Der perfekte Rootserver (Support Thread)

03/02/2016 20:01 Deadline_god#61
Das gleiche Problem kann ich nur bestätigen, jedoch lädt er, laut sources Ordner, die nginx Version korrekt runter, jedoch installiert er es offenbar nicht.


Was hier noch fehlt, EncryptSSL oder Z-Push findet keinerlei nginx Domain COnfigs (keine vorhanden), ein weiteres Indiz.
03/02/2016 21:06 Axiades#62
Quote:
Originally Posted by Deadline_god View Post
Das gleiche Problem kann ich nur bestätigen, jedoch lädt er, laut sources Ordner, die nginx Version korrekt runter, jedoch installiert er es offenbar nicht.


Was hier noch fehlt, EncryptSSL oder Z-Push findet keinerlei nginx Domain COnfigs (keine vorhanden), ein weiteres Indiz.
Hallo




Wie Es scheint funktioniert der MAKE Befehl nicht mehr wirklich weil wenn ich die .deb datei die in dem punkt erstellt wird vor lade kommt der gleiche fehler nur dass er die datei nicht finden kann..

Bitte einmal Problem beheben please ich bin auf dieses Script angewiesen da es mit der hand zu lange dauern würde..

Mit Freundlichen Grüßen
Axia
03/03/2016 14:01 MasterMints#63
"##add_header Public-Key-Pins 'pin-sha256="PIN1"; pin-sha256="PIN2"; max-age=5184000; includeSubDomains';" Haste doppelt geklammert und beim entklammern durch "sed -i 's/#add/add/g' /etc/nginx/sites-available/${MYDOMAIN}.conf" ja nur einmal entklammert und ist dadurch nicht komplett entklammert, ist das gewollt?

@ Axiades: Wenn es an make liegt google doch mal und teste es an etwas anderen oder versuch zumindest mal "aptitude install make"
03/03/2016 16:35 TiggaStyle#64
es liegt am Make,
aber ich weiß noch nicht an was ....

in dem verzeichnis von nginx einfach mal make von hand eingeben und schauen was er meldet.

Also ich weiß ja nicht ob das sinn der Sache ist, aber SSL ändert immer was ;)

Somit kann es das make nicht ausführen, da ihm die Datei :
ngx_http_v2_filter_module.o fehlt.

meiner userconfig:
NGINX_VERSION="1.9.12"
OPENSSL_VERSION="1.0.2g"
OPENSSH_VERSION="7.1"
NPS_VERSION="1.10.33.5"
NAXSI_VERSION="0.54"

das Script nun so angepasst:
*
echo "${info} Downloading Nginx..." | awk '{ print strftime("[%H:%M:%S] |"), $0 }'
wget http://nginx.org/download/nginx-${NGINX_VERSION}.tar.gz >/dev/null 2>&1
tar -xzf nginx-${NGINX_VERSION}.tar.gz

sleep 10
mkdir ~/sources/nginx-1.9.12/objs
mkdir ~/sources/nginx-1.9.12/objs/src
mkdir ~/sources/nginx-1.9.12/objs/src/http
mkdir ~/sources/nginx-1.9.12/objs/src/http/v2
cd ~/sources/nginx-1.9.12/objs/src/http/v2
wget [Only registered and activated users can see links. Click Here To Register...]
wget [Only registered and activated users can see links. Click Here To Register...]
wget [Only registered and activated users can see links. Click Here To Register...]

cd ~/sources
cd nginx-1.9.12
echo "${info} Compiling Nginx.. ***

und dann will mich das make irgendwie verarschen jedenfalls gibt es einen fehler aus, und löscht die Datei, die eben noch runtergeladen wurde. Deswegen gehts im Script dort weiter:
# make the package
make

cd ~/sources/nginx-1.9.12/objs/src/http/v2
wget [Only registered and activated users can see links. Click Here To Register...]
cd ~/sources
cd nginx-1.9.12

make
# Create a ***

Ob das nun sinn der Sache ist, kann ich nicht sagen, das Script lief jedenfalls durch. Ob der NGINX wirklich funktioniert kann ich nicht sagen, da ich einen RR_SPDY_PROTOCOL_ERROR fehler bekomme, wenn ich die Seite ansurfe.

ggf. sollten alle auf das Update vom Zypr warten.
03/03/2016 23:53 Axiades#65
Quote:
Originally Posted by TiggaStyle View Post
es liegt am Make,
aber ich weiß noch nicht an was ....

in dem verzeichnis von nginx einfach mal make von hand eingeben und schauen was er meldet.

