elitepvpers

elitepvpers (https://www.elitepvpers.com/forum/)
-   Unix/Linux (https://www.elitepvpers.com/forum/unix-linux/)
-   -   Der perfekte Rootserver (Support Thread) (https://www.elitepvpers.com/forum/unix-linux/3955384-der-perfekte-rootserver-support-thread.html)

TakeThisBitch 06/07/2016 01:30

Mal eine andere Frage:
Wenn ich über ein Form eine Datei uploade, dann steht bei jedem anderen Server z.B. in Google Chrome und anderen Browsern links unten, dass er eine Datei hoch läd und bei wie viel % der Status hat.

In dieser Konfiguration ist das nicht der Fall.

Ich bekomme nach dem upload einer sql file immer 502 bad gateway.

Hochladen klappt aber nicht das ausführen des Scripts.

Die php.ini ist erhöht und auch die anderen üblichen Verdächtigen dinge habe ich versucht:
[Only registered and activated users can see links. Click Here To Register...]

Speziell dieses Script nutze ich derzeit zum testen:
[Only registered and activated users can see links. Click Here To Register...]

Damit möchte ich meine rund 25 mb große Datei uploaden und die sql einspielen. Klappt bei Apache und anderen Servern. Nicht aber mit diesem Server/Script.

Jemand eine Idee?

Hier ist die Log:

Spoiler:
Code:

[07-Jun-2016 01:44:23] NOTICE: fpm is running, pid 29523
[07-Jun-2016 01:44:24] NOTICE: ready to handle connections
[07-Jun-2016 01:44:24] NOTICE: systemd monitor interval set to 10000ms
[07-Jun-2016 01:45:34] WARNING: [pool www] child 29539, script '/etc/nginx/html/bigdump.php' (request: "GET /bigdumpc.php") execution timed out (38.711874 sec), terminating
[07-Jun-2016 01:45:34] WARNING: [pool www] child 29539 exited on signal 15 (SIGTERM) after 70.020078 seconds from start
[07-Jun-2016 01:45:34] NOTICE: [pool www] child 29596 started


Das passiert immer, wenn ich den Import starte. Eigentlich müsste beim Klick auf "Import" das Script starten und man sieht den Import. Soweit kommt das Script hier aber gar nicht.

Er bricht ab, aber einige Tabellen werden importiert. Er arbeitet also. Ich glaube, dass irgend eine Sicherheitseinstellung dafür verantwortlich ist.

REtender 06/07/2016 02:08

Ich habe dafür zwar keine Lösung, aber es klingt so ähnlich wie das Problem, dass ich mit der Media Wiki Installation habe... da bekomme ich ja auch einen 502 bad gateway.

Siehe:
Quote:

Originally Posted by TiggaStyle (Post 34619424)
du kannst php entweder auf einem Port betreiben, meistens Port 9000 oder wie in dem Script über eine Socks Datei.

Aber auch mit der Socks Datei sollte das Media Wiki laufen.

Wobei es bei mir keine Abhilfe gebracht hat es über einen Port laufen zu lassen

TiggaStyle 06/07/2016 08:19

@[Only registered and activated users can see links. Click Here To Register...]

hast du [Only registered and activated users can see links. Click Here To Register...] die nginx Config dementsprechend angepasst?
Ansonsten welches Media Wiki?
Wie sieht seine Config der Seite aus?
@[Only registered and activated users can see links. Click Here To Register...]
der bricht nach 70sekunden ab, alles was er bis dahin Importieren konnte importiert er.

Warum er dann abbricht bleibt die Frage, die timeouts alle auf 300 gestellt? php5 und 7?

ansonsten
max_execution_time
max_input_time
memory_limit
hochsetzen.....

TakeThisBitch 06/07/2016 11:49

Ist php 5.6, also alles vom Script.

Die werte der php.ini sind entsprechend hoch gesetzt.

Falls du die Serverkonfiguration hast, kannst du ja mal versuchen 190
Tabellen mit tausenden Inhalten zu importieren:
[Only registered and activated users can see links. Click Here To Register...]

oder ich schick dir ne file. Über ssh hat der Import sage und schreibe 4 Stunden benötigt :s

Über mysql Dumper waren es 10 Minuten. Der funktioniert nur nicht mehr ab php 7. Daher würde ich ihn ausschließen, denn auf dem späteren System soll dann php7 laufen.

Ich weiß auch nicht, wieso da was von 70 Sekunden steht. Ich nehme die Stopuhr und Importiere. Beim klick auf "Import" fängt er an, bis zum Abbruch also Bad Gateway sind es ca 30 Sekunden. Mal 30 mal 31 oder mal 35. Auf keinen Fall 70.

