Der perfekte Rootserver (Support Thread)

09/01/2016 21:53 REtender#361
Super :)

Mal eine Frage:
Wir überlegen ob wir ein OPENSSL Update anbieten wollen, allerdings sollte man folgendes beachten:
[Only registered and activated users can see links. Click Here To Register...]

Zitat "Die Änderungen haben auch Auswirkungen auf alle Anwendungen, die OpenSSL benutzen. Die API wurde aufgeräumt, viele nicht empfehlenswerten Funktionen wurden entfernt und Strukturen unsichtbar gemacht. Viele Programme, die OpenSSL nutzen, werden daher erst nach einigen Anpassungen mit der neuen Version funktionieren."

Ergo wir könnten das Update anbieten, aber es könnte auch bei einigen Nutzern möglicherweise bestehende Sachen zerschießen...

Daher nun die Frage... sollen wir es anbieten mit dicken Warnhinweisen, oder direkt auslassen und das neue OPENSSL nur in den neuen Installationsscript einpflegen?

Das selbe gilt auch für Mailcow:
[Only registered and activated users can see links. Click Here To Register...]

"A lot of changes have been made, please be aware, that mailcow 0.14 removes Z-Push and DAV functionality.
mailcow 0.14 instead provides you with SOGo and Roundcube which you can choose from.

Upgrading from 0.13 will use Roundcube for mailcow 0.14. Upgrading to mailcow 0.14 with SOGo is not possible with this installer due to different password hashing and more."
09/02/2016 10:27 TiggaStyle#362
Moin,

Wenn jemand nur das Script nutzt mail web usw. sollte es kein Problem geben.
Ansonsten ggf. auswahl über die conf.
Denn es wird irgendwann in die Distributionen eh eingespielt.
09/03/2016 10:41 TakeThisBitch#363
So, dickes Danke an @REtender für die Hilfe!

Wer einen sicheren FTP Server möchte, kann mit dem Script schnell und einfach einen aufsetzen.

VSFTPD installieren

Was es macht:
  1. Es prüft, ob bereits ein VSFTPd läuft, wenn ja kann man diesen löschen. Komplett. Anschließend geht die Installation weiter
  2. Es stellt sicher, dass du damit einverstanden bist den VSFTPd zu installieren
  3. Installation von VSFTPd
  4. Generierung eines OpüenSSL Zertifikats
  5. Konfigurierung vom VSFTPd für deinen Server
  6. Anlegen einer neuen FTP Gruppe
  7. Anlegen eines neuen Benutzers
  8. Ein Passwort für den neuen Benutzer genieren
  9. Neue Gruppe und neuen User zusammenfügen
  10. Gruppe Schreibrechte für dein www Ordner geben
  11. Firewallport freigeben

[Only registered and activated users can see links. Click Here To Register...]

Config:
Nur deine Domain eintragen, wahlweise einen neuen FTP Benutzernamen.

ToDo:
  • Prüfen ob der Port schon freigegeben ist, falls ja dann das natürlich nicht nochmal machen
  • Prüfen ob der Benutzer oder die Gruppe bereits exestieren
09/05/2016 06:46 _daniel4711#364
Wäre doch optional gut wenn dies mit ins HauptScript bzw. updateScript mit übernommen werden könnte?!

Quote:
Originally Posted by REtender View Post
Super :)

Mal eine Frage:
Wir überlegen ob wir ein OPENSSL Update anbieten wollen, allerdings sollte man folgendes beachten:
[Only registered and activated users can see links. Click Here To Register...]

Zitat "Die Änderungen haben auch Auswirkungen auf alle Anwendungen, die OpenSSL benutzen. Die API wurde aufgeräumt, viele nicht empfehlenswerten Funktionen wurden entfernt und Strukturen unsichtbar gemacht. Viele Programme, die OpenSSL nutzen, werden daher erst nach einigen Anpassungen mit der neuen Version funktionieren."

Ergo wir könnten das Update anbieten, aber es könnte auch bei einigen Nutzern möglicherweise bestehende Sachen zerschießen...

