elitepvpers

elitepvpers (https://www.elitepvpers.com/forum/)
-   Unix/Linux (https://www.elitepvpers.com/forum/unix-linux/)
-   -   Der perfekte Rootserver (Support Thread) (https://www.elitepvpers.com/forum/unix-linux/3955384-der-perfekte-rootserver-support-thread.html)

TakeThisBitch 06/02/2016 21:28

d

mxpr 06/02/2016 21:43

Quote:

im Script den google dns eintragen
Wo soll ich was einfügen? Bisschen detaillierter währe echt nett :p

TakeThisBitch 06/02/2016 21:46

Habe den Code nicht hier. Auf Handy. Musst du im Code in der functions.sh mal nach 64.64.64 oder so suchen und durch den Google DNS ersetzen kommt glaube ich 8 mal vor.

Gesendet von meinem C6903 mit Tapatalk

mxpr 06/02/2016 21:54

Quote:

Originally Posted by TakeThisBitch (Post 34600827)
Habe den Code nicht hier. Auf Handy. Musst du im Code in der functions.sh mal nach 64.64.64 oder so suchen und durch den Google DNS ersetzen kommt glaube ich 8 mal vor.

Gesendet von meinem C6903 mit Tapatalk

Finde leider keinen mit "64.64.64"

Axiades 06/02/2016 21:54

Quote:

Originally Posted by TakeThisBitch (Post 34600704)
In der Conf steht das:
[IMG=expandable: 1]http://www2.pic-upload.de/img/30833160/conf.png[/IMG]

Versuch mal die Ports zu trennen in der Config.

also 436, 25, 80, 110, 143, 443, 465, 587, 993, 995, 21, 22

da du die Trennung der ports nicht vorgenommen hast..

Kann sien dass es daran liegt,

Wie kann ich eigentlich jetzt PHP7 Installieren
Immernoch dass Problem mit der libapache2-bin (OBWOHL kein APACHE2 INstalliert wurde)

TakeThisBitch 06/02/2016 22:02

Das mit dem trennen per kommer ergibt das gleiche Ergebnis.

Hier, das steht in der functions.sh ganz unten.....
IPADR=$(ip route get 64.6.64.6 | head -1 | cut -d' ' -f8) INTERFACE=$(ip route get 64.6.64.6 | head -1 | cut -d' ' -f5) FQDNIP=$(source ~/userconfig.cfg; dig @64.6.64.6 +short ${MYDOMAIN}) WWWIP=$(source ~/userconfig.cfg; dig @64.6.64.6 +short www.${MYDOMAIN}) ACIP=$(source ~/userconfig.cfg; dig @64.6.64.6 +short autoconfig.${MYDOMAIN}) ADIP=$(source ~/userconfig.cfg; dig @64.6.64.6 +short autodiscover.${MYDOMAIN}) DAVIP=$(source ~/userconfig.cfg; dig @64.6.64.6 +short dav.${MYDOMAIN}) MAILIP=$(source ~/userconfig.cfg; dig @64.6.64.6 +short mail.${MYDOMAIN}) CHECKAC=$(source ~/userconfig.cfg; dig @64.6.64.6 ${MYDOMAIN} txt | grep -i mailconf=) CHECKMX=$(source ~/userconfig.cfg; dig @64.6.64.6 mx ${MYDOMAIN} +short) CHECKSPF=$(source ~/userconfig.cfg; dig @64.6.64.6 ${MYDOMAIN} txt | grep -i spf) CHECKDKIM=$(source ~/userconfig.cfg; dig @64.6.64.6 mail._domainkey.${MYDOMAIN} txt | grep -i DKIM1) CHECKRDNS=$(dig @64.6.64.6 -x ${IPADR} +short)


Hätte man finden können ;-)

Das durch 8.8.8.8 ersetzen. Am besten mit suchen und ersetzen mit notepad++ das kommt weiter oben nochmal vor.

Der DNS ist meist schneller.

Gesendet von meinem C6903 mit Tapatalk

Axiades 06/03/2016 00:39

@[Only registered and activated users can see links. Click Here To Register...],

Mhmm nochmal wegen den PPAs ...
Die sind doch eigentlich nur für Ubuntu?
Oder kann ich die mit Debian ebenfals nutzen?

Ich frage liebe vorher habe mein System heute dass 12. mal neu aufgesetzt weil ich immer wieder nen Fehler gemacht habe :/


__________________________________________________ ___________________________________________
@[Only registered and activated users can see links. Click Here To Register...],

Versuchs mal die Firewall komplett zu deaktivieren sprich einmal die Uninstall.sh ausführen,

Besteht dass problem weiterhin solltest du dich mal an deinen Provider wenden ob ggf. eine Andere Firewall vors system geschaltet wurde.

Firewall Configure Skript:
Code:

Code:

~/sources/aif/configure.sh

Firewall Uninstall Skript:
Code:

Code:

~/sources/aif/uninstall.sh

Firewall Install Skript:
Code:

Code:

~/sources/aif/install.sh


TiggaStyle 06/03/2016 07:03

@[Only registered and activated users can see links. Click Here To Register...]

ja die sind für Ubuntu, gehen aber auch für Debian. Ist zwar unschön aber geht.
und zum Libapachebin? Installierst du denn libapache2-mod-php7.0 ? weil ohne Apache brauchst du das nicht. Entweder nutzt man php-fpm für nginx und apache oder man nutzt libapache2-mod-php7.0 für apache, dies kann allerdings der nginx nicht.
Also alles(apache und nginx) auf php-fpm einstellen und libapache2-mod-php7.0 nicht installieren.

@[Only registered and activated users can see links. Click Here To Register...]
sicher dass du die neuste Version von dem Script geladen hast? Denn dein Fehler war mal so. v0.4.1 ist Aktuell.

@[Only registered and activated users can see links. Click Here To Register...]
Also, du müsstest du wirklich mal in deine Auth.log schauen. Weil das sieht mir so aus, alswenn der Benutzer sich mit ssh nicht verbinden dürfte oder er deinen Key nicht annimmt. Weil es wäre ja quasi fast SSH. Somit mal auth.log anschauen und deine SSH Konfiguration. Ob man den user noch allown muss oder irgendwas anderes.

TakeThisBitch 06/03/2016 07:55

Moin,

also in der auth.log steht gar nichts über den ftp Benutzer. eine vbsftp log einzeln gibt es nicht.