Also ich weiß ja nicht ob das sinn der Sache ist, aber SSL ändert immer was ;)

Somit kann es das make nicht ausführen, da ihm die Datei :
ngx_http_v2_filter_module.o fehlt.

meiner userconfig:
NGINX_VERSION="1.9.12"
OPENSSL_VERSION="1.0.2g"
OPENSSH_VERSION="7.1"
NPS_VERSION="1.10.33.5"
NAXSI_VERSION="0.54"

das Script nun so angepasst:
*
echo "${info} Downloading Nginx..." | awk '{ print strftime("[%H:%M:%S] |"), $0 }'
wget http://nginx.org/download/nginx-${NGINX_VERSION}.tar.gz >/dev/null 2>&1
tar -xzf nginx-${NGINX_VERSION}.tar.gz

sleep 10
mkdir ~/sources/nginx-1.9.12/objs
mkdir ~/sources/nginx-1.9.12/objs/src
mkdir ~/sources/nginx-1.9.12/objs/src/http
mkdir ~/sources/nginx-1.9.12/objs/src/http/v2
cd ~/sources/nginx-1.9.12/objs/src/http/v2
wget [Only registered and activated users can see links. Click Here To Register...]
wget [Only registered and activated users can see links. Click Here To Register...]
wget [Only registered and activated users can see links. Click Here To Register...]

cd ~/sources
cd nginx-1.9.12
echo "${info} Compiling Nginx.. ***

und dann will mich das make irgendwie verarschen jedenfalls gibt es einen fehler aus, und löscht die Datei, die eben noch runtergeladen wurde. Deswegen gehts im Script dort weiter:
# make the package
make

cd ~/sources/nginx-1.9.12/objs/src/http/v2
wget [Only registered and activated users can see links. Click Here To Register...]
cd ~/sources
cd nginx-1.9.12

make
# Create a ***

Ob das nun sinn der Sache ist, kann ich nicht sagen, das Script lief jedenfalls durch. Ob der NGINX wirklich funktioniert kann ich nicht sagen, da ich einen RR_SPDY_PROTOCOL_ERROR fehler bekomme, wenn ich die Seite ansurfe.

ggf. sollten alle auf das Update vom Zypr warten.
Ich hoffe dass dass update jetzt mal die nöchsten stunden am besten kommt ^^

Muss meine Server alle neu machen >_<

lg Axi :D
03/04/2016 08:21 TiggaStyle#66
Ich glaube nicht, dass es so schnell kommen wird.
Die MailCow is auch noch nicht soweit.

Vllt. sollte man den Teil mit nGinx rausnehmen und aus den Quellen installieren, oder über Easy Engine.
03/04/2016 14:03 Zypr#67
Hallo Leute,

bin zurzeit aufgrund meiner Arbeit zeitlich etwas eingeschränkt. Ich versuche am Wochenende zumindest ein kleines Update rauszubringen, damit das Skript wieder sauber durchläuft und keine Fehler mehr produziert. Ich bitte euch bis dahin um Geduld.. nutzt dazu alternativ aktuelle Anleitungen aus dem Netz oder versucht den Fehler selbständig zu beheben.

Viele Grüße!
Zypr
03/09/2016 20:14 Tulskie#68
Hallo,
ich schon wieder :-)
Ich möchte meine webcam über vpn vom Server aufrufen nekomme jedoch immer eine Fehlermeldung:
Nun habe ich 2 Domains auf dem Server laufen. Gibt es dadurch oder durch die Konfiguration probleme mit dem vpnc?
03/10/2016 01:45 MasterMints#69
Hab ähnliche Probleme mit den SSL, gab glaub ich die Tage ein Patch für NGINX dafür - hab aber noch nicht aktualisiert. Gibts jetzt eig. ne automatische Lösung NGINX & Co Upzudaten ohne die Kompatibilitäten zu berühren? Wenn nicht warum nicht einfach eins mitbei? Sollte ja nur ne gewisse Bandbreite abarbeiten können, ggf. in ein eigenen script und gut is -?! Werde es die Tage mal für mich machen da ein Update raus kam, wäre trotzdem prinzipiell sehr bequemer es durch den Script auch aktualisieren zu können

Mit der neuen Version scheint es wohl Änderung in der "src/http/ngx_http_special_response.c" zu geben weshalb es auch nicht mehr funktioniert. Das erklärt auch warum es bei .deb aufhört zu funktionieren - weil es beim "make" ein Fehler hatte durch die Fehlerhafte Datei "src/http/ngx_http_special_response.c" die ja durch die ganzen Änderungen damit beschädigt wurde.

Also nochmal in Fett damits besser auffällt ; )

Aktuelle Info:

Die derzeitige NGINX Version ist NICHT KOMPATIBLE mit den derzeitigen Script! Zuletzt Funktionell: Version 1.9.11!

