Der perfekte Rootserver (Support Thread)

09/10/2016 08:48 _daniel4711#376
Die Installation ist erst einen Tag alt.

Auf dem zweiten Server sieht das ganze so aus:

*Domain und Ips geändert.

Hier funktioniert der Mail Versand über Roundcube aber.
Was den Logeintrag für nginx angeht kann ich nicht sagen da die erste syslog nicht mehr auf dem Server liegt :mad:
09/12/2016 15:38 TiggaStyle#377
von der AIF gibts auch ne neue Version mit IPSET für die Blocklist.
09/12/2016 16:53 _daniel4711#378
Hast Du zufällig nen Link zur Hand?

Edit: Mal ne Frage, ist das normal das die blocked-hosts Datei nach nicht mal 24h Betrieb, bereits über 30k Einträge hat?
09/13/2016 10:10 TiggaStyle#379
[Only registered and activated users can see links. Click Here To Register...]

und ja, das wird ja nicht nach und nach gefüllt, sonst über ein Script gefüllt. Somit sind es von Anfang an 30k Einträge. Man kann das Script sogar erweitern oder nen anderes einsetzen die trick77 ipset blacklist macht sogar 55k Einträge.
09/13/2016 10:54 _daniel4711#380
Quote:
Originally Posted by TiggaStyle View Post
[Only registered and activated users can see links. Click Here To Register...]

und ja, das wird ja nicht nach und nach gefüllt, sonst über ein Script gefüllt. Somit sind es von Anfang an 30k Einträge. Man kann das Script sogar erweitern oder nen anderes einsetzen die trick77 ipset blacklist macht sogar 55k Einträge.
Ok ersteres schaue ich mir mal an und auf letzteres bin ich auch gerade gestoßen. Danke
09/14/2016 14:39 REtender#381
Update auf Version 0.2.3

Heute dürfen wir euch ein ganz besonderes Update vorstellen.

Wir haben viel gearbeitet und im Script zahlreiche Veränderungen vorgenommen.

Bevor wir euch darüber informieren, möchten wir an dieser Stelle einen ganz besonderen Dank an Zypr aussprechen, der das Script ursprünglichen geschrieben hat und die Idee hatte ein solches Script bereit zu stellen. Selbstverständlichen haben wir uns daher mit Ihm in Verbindung gesetzt und uns seinen „Segen“ geholt und halten ihn auf dem laufenden. Vielen Dank Zypr und viel Spaß, Glück und Erfolg im weiteren Leben. Man schreibt sich.

Wir haben das Script modular aufgebaut und umstrukturiert
Addons können einfach und schnell geschrieben sowie eingefügt werden. Diese laufen dann zusammen mit der Installation oder als Standalone. eine API Light sozusagen. Im Stable Release sind vorerst folgende Addons verfügbar:
  • Ajenti
  • Minecraft
  • Teamspeak 3
  • VSFTPd

Alle Addons laufen auch allein und können so schnell und einfach nachträglich installiert werden!

Aktuelle Version von Nginx (1.11.4) sowie OpenSSL 1.1.0)welche alle derzeit bekannten Sicherheitslücken schließen.
Optimierung, dass wieder ein A+ der Seite erreicht wird.
Ganz wichtig: Updates! Wir entwicklen auf der Grundlage des Core-Scripts ein Updatesystem, mit welchem ihr zu jedem Zeitpunkt eurer System sicher und einfach aktualiseren könnt!

Webseite
Wir möchten euch in Zukunft eine zentrale Anlaufstelle für den Script bieten und haben aus diesem Grund einen Wordpress Blog erstellt, in dem wir euch auf dem neusten Stand der Entwicklung halten, oder auf eure Probleme eingehen können.

[Only registered and activated users can see links. Click Here To Register...]

Die neue Version kann wie üblich bei Github runtergeladen werden.
Achtung: Die Installation umfasst nun einen weiteren Punkt!
[Only registered and activated users can see links. Click Here To Register...]