Ich habe es jetzt auch mal mit der keyfile gemacht:
Code:

Status:        Verbinde mit 178.32.159.173...
Antwort:        fzSftp started, protocol_version=5
Befehl:        keyfile "pfad zur ppk"
Befehl:        open "[email protected]" 22
Fehler:        Network error: Connection refused
Fehler:        Herstellen der Verbindung zum Server fehlgeschlagen

Port 22 nimmt er dann, wenn man Filezilla keinen Port angibt. Das ist dann der SFTP Port.

Das Problem ist doch aber das, dass der Port gar nicht erst frei ist. Der SFTP Port ist immer noch nicht erreichbar.
Port-Status auf Host 178.32.159.173.
[Only registered and activated users can see links. Click Here To Register...]

Code:

21        Der "FTP"-Port ist geschlossen.
Wird für den Dateitransfer via FTP verwendet.
22        Der "SSH"-Port ist geschlossen.
Wird für den Zugriff mittels Secure Shell verwendet.
23        Der "Telnet"-Port ist geschlossen.
Wird zur Terminalemulation verwendet.

Oder an meiner Installation ist etwas falsch. Auf einem anderen Server klappt es zumindest problemlos. Du weißt ja welchen ich meine. Da hat es geklappt mit der Anleitung. Nut bei diesem Script klappt es nicht

So, jetzt habe ich arnoip-tables mal gelöscht:
Code:

Using username "root".

####################################################################
# Unauthorized access to this system is forbidden and will be      #
# prosecuted by law. By accessing this system, you agree that your #
# actions may be monitored if unauthorized usage is suspected.    #
####################################################################

Authenticating with public key "imported-openssh-key"
Last login: Thu Jun  2 21:26:12 2016 from 212.37.173.99
root@mail:~# ~/sources/aif/uninstall.sh
grep: ./bin/arno-iptables-firewall: No such file or directory
Arno's Iptables Firewall Script v
Uninstall Script v1.0c
-------------------------------------------------------------------------------
Continue uninstall (y/N)? y
removed '/usr/local/sbin/arno-iptables-firewall'
removed '/usr/local/bin/arno-fwfilter'
removed '/usr/local/share/arno-iptables-firewall/plugins/dsl-ppp-modem.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/50transparent-dnat.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/50ipv6-over-ipv4.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/outbound-snat.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/20nat-loopback.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/50ssh-brute-force-protection.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/50dyndns-host-open.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/traffic-accounting-log-rotate'
removed '/usr/local/share/arno-iptables-firewall/plugins/90ids-protection.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/ssh-brute-force-protection.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/pptp-vpn-passthrough.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/linux-upnp-igd.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/90rpc.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/ids-protection.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/50pptp-vpn-passthrough.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/90traffic-accounting.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/transparent-proxy.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/ipv6-over-ipv4.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/dyndns-host-open-helper'
removed '/usr/local/share/arno-iptables-firewall/plugins/traffic-accounting-helper'
removed '/usr/local/share/arno-iptables-firewall/plugins/ipsec-vpn.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/dyndns-host-open.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/50dsl-ppp-modem.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/multiroute.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/rpc.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/transparent-dnat.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/traffic-shaper.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/50transparent-proxy.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/50pptp-vpn.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/traffic-accounting-show'
removed '/usr/local/share/arno-iptables-firewall/plugins/50multiroute.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/dmz-dnat.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/50linux-upnp-igd.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/10mac-address-filter.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/nat-loopback.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/sip-voip.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/pptp-vpn.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/60traffic-shaper.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/90outbound-snat.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/50sip-voip.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/traffic-accounting.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/mac-address-filter.CHANGELOG'
removed '/usr/local/share/arno-iptables-firewall/plugins/90dmz-dnat.plugin'
removed '/usr/local/share/arno-iptables-firewall/plugins/50ipsec-vpn.plugin'
removed directory: '/usr/local/share/arno-iptables-firewall/plugins'
removed '/usr/local/share/arno-iptables-firewall/environment'
removed directory: '/usr/local/share/arno-iptables-firewall'
removed '/usr/local/share/man/man8/arno-iptables-firewall.8.gz'
removed '/usr/local/share/doc/arno-iptables-firewall/README'
removed '/etc/init.d/arno-iptables-firewall'
Also remove ALL configuration files from /etc/arno-iptables-firewall/ (y/N)? y
removed '/etc/arno-iptables-firewall/firewall.conf'
removed '/etc/arno-iptables-firewall/plugins/linux-upnp-igd.conf'
removed '/etc/arno-iptables-firewall/plugins/dsl-ppp-modem.conf'
removed '/etc/arno-iptables-firewall/plugins/traffic-shaper.conf'
removed '/etc/arno-iptables-firewall/plugins/outbound-snat.conf'
removed '/etc/arno-iptables-firewall/plugins/ipsec-vpn.conf'
removed '/etc/arno-iptables-firewall/plugins/transparent-dnat.conf'
removed '/etc/arno-iptables-firewall/plugins/dmz-dnat.conf'
removed '/etc/arno-iptables-firewall/plugins/transparent-proxy.conf'
removed '/etc/arno-iptables-firewall/plugins/ids-protection.conf'
removed '/etc/arno-iptables-firewall/plugins/pptp-vpn.conf'
removed '/etc/arno-iptables-firewall/plugins/ssh-brute-force-protection.conf'
removed '/etc/arno-iptables-firewall/plugins/nat-loopback.conf'
removed '/etc/arno-iptables-firewall/plugins/sip-voip.conf'
removed '/etc/arno-iptables-firewall/plugins/ipv6-over-ipv4.conf'
removed '/etc/arno-iptables-firewall/plugins/dyndns-host-open.conf'
removed '/etc/arno-iptables-firewall/plugins/pptp-vpn-passthrough.conf'
removed '/etc/arno-iptables-firewall/plugins/mac-address-filter.conf'
removed '/etc/arno-iptables-firewall/plugins/traffic-accounting.conf'
removed '/etc/arno-iptables-firewall/plugins/multiroute.conf'
removed '/etc/arno-iptables-firewall/plugins/rpc.conf'
removed directory: '/etc/arno-iptables-firewall/plugins'
removed '/etc/arno-iptables-firewall/blocked-hosts'
removed '/etc/arno-iptables-firewall/custom-rules'
removed directory: '/etc/arno-iptables-firewall/conf.d'
removed directory: '/etc/arno-iptables-firewall'

** Uninstall done **

root@mail:~# reboot

Ich habe [Only registered and activated users can see links. Click Here To Register...] jetzt mal ne mail geschrieben bzw. nen Ticket. eröffnet.

Denn auch ohne Firewall sind die ports dicht...

Mal noch ne andere Frage: Kann ich mcrypt ganz normal installieren oder muss man das auch speziell zuweisen?