Daher nun die Frage... sollen wir es anbieten mit dicken Warnhinweisen, oder direkt auslassen und das neue OPENSSL nur in den neuen Installationsscript einpflegen?

Das selbe gilt auch für Mailcow:
[Only registered and activated users can see links. Click Here To Register...]

"A lot of changes have been made, please be aware, that mailcow 0.14 removes Z-Push and DAV functionality.
mailcow 0.14 instead provides you with SOGo and Roundcube which you can choose from.

Upgrading from 0.13 will use Roundcube for mailcow 0.14. Upgrading to mailcow 0.14 with SOGo is not possible with this installer due to different password hashing and more."
Mailcow würde mich schon interessieren, da ich es nicht hinbekommen habe es von Hand upzudaten.
09/05/2016 09:21 TakeThisBitch#365
Wir planen etwas um, schon bald wird es einige Neuigkeiten geben. Wir arbeiten mit hochdruck daran.
09/07/2016 07:34 _daniel4711#366
Quote:
Originally Posted by TakeThisBitch View Post
Wir planen etwas um, schon bald wird es einige Neuigkeiten geben. Wir arbeiten mit hochdruck daran.
Könntet Ihr dabei eventuell berücksichtigen das z.B.:

- ssh kein PermitRootLogin mehr hat und eine Anmeldung mit root nicht mehr möglich ist, sondern nur noch mit einem separaten (über config einstellbar) User möglich ist,

- www und mail auslagerbar, also auf einer anderen Partition liegt?
09/07/2016 08:30 TakeThisBitch#367
Wir schauen mal was geht. An sich sollte dem nix im Wege stehen.

Allerdings ist das auslagern von www und mail so eine Sache, jeder hat da andere Anforderungen. Der eine benötigt 90% Mail und 10% www und der andere 90% www und 10% Mail.

Ob man allen usern diese Entscheidung überlassen kann und sollte ist so eine Sache.

Wir besprechen das mal

Gesendet von meinem C6903 mit Tapatalk
09/07/2016 09:15 _daniel4711#368
Das ist klar. Mir ginge es dem Zusammenhang lediglich darum vorab bestimmen zu können auf welcher Partition www und mail installiert wird. Ausgangspunkt ist da dann natürlich das die Partition verfügbar ist und auch gemountet.
09/07/2016 13:39 REtender#369
Wie TakethisBitch schon meinte, wir überlegen es uns, aber eine zeitnahe Umsetzung wird schwer, da wir gerade größere Änderungen planen / umsetzen :)
09/08/2016 11:01 _daniel4711#370
Ich hätte da eine Frage zur arno-iptables-firewall, die mir google leider nicht beantworten kann, oder ich bin zu doof zum suchen :(
Und zwar kann ich unter Open_TCP Port von bis angeben oder muss ich sie alle einzeln eintragen?
09/08/2016 15:10 TiggaStyle#371
Port Range kann man da eingeben 8000:8010 oder so. @[Only registered and activated users can see links. Click Here To Register...]
09/08/2016 15:12 TakeThisBitch#372
[Only registered and activated users can see links. Click Here To Register...]

[Only registered and activated users can see links. Click Here To Register...]
09/08/2016 15:14 _daniel4711#373
Danke!!
09/10/2016 08:21 _daniel4711#374
moin,

ich hab ein Problem mit dem Mailserver. Und zwar kann ich keine Mails versenden. Also direkt aus dem Mailprogramm. Über Console, bzw. vom System selber bekomme ich meine Mails.

Denke das ist der auffälligste Block in der syslog:


*meine IPs und Domain ist geändert im Auszug.

Des Weiteren ist mir folgender Log Eintrag aufgefallen:

Code:
Sep  9 18:53:53 mail nginx[2098]: nginx: [warn] conflicting server name "domain.tld" on 0.0.0.0:443, ignored
*Domain geändert

Könnte mir bitte jemand helfen?
09/10/2016 08:24 TakeThisBitch#375
Besteht das Problem erst seit jetzt oder schon immer?

Gesendet von meinem C6903 mit Tapatalk