Liegt daran dass die aktuelle Änderungen an NGINX in den sources vor "Make" die Funktionalität zerschießt - wohl weil die gewisse configs sich geändert hat.

Ansonsten die ganzen Änderungen in den sources von NGINX vor dem Make entfernen, dann sind zwar die ganzen Anonyme Sachen weg, aber ihr seid aktuell mit NGINX - ich habs jetzt erstmal so gemacht, schade nicht auch mal schnell die Fehler nachvollziehen zu können. Sobald es ein Update gibt aktualisiere ich es einfach wieder.
03/10/2016 23:16 Axiades#70
Ab Wann kommt den dass Update...

Ich musste schon 3 server per hand einrichten und habe dafür fast 4 tage gebraucht.. :/

LG Axia
03/11/2016 05:08 MasterMints#71
"Senders by message size
-----------------------
42202 root@mail.domain.tld

Recipients by message size: none

message deferral detail: none

message bounce detail (by relay)
--------------------------------
local (total: 10)
10 unknown user: "hetzner"

message reject detail: none

message reject warning detail: none

message hold detail: none

message discard detail: none

smtp delivery failures: none

Warnings
--------
postfix-script (total: 2)
1 /var/spool/postfix/etc/hosts and /etc/hosts differ
1 not owned by root: /etc/postfix/mailcow_anonymize_headers.pcre
smtpd (total: 2)
2 TLS library problem: error:140760FC:SSL routines:SSL23_GET_CLIE...

Fatal Errors: none

Panics: none

Master daemon messages: none
"
Ist das normal? Erscheint seit dem ich "service postfix check" ausgeführt habe - domain.tld ist halt ersetzt von meiner richtigen domain, nur wieso schickt es die Email ständig an mail.domain.tld - gibts da ne Möglichkeit die Standard Mails direkt an Domain. tld zu versenden? Gibt´s Probleme wenn ich /etc/mailname oder eben mydestiny ändere?

Edit2: Ein Restart hat das Problem mit den TLS von Postfix behoben. Hatte da irgendwann wohl schon selbst den Pfad mit den von Lets Encrypt angepasst, besser als so ein selbst signiertes und keine Bestätigung für ein unvertrauenswürdigen Zertifikat nötig. Wäre nett wenn man mir erklärt wie man "Bounced" Nachrichten am besten abfängt und lesen kann wenn sie in so einer Situation geraten ist, bevor man den mit z.B. flush leert. Hab zwischenzeitlich es mit nen Mailbox und Alias Eintrag es an die richtige Adresse weitergeleitet - jetzt weiß ich auch wo die ganzen Nachrichten vom Server geblieben sind ^^, hab aber auch irgendwo gelesen das es postfix verwirren soll den Servernamen auch als Mailbox zu nehmen..?!
03/20/2016 08:58 0bfuscat0r#72
ich lese hier schon eine ganze zeit lang sehr aufmerksam mit und wollte nur kurz mal danke sagen für die zeit, die arbeit und die mühe die hier einige wenige reinstecken um vielen anderen zu helfen. ich persönlich nutze das script als basis weil es mir zeit spart und alle individuellen configs muss sich dann sowieso jeder selber zusammenbauen.

wünsche besonders Zypr weiterhin gute nerven und freue mich auf updates :)

also nochmal: DANKE !


was ich sonst auch noch immer mache weil man den "minimal"-images von hostern nicht vertrauen sollte:

apt-get autoremove --purge postfix* procmail* sendmail* quota* mysql* postgresql* samba*
bei bind und apache muss jeder selber überlegen wie er vorgeht
apt-get clean
aptitude install deborphan
orphaner
deborphan --guess-all
danach script ausführen oder eine gui wie virtualmin etc. wers mag
apt-get install nano
nano /etc/nanorc
# set const auskommentieren
apt-get install ntp ntpdate
apt-get install sudo
adduser privat
benutzer sudo:visudo
privat ALL=(ALL:ALL) ALL
nano /etc/ssh/sshd_config
add port 100XX
PermitRootLogin no
service ssh restart
03/21/2016 21:18 Axiades#73
Hei Zypr,

WOllte ma fragen wann du dass update rausbringen wolltest :)

LG Axia
03/26/2016 18:35 DreamRe4per#74
Für nginx gibt es doch Debian bzw. RPM Pakete (latest)? Und über ne FW kann man streiten :)
03/29/2016 01:33 Axiades#75
Wann Bekommt Dass Script des Update ?
Werde Etwas ungeduldig .. :/

möchte doch nur meinen Server wieder richtig nutzen können...