TiggaStyle 06/03/2016 08:17

Guten Morgen,

kannst du nochmal deine vsftp.conf posten?
du musst vllt. listen=yes einstellen und listen_ipv6=NO.

Ansonsten musst du in der Firewall Port 21 freigeben.

Was sagt netstat -tulpen ?

Der Portscanner, scannt nicht richtig, das kann sein das ARNO das erkennt und alles für die IP Schließt, deswegen gibts als Ergebnis alles geschlossen.

TakeThisBitch 06/03/2016 09:10

Code:

root@mail:~# netstat -tulpen
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address          Foreign Address        State      User      Inode      PID/Program name
tcp        0      0 127.0.0.1:10040        0.0.0.0:*              LISTEN      117        11719      498/opendkim
tcp        0      0 0.0.0.0:25              0.0.0.0:*              LISTEN      0          13443      1022/master
tcp        0      0 0.0.0.0:443            0.0.0.0:*              LISTEN      0          11967      708/nginx
tcp        0      0 0.0.0.0:4190            0.0.0.0:*              LISTEN      0          11746      444/dovecot
tcp        0      0 0.0.0.0:993            0.0.0.0:*              LISTEN      0          11797      444/dovecot
tcp        0      0 0.0.0.0:995            0.0.0.0:*              LISTEN      0          11766      444/dovecot
tcp        0      0 127.0.0.1:10023        0.0.0.0:*              LISTEN      0          12185      631/postgrey.pid --
tcp        0      0 127.0.0.1:10025        0.0.0.0:*              LISTEN      1000      12221      642/python
tcp        0      0 127.0.0.1:10026        0.0.0.0:*              LISTEN      0          13564      1022/master
tcp        0      0 127.0.0.1:3306          0.0.0.0:*              LISTEN      108        12537      734/mysqld
tcp        0      0 0.0.0.0:587            0.0.0.0:*              LISTEN      0          13458      1022/master
tcp        0      0 127.0.0.1:11211        0.0.0.0:*              LISTEN      109        11374      421/memcached
tcp        0      0 0.0.0.0:110            0.0.0.0:*              LISTEN      0          11764      444/dovecot
tcp        0      0 0.0.0.0:143            0.0.0.0:*              LISTEN      0          11795      444/dovecot
tcp        0      0 0.0.0.0:111            0.0.0.0:*              LISTEN      0          9772        365/rpcbind
tcp        0      0 0.0.0.0:80              0.0.0.0:*              LISTEN      0          11966      708/nginx
tcp        0      0 0.0.0.0:465            0.0.0.0:*              LISTEN      0          13452      1022/master
tcp        0      0 127.0.0.1:81            0.0.0.0:*              LISTEN      0          11968      708/nginx
tcp        0      0 0.0.0.0:36626          0.0.0.0:*              LISTEN      106        9881        377/rpc.statd
tcp        0      0 0.0.0.0:436            0.0.0.0:*              LISTEN      0          11324      423/sshd
tcp6      0      0 :::25                  :::*                    LISTEN      0          13444      1022/master
tcp6      0      0 :::4190                :::*                    LISTEN      0          11747      444/dovecot
tcp6      0      0 :::993                  :::*                    LISTEN      0          11798      444/dovecot
tcp6      0      0 :::995                  :::*                    LISTEN      0          11767      444/dovecot
tcp6      0      0 :::587                  :::*                    LISTEN      0          13459      1022/master
tcp6      0      0 :::110                  :::*                    LISTEN      0          11765      444/dovecot
tcp6      0      0 :::143                  :::*                    LISTEN      0          11796      444/dovecot
tcp6      0      0 :::35023                :::*                    LISTEN      106        9887        377/rpc.statd
tcp6      0      0 :::111                  :::*                    LISTEN      0          9775        365/rpcbind
tcp6      0      0 :::465                  :::*                    LISTEN      0          13453      1022/master
udp        0      0 0.0.0.0:964            0.0.0.0:*                          0          9771        365/rpcbind
udp        0      0 127.0.0.1:11211        0.0.0.0:*                          109        11375      421/memcached
udp        0      0 127.0.0.1:977          0.0.0.0:*                          0          9873        377/rpc.statd
udp        0      0 0.0.0.0:111            0.0.0.0:*                          0          9768        365/rpcbind
udp        0      0 0.0.0.0:43202          0.0.0.0:*                          106        9878        377/rpc.statd
udp6      0      0 :::964                  :::*                                0          9774        365/rpcbind
udp6      0      0 :::45017                :::*                                106        9884        377/rpc.statd
udp6      0      0 :::111                  :::*                                0          9773        365/rpcbind
root@mail:~#

Scheint immer noch zu zu sein der Port.
Arno ist jetzt übrigens immer noch deinstalliert

Die conf vom vsftp sollte richtig sein:
Code:

# Run standalone?  vsftpd can run either from an inetd or as a standalone
# daemon started from an initscript.
listen=YES
#
# This directive enables listening on IPv6 sockets. By default, listening
# on the IPv6 "any" address (::) will accept connections from both IPv6
# and IPv4 clients. It is not necessary to listen on *both* IPv4 and IPv6
# sockets. If you want that (perhaps because you want to listen on specific
# addresses) then you must run two copies of vsftpd with two configuration
# files.
listen_ipv6=NO

Spoiler:
Code:

