "enable": false, 
        "certificate_path": ""
     },
...
...
Firewall Port 8000 nicht vergessen
12/23/2015 10:17 Axiades#339
Nein nein

ich benötige folgende Nginx Konfiguration für meinen Apache Webserver.


Weil ich kann ja nicht die nginx vHost config für Apache einfach übernehmen :/..

und auf dem Server muss leider Apache laufen weil mein GameScript nur für Apache Geschrieben wurde.. und auf Nginx auch nach längerer bearbeitung nicht läuft..
12/23/2015 19:36 Tulskie#340
Moin moin zusammen,

bekomme bei der Installation von dem script immer diese Fehler.
[19:31:43] | [INFO] Installing Arno-Iptables-Firewall...
[19:31:45] | [INFO] Configuring Arno-Iptables-Firewall...
grep: /etc/rc.local: No such file or directory
sed: can't read /etc/rc.local: No such file or directory
[19:31:47] | [INFO] Kernel hardening & system tuning...

Könnte mir da jemand weiterhelfen?



Hat sich nun erledigt.
12/25/2015 03:08 Axiades#341
Sagmal wass isn deshier fürn schrott ey !!

nichteinmal ein Normales Forum wie PHPbb mit der Nginx Config die beigelegt wurde lässt sich installieren !!

Ich krieg die Kriese..


Ich Werde Jetzt den Server Neuinstallieren und Apache Als HauptWebserver installieren und später vielleicht den Nginx als Proxyserver habe eine anleitung gefunden und es ist nichtmal so schwer...
12/25/2015 03:57 Zypr#342
Quote:
Originally Posted by Axiades View Post
Sagmal wass isn deshier fürn schrott ey !!

nichteinmal ein Normales Forum wie PHPbb mit der Nginx Config die beigelegt wurde lässt sich installieren !!

Ich krieg die Kriese..


Ich Werde Jetzt den Server Neuinstallieren und Apache Als HauptWebserver installieren und später vielleicht den Nginx als Proxyserver habe eine anleitung gefunden und es ist nichtmal so schwer...
Funktioniert wunderbar mit der beigelegten Config, es liegt einfach an dir.

[Only registered and activated users can see links. Click Here To Register...]
12/25/2015 04:10 Axiades#343
Quote:
Originally Posted by Zypr View Post
Funktioniert wunderbar mit der beigelegten Config, es liegt einfach an dir.

[Only registered and activated users can see links. Click Here To Register...]
Es kann aber nicht angehen .. weil ich habe ALLES versucht.. ich habe alle Anderen Configs offline genummen und nur die verwendet ich habe die aktuelle angepasst alles..

und Immer bekam ich nur ne Weiße seite..

genau so bei der installation von MyBB, VBulletin, XenForo oder Sonstigen Scripten.. entweder bin ich schlichtweg zu dumm oder ich mache alles Falsch wass ja nicht angehen kann .. :/ .. war schon kurz drauf und dran meinen RootServer an die tonne zu haun weil ich ja jetzt nen neuen von OVH habe wo ich mein Eigenes imaGE von Debian installiere..

//Edit//

Könntest du vielleicht mal deine vHosts von Nginx Uploaden natürlch anonymisiert.. d.h. ip und Domain raus nehmen ??..

vlcht kann ich den ja mal sehen wass bei mir falsch ist ..

bzw.. Hast du noch an anderen datein wass verändert.. weil WBB läuft ja bei mir nur halt alles andere nicht :/
12/25/2015 05:15 Zypr#344
Quote:
Originally Posted by Axiades View Post
Es kann aber nicht angehen .. weil ich habe ALLES versucht.. ich habe alle Anderen Configs offline genummen und nur die verwendet ich habe die aktuelle angepasst alles..

und Immer bekam ich nur ne Weiße seite..

genau so bei der installation von MyBB, VBulletin, XenForo oder Sonstigen Scripten.. entweder bin ich schlichtweg zu dumm oder ich mache alles Falsch wass ja nicht angehen kann .. :/ .. war schon kurz drauf und dran meinen RootServer an die tonne zu haun weil ich ja jetzt nen neuen von OVH habe wo ich mein Eigenes imaGE von Debian installiere..

//Edit//

Könntest du vielleicht mal deine vHosts von Nginx Uploaden natürlch anonymisiert.. d.h. ip und Domain raus nehmen ??..

vlcht kann ich den ja mal sehen wass bei mir falsch ist ..

bzw.. Hast du noch an anderen datein wass verändert.. weil WBB läuft ja bei mir nur halt alles andere nicht :/
nginx 1.9.9

Nicht vergessen, du musst cgi.fix_pathinfo auf 1 setzen, weil einige Frameworks sonst nicht laufen. Das hatte ich dir ja letzte Woche oder so mal geschrieben, als du ein Problem mit WBB4 hattest und eine Config gebraucht hast.

Wenn du SEO-Links in WBB4 aktiviert hast, benötigst du zusätzlich auch den Teil hier:

Code:
location / {
				index index.php;
				try_files $uri $uri/ /index.php?$uri&$args;
			}
Andernfalls kannst du es rauslassen.


Der Rest ist identlisch mit dem aus der Installation..

12/25/2015 06:30 Axiades#345
Du bist einfach der beste :* :handsdown:

Ich habe eine Frage.. Könntest du in die Neuste Version die Master Version von PHPmyAdmin Implementieren und nicht die Stable ?

in der Master Version ist die Multi Linguale Oberfläche eingebaut..


//edit//

Seit der Neuinstallierung des Roots sind die Seitem

/pma
/admin
/mail

nicht mehr erreichbar >_< hilfee please

//Edit2//

Problem gefunden ^^
fehlte ne zeile weil ich deine Domain config übernommen hatte