Euer BoBBer446 & Shoujii
09/16/2016 16:15 mxiiii#382
Da hab ihr euch aber echt mühe gegeben. Werde das Script die Tage gleich mal testen :-)
09/16/2016 16:30 TakeThisBitch#383
Das freut uns.

Wir werden heute oder morgen noch ein kleinen weiteren stable fix nachschieben, mit dem ihr hoffentlich überall 100 Punkte im Zertifikat bekommt. Dazu sind noch einige Änderungen notwendig
09/19/2016 15:48 TiggaStyle#384
Moinsen,

ich nochmal, wenn ihr schon dabei seits.
ihr könnt den Memcache vllt noch aufbohren. statt 64 lieber 512MB

und das Pagespeed "Plugin" mit mehr Filtern ausstatten:
z.B:
# CSS Minification
pagespeed EnableFilters combine_css,rewrite_css,flatten_css_imports,extend _cache,prioritize_critical_css,inline_google_font_ css;
pagespeed EnableFilters move_css_above_scripts;

# JS Minification
pagespeed EnableFilters combine_javascript,rewrite_javascript,canonicalize _javascript_libraries,elide_attributes,rewrite_jav ascript,defer_javascript;


# Images Optimization
pagespeed EnableFilters lazyload_images;
pagespeed EnableFilters rewrite_images,sprite_images,recompress_images,str ip_image_meta_data;
pagespeed EnableFilters convert_jpeg_to_progressive,convert_png_to_jpeg,co nvert_jpeg_to_webp;

# Remove comments from HTML
pagespeed EnableFilters remove_comments;
# Remove WHITESPACE from HTML
pagespeed EnableFilters collapse_whitespace;

pagespeed EnableFilters insert_dns_prefetch;
pagespeed UseExperimentalJsMinifier on;

Ach und ihr könntet endlich mal php7 nutzen ;-)
10/12/2016 09:42 TiggaStyle#385
Passiert ja viel hier .....
10/12/2016 17:02 REtender#386
Quote:
Originally Posted by TiggaStyle View Post
Passiert ja viel hier .....
Wir arbeiten im Moment an der nächsten Version und vor allem einer Testing Umgebung bzw, wie wir in Zukunft besser zusammen arbeiten können an dem Projekt.

Diese Woche könnte die neue Version 0.2.5 rauskommen, die gibt es zwar schon auf Github, allerdings noch mit 2-3 kleinen Fehlern.

PHP7 haben wir erstmal nach hinten verschoben bei den Prioritäten, da ein schneller Test einige Probleme aufgezeigt hat :(

Also nicht wundern wenn es hier ruhiger ist, die Entwicklung geht weiter und in Zukunft auch hoffentlich unkomplizierter aufgrund der aktuellen Arbeiten an der Basis :)
10/19/2016 20:57 MrXellos#387
Wie wäre es mit ECC Zertifikaten anstatt von RSA?
10/19/2016 22:21 TakeThisBitch#388
Wieso ECC statt Rsa?
10/20/2016 11:09 mxiiii#389
Quote:
Originally Posted by TakeThisBitch View Post
Wieso ECC statt Rsa?
Die Idee ist nicht schlecht, vergleichbare Verschlüsselungsstärke kürzerer Schlüssel und somit schneller beim Handshake, laden der seite etc.

Kann aber der CertBot das überhaupt ?

Für ein eigenes Zertifikat hat Zypr gut beschrieben was zu tun ist:

10/20/2016 11:38 TakeThisBitch#390
Naja das der key kürzer ist, ist schon gut. Ich denke aber das wir derzeit ein sehr schnelles script haben. Auch große und stark frequentierte Webseiten laufen sehr schnell und stabil.

Das ECC einbauen ginge schon. Aber da ich derzeit keinen signifikanten Grund sehe das zu machen schreiben wir es uns auf aber umsetzen werden wir es wohl erstmal nicht.

Es ist minimal schneller und ob es sicherer ist bleibt Ansichtssache. Am Ende kann man alles knacken.

Aber wenn jemanden was einfällt wieso das wichtig wäre bin ich dafür offen. Sicher gibt es grüne aber mir fällt halt gerade keiner ein.

LG