# Example config file /etc/vsftpd.conf
#
# The default compiled in settings are fairly paranoid. This sample file
# loosens things up a bit, to make the ftp daemon more usable.
# Please see vsftpd.conf.5 for all compiled in defaults.
#
# READ THIS: This example file is NOT an exhaustive list of vsftpd options.
# Please read the vsftpd.conf.5 manual page to get a full idea of vsftpd's
# capabilities.
#
#
# Run standalone?  vsftpd can run either from an inetd or as a standalone
# daemon started from an initscript.
listen=YES
#
# This directive enables listening on IPv6 sockets. By default, listening
# on the IPv6 "any" address (::) will accept connections from both IPv6
# and IPv4 clients. It is not necessary to listen on *both* IPv4 and IPv6
# sockets. If you want that (perhaps because you want to listen on specific
# addresses) then you must run two copies of vsftpd with two configuration
# files.
listen_ipv6=NO
#
# Allow anonymous FTP? (Disabled by default).
anonymous_enable=NO
#
# Uncomment this to allow local users to log in.
local_enable=YES
#
# Uncomment this to enable any form of FTP write command.
write_enable=YES
#
# Default umask for local users is 077. You may wish to change this to 022,
# if your users expect that (022 is used by most other ftpd's)
local_umask=022
#
# Uncomment this to allow the anonymous FTP user to upload files. This only
# has an effect if the above global write enable is activated. Also, you will
# obviously need to create a directory writable by the FTP user.
#anon_upload_enable=YES
#
# Uncomment this if you want the anonymous FTP user to be able to create
# new directories.
#anon_mkdir_write_enable=YES
#
# Activate directory messages - messages given to remote users when they
# go into a certain directory.
dirmessage_enable=YES
#
# If enabled, vsftpd will display directory listings with the time
# in  your  local  time  zone.  The default is to display GMT. The
# times returned by the MDTM FTP command are also affected by this
# option.
use_localtime=YES
#
# Activate logging of uploads/downloads.
xferlog_enable=YES
#
# Make sure PORT transfer connections originate from port 20 (ftp-data).
connect_from_port_20=YES
#
# If you want, you can arrange for uploaded anonymous files to be owned by
# a different user. Note! Using "root" for uploaded files is not
# recommended!
#chown_uploads=YES
#chown_username=whoever
#
# You may override where the log file goes if you like. The default is shown
# below.
xferlog_file=/var/log/vsftpd.log
#
# If you want, you can have your log file in standard ftpd xferlog format.
# Note that the default log file location is /var/log/xferlog in this case.
xferlog_std_format=YES
#
# You may change the default value for timing out an idle session.
#idle_session_timeout=600
#
# You may change the default value for timing out a data connection.
#data_connection_timeout=120
#
# It is recommended that you define on your system a unique user which the
# ftp server can use as a totally isolated and unprivileged user.
#nopriv_user=ftpsecure
#
# Enable this and the server will recognise asynchronous ABOR requests. Not
# recommended for security (the code is non-trivial). Not enabling it,
# however, may confuse older FTP clients.
#async_abor_enable=YES
#
# By default the server will pretend to allow ASCII mode but in fact ignore
# the request. Turn on the below options to have the server actually do ASCII
# mangling on files when in ASCII mode.
# Beware that on some FTP servers, ASCII support allows a denial of service
# attack (DoS) via the command "SIZE /big/file" in ASCII mode. vsftpd
# predicted this attack and has always been safe, reporting the size of the
# raw file.
# ASCII mangling is a horrible feature of the protocol.
#ascii_upload_enable=YES
#ascii_download_enable=YES
#
# You may fully customise the login banner string:
#ftpd_banner=Welcome to blah FTP service.
#
# You may specify a file of disallowed anonymous e-mail addresses. Apparently
# useful for combatting certain DoS attacks.
#deny_email_enable=YES
# (default follows)
#banned_email_file=/etc/vsftpd.banned_emails
#
# You may restrict local users to their home directories.  See the FAQ for
# the possible risks in this before using chroot_local_user or
# chroot_list_enable below.
chroot_local_user=YES
#
# You may specify an explicit list of local users to chroot() to their home
# directory. If chroot_local_user is YES, then this list becomes a list of
# users to NOT chroot().
# (Warning! chroot'ing can be very dangerous. If using chroot, make sure that
# the user does not have write access to the top level directory within the
# chroot)
#chroot_local_user=YES
#chroot_list_enable=YES
# (default follows)
#chroot_list_file=/etc/vsftpd.chroot_list
#
# You may activate the "-R" option to the builtin ls. This is disabled by
# default to avoid remote users being able to cause excessive I/O on large
# sites. However, some broken FTP clients such as "ncftp" and "mirror" assume
# the presence of the "-R" option, so there is a strong case for enabling it.
#ls_recurse_enable=YES
#
# Customization
#
# Some of vsftpd's settings don't fit the filesystem layout by
# default.
#
# This option should be the name of a directory which is empty.  Also, the
# directory should not be writable by the ftp user. This directory is used
# as a secure chroot() jail at times vsftpd does not require filesystem
# access.
secure_chroot_dir=/var/run/vsftpd/empty
#
# This string is the name of the PAM service vsftpd will use.
pam_service_name=vsftpd
#
# This option specifies the location of the RSA certificate to use for SSL
# encrypted connections.
rsa_cert_file=/etc/ssl/private/vsftpd.pem
rsa_private_key_file=/etc/ssl/private/vsftpd.pem
ssl_enable=YES


Hier die Rückmeldung vom Support:
Code:

wir schalten natürlich keine Firewall vor.
Ihr Portscann zeigt nur Programme an welche auch auf diesen Port lauschen. Haben Sie evtl. den SSH-Server (Port 22) deaktiviert?

Die IPTABLES haben Sie gelöscht?


mxpr 06/03/2016 09:27

@[Only registered and activated users can see links. Click Here To Register...]

Jap hab 0.4.1.

Der Fehler ist nach mehr als 12 Stunden immernoch, eigentlich sollten die DNS Schneller Server aktualisieren...

TiggaStyle 06/03/2016 09:35

@[Only registered and activated users can see links. Click Here To Register...]
der dienst läuft aber nicht, sonst würde bei netstat -tulpen was mit :21 stehen.

Du kannst auch netstat -tulpen | grep 21 machen. vllt nochmal /etc/init.d/vsftp restart ??
ansonsten listen_ipv6=YES setzen.

Wenn der dienst auf Port 21 nicht läuft kann man sich nicht verbinden und der Portscanner findet auch keinen Dienst auf dem Port.
@[Only registered and activated users can see links. Click Here To Register...]
okay, und deine domain zeigt auf deine IP, und die ganzen Subdomains mail imap dav webdav webmail keineahnungwas noch alles zeigt auch auf deine IP.

Ansonsten in der Userconfig.cfg CLOUDFLARE="1" setzen

mxpr 06/03/2016 09:40

@[Only registered and activated users can see links. Click Here To Register...]
Auch wenn alle DNS Einstellungen richtig sind, die Cloudflare Einstellungen auf 1 setzen?
[IMG=expandable: 1]http://i.epvpimg.com/Ksh7e.png[/IMG]

TakeThisBitch 06/03/2016 09:45

mh
Code:

root@mail:~# netstat -tulpen | grep 21
tcp        0      0 127.0.0.1:10023        0.0.0.0:*              LISTEN      0          12185      631/postgrey.pid --
tcp        0      0 127.0.0.1:10025        0.0.0.0:*              LISTEN      1000      12221      642/python
tcp        0      0 127.0.0.1:11211        0.0.0.0:*              LISTEN      109        11374      421/memcached
udp        0      0 127.0.0.1:11211        0.0.0.0:*                          109        11375      421/memcached
root@mail:~#

aber der restart geht nicht mehr
Code:

root@mail:~# /etc/init.d/vsftp restart
-bash: /etc/init.d/vsftp: No such file or directory
root@mail:~#

ich installiere mal neu

TiggaStyle 06/03/2016 09:52

@[Only registered and activated users can see links. Click Here To Register...]
japp würde ich so sagen.
@[Only registered and activated users can see links. Click Here To Register...]
Ohne einen Laufenden Dienst ists schlecht.

TakeThisBitch 06/03/2016 09:57

Ja, sehe ich auch so. Aber die Datei ist ja da.
Code:

service vsftpd restart
klappt ja auch ohne Fehlermeldung.

Die Datei ist hier vorhanden:
/etc/init.d/vsftpd mit den richtigen Rechten
Spoiler:
Code:

#!/bin/sh

### BEGIN INIT INFO
# Provides:                vsftpd
# Required-Start:        $network $remote_fs $syslog
# Required-Stop:        $network $remote_fs $syslog
# Default-Start:        2 3 4 5
# Default-Stop:                0 1 6
# Short-Description:        Very secure FTP server
# Description:                Provides a lightweight, efficient FTP server written
#                        for security.
### END INIT INFO

set -e

DAEMON="/usr/sbin/vsftpd"
NAME="vsftpd"
PATH="/sbin:/bin:/usr/sbin:/usr/bin"
LOGFILE="/var/log/vsftpd.log"
CHROOT="/var/run/vsftpd/empty"

test -x "${DAEMON}" || exit 0

. /lib/lsb/init-functions

if [ ! -e "${LOGFILE}" ]
then
        touch "${LOGFILE}"
        chmod 640 "${LOGFILE}"
        chown root:adm "${LOGFILE}"
fi

if [ ! -d "${CHROOT}" ]
then
        mkdir -p "${CHROOT}"
fi

case "${1}" in
        start)
                log_daemon_msg "Starting FTP server" "${NAME}"

                if [ -e /etc/vsftpd.conf ] && ! egrep -iq "^ *listen(_ipv6)? *= *yes" /etc/vsftpd.conf
                then
                        log_warning_msg "vsftpd disabled - listen disabled in config."
                        exit 0
                fi

                start-stop-daemon --start --background -m --oknodo --pidfile /var/run/vsftpd/vsftpd.pid --exec ${DAEMON}
               
                n=0
                while [ ${n} -le 5 ]
                do
                        _PID="$(if [ -e /var/run/vsftpd/vsftpd.pid ]; then cat /var/run/vsftpd/vsftpd.pid; fi)"
                        if ! ps -C vsftpd | grep -qs "${_PID}"
                        then
                                break
                        fi
                        sleep 1
                        n=$(( $n + 1 ))
                done

                if ! ps -C vsftpd | grep -qs "${_PID}"
                then
                        log_warning_msg "vsftpd failed - probably invalid config."
                        exit 1
                fi

                log_end_msg 0
                ;;

        stop)
                log_daemon_msg "Stopping FTP server" "${NAME}"

                start-stop-daemon --stop --pidfile /var/run/vsftpd/vsftpd.pid --oknodo --exec ${DAEMON}
                rm -f /var/run/vsftpd/vsftpd.pid

                log_end_msg 0
                ;;

        restart)
                ${0} stop
                ${0} start
                ;;

        reload|force-reload)
                log_daemon_msg "Reloading FTP server configuration"

                start-stop-daemon --stop --pidfile /var/run/vsftpd/vsftpd.pid --signal 1 --exec $DAEMON

                log_end_msg "${?}"
                ;;

        status)
                status_of_proc "${DAEMON}" "FTP server"
                ;;

        *)
                echo "Usage: ${0} {start|stop|restart|reload|status}"
                exit 1
                ;;
esac

exit 0


Allerdings habe ich gerade mal status geprüft:
Spoiler:
Code:

root@mail:~# service vsftpd status
● vsftpd.service - vsftpd FTP server
  Loaded: loaded (/lib/systemd/system/vsftpd.service; enabled)
  Active: failed (Result: exit-code) since Fri 2016-06-03 10:06:58 CEST; 50s ago
  Process: 31750 ExecStart=/usr/sbin/vsftpd /etc/vsftpd.conf (code=exited, status=2)
  Process: 31749 ExecStartPre=/bin/mkdir -p /var/run/vsftpd/empty (code=exited, status=0/SUCCESS)
 Main PID: 31750 (code=exited, status=2)

Jun 03 10:06:58 mail systemd[1]: vsftpd.service: main process exited, code=exited, status=2/INVALIDARGUMENT
Jun 03 10:06:58 mail systemd[1]: Unit vsftpd.service entered failed state.
root@mail:~#

Da muss ich wohl nochmal was prüfen

TiggaStyle 06/03/2016 10:08

Ja gut, ist installiert, startet aber nicht, weil wohl irgendwas nicht klappt.

Probier mal listen=NO und listenipv6 = yes @[Only registered and activated users can see links. Click Here To Register...]

TakeThisBitch 06/03/2016 12:31

Ne klappt auch nicht. Werde einfach die Spielwiese neu aufsetzen und alles nochmal durchgehen, mal gucken was passiert.

Axiades 06/03/2016 14:12

Kleine Frage,

Bekomme Ajenti mit SSL nicht zum Laufen.

Gesicherte Verbindung abgebrochen

Wie bekomm ichs zum laufen

TakeThisBitch 06/03/2016 14:42

[Only registered and activated users can see links. Click Here To Register...]
[Only registered and activated users can see links. Click Here To Register...]

Ich hoffe, es hilft dir.

Axiades 06/04/2016 04:58

Habe Gemerkt dass es zu zu vielen Inkompabilitäten mit Liveconfig & Ajenti kommt...
PHP7 zu installieren Habe ich einen Umweg gefunden

[Only registered and activated users can see links. Click Here To Register...]

Bitte um ein Update mit ggf. die Möglichkeiten Ein Adminpanel wie Ajenti, Froxlor & Liveconfig zu installieren..

Oder um ein Tut. wie ich Liveconfig mit diesem Script nutze

LG Axiades ^^

TakeThisBitch 06/04/2016 09:31

Froxlor war wohl schon mal mit on Board, wurde aber aus Sicherheitstechnischen Gründen raus gekantet.

Brauchst du sowas wirklich? Also möchtest du anderen Space und Domains anbieten etc.? Vielleicht gibt es ja andere Wege. Ich habe früher auch viel mit Froxlor gearbeitet. Muss aber zugeben, dass ich ohne besser dran bin. Aber nur, weil ich es nicht gebraucht habe und ich nicht wusste wie ich z.B. FTP Benutzer etc. anlege. Das Wissen habe ich mir nun nach und nach aneignen können.

Falls du Lieveconfig benötigst, wenn du wirklich anderen Space und co zur Verfügung stellen möchtest und es größere Probleme gibt, macht es ggf. Sinn für einen Obolus mal anzufragen ob Dir das jemand einrichtet.

mxpr 06/04/2016 12:09

Die DNS Einstellungen wurden nun übernommen. Wenn ich die Installation starte, bekomme ich schonmal folgende Meldungen. Die zensierten Sachen sind die eingegebenen Passwörter in der Userconfig.

[IMG=expandable: 1]http://i.epvpimg.com/JzDWe.png[/IMG]

Dann kommt der nächste Fehler in der Installation:

[IMG=expandable: 1]http://i.epvpimg.com/V89Zf.png[/IMG]

Dann der nächste Fehler:

[IMG=expandable: 1]http://i.epvpimg.com/Gd7wc.png[/IMG]

Dann muss ich in der Installation bestimmt 20x das Passwort eingeben.

[IMG=expandable: 1]http://i.epvpimg.com/sfShe.png[/IMG]

TiggaStyle 06/04/2016 14:09

Verwendest du eigene Passwörter? oder Generierte?
Hast du die Passwörter in der Config richtig angegeben? glaube ohne die "".

Und ist es eine frische Installation vom Debian 8? oder war schon mal was installiert, denn dann stimmen die PWs der Datenbanken nicht mehr.

mxpr 06/04/2016 14:11

Quote:

Originally Posted by TiggaStyle (Post 34609321)
Verwendest du eigene Passwörter? oder Generierte?
Hast du die Passwörter in der Config richtig angegeben? glaube ohne die "".

Und ist es eine frische Installation vom Debian 8? oder war schon mal was installiert, denn dann stimmen die PWs der Datenbanken nicht mehr.

Hm, hab Debian jetzt neu installiert und jetzt erneut gestartet, diesesmal die Felder bei generatepw gelassen. Jetzt bleibt es aber seit über 30 Minuten bei "Some of the tasks could take a long time, please be patient!"

TiggaStyle 06/04/2016 14:15

okay, das hatte ich glaube ich auch schon mal ... hm ...

ich glaube das liegt an der source.list schau mal unter /etc/apt/source.list was dort so drin steht, schau mal ob dort deb [Only registered and activated users can see links. Click Here To Register...] stable main contrib non-free drin steht, ich meine das dann contrib und non-free fehlt, dann kann er einige sachen nicht installieren.

also strg+c in die list guggn das ggf. hinzufügen apt-get update / apt-get upgrade dann nochmal starten

okay, das macht er mittlerweile von alleine, dann sollte alles so passen.

ist die Leitung vllt langsam?
wenn du dich ein 2. mal einloggst, ist der server dann am arbeiten?

mxpr 06/04/2016 14:27

Alles klar, werde mal gleich in der source.list schauen. Der Server hat eine 1000 Mbit/s Leitung, sollte nicht allzu schwach sein. Ich denke mal das liegt aber echt an der source.list jetzt wo du es sagst, werde mich aber nochmal melden.

REtender 06/04/2016 23:48

Ich verstehe einfach nicht wieso die DNS Abfrage immer fehlschlägt...
Die Einträge sind nun schon seit 3 Wochen so aktiv, ergo kann es daran nicht liegen

Sind die Einträge richtig oder doppelt sich da etwas?
Den Error kann ich nur umgehen, wenn ich in der Config Cloudflare aktiviere und er den DNS Check auslässt

Der Rdns Eintrag zeigt auf mail.domain.de oder sollte er nur auf domain.de zeigen?

Edit: Schade die Installation selbst hat gut geklappt und lief nach dem Cloudflare = 1 Trick gut bzw dem anlegen der /etc/rc.local vor dem starten des Scripts!
Es gab leider wieder kein letsencrypt Ordner weit und breit und Roundcube zeigt wieder "Connection to storage server failed." an
Zu angelegten Email Konten bekomme ich ebenso keine Verbindung über Thunderbird.

So ist der Script leider komplett unnutzbar für mich :/

[Only registered and activated users can see links. Click Here To Register...]

[Only registered and activated users can see links. Click Here To Register...]

Axiades 06/05/2016 14:08

Quote:

Originally Posted by REtender (Post 34612518)
Ich verstehe einfach nicht wieso die DNS Abfrage immer fehlschlägt...
Die Einträge sind nun schon seit 3 Wochen so aktiv, ergo kann es daran nicht liegen

Sind die Einträge richtig oder doppelt sich da etwas?
Den Error kann ich nur umgehen, wenn ich in der Config Cloudflare aktiviere und er den DNS Check auslässt

Der Rdns Eintrag zeigt auf mail.domain.de oder sollte er nur auf domain.de zeigen?

Edit: Schade die Installation selbst hat gut geklappt und lief nach dem Cloudflare = 1 Trick gut bzw dem anlegen der /etc/rc.local vor dem starten des Scripts!
Es gab leider wieder kein letsencrypt Ordner weit und breit und Roundcube zeigt wieder "Connection to storage server failed." an
Zu angelegten Email Konten bekomme ich ebenso keine Verbindung über Thunderbird.

So ist der Script leider komplett unnutzbar für mich :/

[Only registered and activated users can see links. Click Here To Register...]

[Only registered and activated users can see links. Click Here To Register...]


Mach doch einfach mal den WWW Record auf A und setz da ebenfall die IP rein .. weil mit CNAME Records kommt dass Script nicht klar.

Und Cloudflare nur auf 1 Setzten wenn du auch wirklich die IP Verschleierung von Cloudflare nutzt ansonsten auf 0 lassen..

und der RDNS Record ist schon richtig..

Quote:

Originally Posted by TakeThisBitch (Post 34608122)
Froxlor war wohl schon mal mit on Board, wurde aber aus Sicherheitstechnischen Gründen raus gekantet.

Brauchst du sowas wirklich? Also möchtest du anderen Space und Domains anbieten etc.? Vielleicht gibt es ja andere Wege. Ich habe früher auch viel mit Froxlor gearbeitet. Muss aber zugeben, dass ich ohne besser dran bin. Aber nur, weil ich es nicht gebraucht habe und ich nicht wusste wie ich z.B. FTP Benutzer etc. anlege. Das Wissen habe ich mir nun nach und nach aneignen können.

Falls du Lieveconfig benötigst, wenn du wirklich anderen Space und co zur Verfügung stellen möchtest und es größere Probleme gibt, macht es ggf. Sinn für einen Obolus mal anzufragen ob Dir das jemand einrichtet.

mhmm...

Für Wieviel würdest du mir dass den einrichten ???

REtender 06/05/2016 14:18

Quote:

Originally Posted by Axiades (Post 34614814)
Mach doch einfach mal den WWW Record auf A und setz da ebenfall die IP rein .. weil mit CNAME Records kommt dass Script nicht klar.

Und Cloudflare nur auf 1 Setzten wenn du auch wirklich die IP Verschleierung von Cloudflare nutzt ansonsten auf 0 lassen..

und der RDNS Record ist schon richtig..

Weiter unten ist doch ein WWW Record auf A mit der IP, wobei die DNS Sachen eher das kleinere Problem sind... (vor allemd a die Namensauflösung bei dem TS3 Server und Nginx einwandfrei funktioniert^^)

Eher das der Mailserver komplett unnutzbar ist + kein Letsencrypt zu finden ist macht mir Sorgen.

Irgendwo muss da bei Postfix / Mailcow / Roundcube (wohl eher in Folge von einem Postfix etc Fehler) etwas argh schief laufen :(

TakeThisBitch 06/05/2016 14:26

@[Only registered and activated users can see links. Click Here To Register...] ich kann das leider nicht, ich kann es auf meiner "Spielwiese" mal versuchen und wenn es klappt dir erklären oder so. Aber ich selbst habe auch auf die Hilfe einer dritten Person zurück gegriffen, die hier aktiv ist. Weiß nicht genau, ob ich es sagen darf wer. Die Person weiß dann schon bescheid und kann entsprechend schreiben.

Seitdem habe ich aber auch viel lernen können.

Im Moment läuft mein Server nicht auf dem Script. Jedoch läuft der Testserver mit dem Script und meiner Seite. Sollten die Tests da gut laufen, werde ich sehen wie ich weiter handel.

Achso @[Only registered and activated users can see links. Click Here To Register...],
versuche mal wie in meiner Config alles ein zu stellen. Dann sollte es klappen. Muss ja, bin ja auch bei netcup.

Axiades 06/05/2016 14:43

Quote:

Originally Posted by TakeThisBitch (Post 34614917)
@[Only registered and activated users can see links. Click Here To Register...] ich kann das leider nicht, ich kann es auf meiner "Spielwiese" mal versuchen und wenn es klappt dir erklären oder so. Aber ich selbst habe auch auf die Hilfe einer dritten Person zurück gegriffen, die hier aktiv ist. Weiß nicht genau, ob ich es sagen darf wer. Die Person weiß dann schon bescheid und kann entsprechend schreiben.

Seitdem habe ich aber auch viel lernen können.

Im Moment läuft mein Server nicht auf dem Script. Jedoch läuft der Testserver mit dem Script und meiner Seite. Sollten die Tests da gut laufen, werde ich sehen wie ich weiter handel.

Also Hätte schon Intresse Daran meinen Mail-Server mit einer Funktion wie Liveconfig oder B1GMail zu nutzen..

Aber 1. Problem ist.
bei Liveconfig bekomme ichs nicht so eingestellt wie die aufm Demo Server haben

Und 2. Problem
B1GMail bekomme ich garnicht zum laufen.

Und dazu auch noch mein 3. Problem.
ich bekomm ja nicht mal richtig die Scripte selbst zum laufen.


Achja und fürs Script währe es auch noch intressant wenn man Auch die Funktion hätte um Nginx, MariaDB, PHP & alles weitere für Web-Server, MailServer zu deaktivieren wie bei PHPmyAdmin & dem MailServer

um ggf nur die Server Absicherung und Abhärtung zu nutzen.

Und Dann auch noch die Möglichkeit dass man dieses Script vlcht auch für ubuntu nutzen kann ^^

REtender 06/05/2016 15:06

Quote:

Originally Posted by TakeThisBitch (Post 34614917)
Achso @[Only registered and activated users can see links. Click Here To Register...],
versuche mal wie in meiner Config alles ein zu stellen. Dann sollte es klappen. Muss ja, bin ja auch bei netcup.

Ich habe die CCP Einstellungen jetzt entsprechend übernommen!
rDNS hast du ja auch dann mail.domain.de eingetragen?
Oder nur domain.de?

Ich versuche gerade echt jede Fehlerquelle auszuschließen...
Auf meinem Screenshot steht ja auch "unknown" bei gültig... obwohl die halt schon seit 3 Wochen drin waren...
Eine andere Domain die ich auch auf die IP geschaltet habe war dagegen gültig: yes

Aber mit deinen Einstellungen sollte es jetzt definitiv laufen, jedenfalls der Check am Anfang :D

Jetzt stellt sich halt nur die Frage wieso der Mailserver die genannten Probleme hat :(
Das ist ja der schwerwiegende Teil.
Ich installiere das Jessie minimal im VCP, logge mich ein, lege die rc... local an damit am Ende nicht der eine Fehler erscheint und starte den Script...
der läuft ohne Error durch und am Ende geht dennoch vieles nicht (siehe Mailserver / Letsencrypt)

Axiades 06/05/2016 15:13

Quote:

Originally Posted by REtender (Post 34615164)
Ich habe die CCP Einstellungen jetzt entsprechend übernommen!
rDNS hast du ja auch dann mail.domain.de eingetragen?
Oder nur domain.de?

Ich versuche gerade echt jede Fehlerquelle auszuschließen...
Auf meinem Screenshot steht ja auch "unknown" bei gültig... obwohl die halt schon seit 3 Wochen drin waren...
Eine andere Domain die ich auch auf die IP geschaltet habe war dagegen gültig: yes

Aber mit deinen Einstellungen sollte es jetzt definitiv laufen, jedenfalls der Check am Anfang :D

Jetzt stellt sich halt nur die Frage wieso der Mailserver die genannten Probleme hat :(
Das ist ja der schwerwiegende Teil.
Ich installiere das Jessie minimal im VCP, logge mich ein, lege die rc... local an damit am Ende nicht der eine Fehler erscheint und starte den Script...
der läuft ohne Error durch und am Ende geht dennoch vieles nicht (siehe Mailserver / Letsencrypt)


Schonmal versucht die einträge der domain zu löschen nameserver zu aktuallisieren & alles neu eintragen ..?

und den ggf. bei mxtoolbox die einträge prüfen.

wenns dann imernoch nicht funktioniert lad dir dass Script neu

Einfach folgende zeile kopieren & einfügen alle alten datein löschen

& Neu entpacken

Code:

wget -O ~/perfectrootserver.tar.gz https://github.com/zypr/perfectrootserver/archive/v0.4.1.tar.gz

REtender 06/05/2016 15:17

Quote:

Originally Posted by Axiades (Post 34615207)
Schonmal versucht die einträge der domain zu löschen nameserver zu aktuallisieren & alles neu eintragen ..?

und den ggf. bei mxtoolbox die einträge prüfen.

wenns dann imernoch nicht funktioniert lad dir dass Script neu

Einfach folgende zeile kopieren & einfügen alle alten datein löschen

& Neu entpacken

Code:

wget -O ~/perfectrootserver.tar.gz https://github.com/zypr/perfectrootserver/archive/v0.4.1.tar.gz

Das habe ich alles schon versucht...
Der Vserver ist jetzt zum 3ten mal neu aufgesetzt, das Script neu geladen und installiert und jedes mal gab es die Probleme mit dem Mailserver und Letsencrypt.

Für die Software Fehler können die DNS Einträge nicht verantwortlich sein, ein TS3 Server und Emails empfangen über das Netcup Froxlor Image klappt ohne Probleme...

Vielleicht hat das Script auch Probleme mit dem Netcup minimal Image, schließlich muss ich vorher die rc.local Dingens Datei anlegen damit es zu keinem Fehler kommt den ich ein paar Posts zuvor erwähnt habe

Axiades 06/05/2016 15:35

Quote:

Originally Posted by REtender (Post 34615235)
Das habe ich alles schon versucht...
Der Vserver ist jetzt zum 3ten mal neu aufgesetzt, das Script neu geladen und installiert und jedes mal gab es die Probleme mit dem Mailserver und Letsencrypt.

Für die Software Fehler können die DNS Einträge nicht verantwortlich sein, ein TS3 Server und Emails empfangen über das Netcup Froxlor Image klappt ohne Probleme...

Vielleicht hat das Script auch Probleme mit dem Netcup minimal Image, schließlich muss ich vorher die rc.local Dingens Datei anlegen damit es zu keinem Fehler kommt den ich ein paar Posts zuvor erwähnt habe

kannst du deinen V-Server mit nem Eigenem Image neu installieren ??
Wenn ja versuch mal ggf. ein Debian 8 Minimal Server iso zu laden hat ca. maximal 600mb und installier des image ^^

Ansonsten fals du Rescue modus hast hab ich hier n kleines Tut wie du n Image ausm RAM laden kannst per NETKVM

Spoiler:
Wenn Sie ein eigenes Image installieren möchten, z.B. um eine eigene Partitionierung vorzunehmen, ist dies bei einigen Betriebssystemen auch ohne Hardware KVM over IP möglich. Voraussetzung sind mindestens 4 GB Arbeitsspeicher, da das ISO Image im Arbeitsspeicher ausgelagert wird.

Versetzen Sie Ihren Server dazu zunächst über das zentrale Kundenmanagement ( [Only registered and activated users can see links. Click Here To Register...] ) in den Rescue Modus und verbinden Sie sich via SSH ( z.B. via Putty ) mit dem Rescue Modus.

Installieren Sie zunächst "kvm", dazu benötigen Sie das folgende Kommando:

apt-get update && apt-get update && apt-get upgrade && apt-get install kvm

Ggf. müssen Sie noch das passende Kernel Modul laden, für Intel "kvm-intel" und für AMD "kvm-amd". Für sehr alte Systeme die keine Virtualisierungsfunktion mitbringen kann das Modul "kvm" in den Kernel geladen werden, dieses ist jedoch im direkten Vergleich sehr langsam.

modprobe kvm-amd

Nach dem das Programm installiert wurde, müssen Sie eine temporäre Partition im Ram erstellen, damit Sie das für die Installation benötigte ISO-Image dort ablegen können.

mount -ttmpfs -osize=2G tmpfs /tmp

Laden Sie das Image im Anschluss nach /tmp/image.iso herunter.

wget -O /tmp/image.iso [Only registered and activated users can see links. Click Here To Register...]

Stellen Sie nun fest, welche Festplatten sich in Ihrem System befinden, damit Sie diese KVM mitteilen können.

# parted -l | grep "Disk "
Disk /dev/sda: 500GB
Disk /dev/sdb: 500GB

Starten Sie nun die KVM ( Kernel based Virtual Machine ):

kvm -enable-kvm -hda /dev/sda -hdb /dev/sdb -m 1024 -vnc :0 -cdrom /tmp/image.iso -boot d

Die KVM ist nun gestartet, damit Sie die Installation des gewünschten Betriebssystems vornehmen können, verbinden Sie sich nun via VNC ( z.B. mit TightVNC [Only registered and activated users can see links. Click Here To Register...] ) zu Ihrem Server. Sie sollten dann in der Lage sein die Installation via VNC durchzuführen. Im Anschluss müssen Sie die Netzwerk Konfiguration aufsetzen, und fahren den Server per KVM - also innerhalb der VNC-Verbindung (nicht den Server an sich) herunter. Anschließend sollte es möglich sein den Server mit dem installierten System "normal" zu booten, deaktivieren Sie dazu den Rescue Modus warten Sie einige Minuten und lösen Sie dann einen Neustart aus.

Bitte beachten Sie, dass diese Vorgehensweise nicht für alle Betriebssysteme in Frage kommt, besonders bei Virtualisierungs-Systemen wie VMware wird es wahrscheinlich nicht funktionieren. Bei Windows müssen Sie außerdem noch Treiber für das Board bzw. die Netzwerkkarte installieren, ansonsten wird das System nicht booten bzw. nach dem Booten nicht erreichbar sein.

TakeThisBitch 06/05/2016 18:13

Ja, man kann bei Netcup eigene Images hochladen. Abgesehen von der rc.local gab es bei mir aber keine größeren Probleme.

Aber besser wäre eine "saubere" Debian 8 minimal iso....weiß der Teufel, wieso Netcup da sowas anderes hat.

REtender 06/05/2016 20:52

Es geht!!!

Ich habe TakeThisBitch seine DNS Settings übernommen + im Script den 64.6 DNS Server durch den Google DNS ersetzt und schwupps gingen die Checks und ich musste kein Cloudflare aktivieren...
das hatte zur Folge das jetzt ALLES geht... komisch aber gut ;D

Edit 2:
Eine Media Wiki Installation endet immer mit einem 502 Bad Gateway, laut diversen Hilfe Threads soll man in der /etc/php5/fpm/pool.d/www.conf bei listen einen Port 9000 einstellen, aber dann geht bei dem Script gar nichts mehr was auf Nginx basiert

TiggaStyle 06/06/2016 09:13

du kannst php entweder auf einem Port betreiben, meistens Port 9000 oder wie in dem Script über eine Socks Datei.

Aber auch mit der Socks Datei sollte das Media Wiki laufen.


All times are GMT +2. The time now is 17:35.

Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.