Außerdem, müsste sich die Seite Ändern beim Import. Er wechselt aber die Seite nicht.
Der Server scheint ja zu denken, dass nichts passiert. Es passiert aber etwas. Das heißt, dass das Script einen Befehl oder eine Aktion nicht ausführen kann, die dem server sagt "Hey, hier passiert was".

So sehe ich das. Also weniger als Problem des timeouts als eher daher resultierend, das das Script nicht sagen kann das es etwas oder noch etwas macht.

Hier mal ein Screenshot:
[IMG=expandable: 1]http://www2.pic-upload.de/img/30874056/bingDump.png[/IMG]

Nach dem klick auf "Import" steht nur links unten "Warten auf...." Das heißt ja, das dass script etwas dem Server sagen sollte.

Normalerweise, wechselt das script zu diesem Bildschirm:
[IMG=expandable: 1]http://www.dogstar.org/drupal/files/bigdump.png[/IMG]

Da geht dann der Import los.

Hier sieht man es als Video, wie es sein sollte:
[Only registered and activated users can see links. Click Here To Register...]

Könnte es an der Übergabe von Get Parametern hängen?

@[Only registered and activated users can see links. Click Here To Register...]
Okay, i found a solution. Its easy to set it up:
go to:
Code:

/etc/php5/fpm/pool.d/
Edit file:
Code:

www.conf
and set:
Code:

request_terminate_timeout = 30
to:
Code:

request_terminate_timeout = 300
Danach startet das script. Fragt sich aber, wieso es so lange dauert :S

Denn: auch wenn es jetzt weiter läuft, braucht das Script EWIG! Stunden für den Import. Da muss irgend eine delay time sein, ist das möglich?

Im Moment benötigt er 60 Sekunden pro "step"

REtender 06/07/2016 19:52

Quote:

Originally Posted by TakeThisBitch (Post 34625873)
@[Only registered and activated users can see links. Click Here To Register...]
Okay, i found a solution. Its easy to set it up:
go to:
Code:

/etc/php5/fpm/pool.d/
Edit file:
Code:

www.conf
and set:
Code:

request_terminate_timeout = 30
to:
Code:

request_terminate_timeout = 300
Danach startet das script. Fragt sich aber, wieso es so lange dauert :S

Denn: auch wenn es jetzt weiter läuft, braucht das Script EWIG! Stunden für den Import. Da muss irgend eine delay time sein, ist das möglich?

Im Moment benötigt er 60 Sekunden pro "step"

Danke das wars!
Die Media Wiki Installation dauert wirklich extremst lange... aber es geht ja mittlerweile :)

TakeThisBitch 06/07/2016 19:55

Optimal :)

Ja, ich merke, dass auch der Import per MariaSQL in xampp angeblich 5 Stunden dauert.....dabei ist die DB nur 30 mb groß irgendwie ist in der ganzen DB der wurm drinnen ....

Gut, dass es jetzt klappt :)
@[Only registered and activated users can see links. Click Here To Register...], sagmal hast du eine Idee, wie man eine Verbindung mit Heidi SQL aufbauen kann mit dieser Server Konfiguration?

Muss man dazu noch Port 3306 freigeben?
Tab 1 - Einstellungen:
Verbindungstyp: MySQL (SSH tunnel)
Hostname: localhost
Benutzername:root
Passwort:leet
Port:3306

Tab 2 - SSH Tunnel:
plink.exe Pfad
SSH Host + Port: Server IP + SSH Port
Benutzername:root
Passwort:keins (Das von Putty generierte ppk File hat kein Passwortschutz)
Lakaler Port 3307

Klappt aber nicht, bekomme immer:
Access denied for user 'root@localhost' (using password:NO)

Die log sieht so aus:
Code:

/* Verbindung zu 127.0.0.1 über MySQL (SSH tunnel), Benutzername root, benutze Passwort: No ... */
/* Versuche plink.exe Prozess zu starten, warte 4s auf Antwort ... */
/* C:\Users\USER\Downloads\plink.exe -ssh [Only registered and activated users can see links. Click Here To Register...].xx.173 -P 43x -i "C:\Users\Peter\Desktop\spielwiese-key-from-puttygen.ppk" -N -L 3307:127.0.0.1:3306 */
/* Access denied for user 'root'@'localhost' (using password: NO) */
/* Schließe plink.exe Prozess #9168 */

Laut Offizieller Seite ist alles richtig:
[Only registered and activated users can see links. Click Here To Register...]

Code:

Example settings:

"Settings" tab:
Hostname: "127.0.0.1"
Password: [your mysql password]
Port: "3306" in most cases
"SSH tunnel tab:
SSH Host: [your server name]
Port: "22" in most cases
Username: [your ssh user]
Password: [your ssh password]
Local port: "3307"


TiggaStyle 06/08/2016 10:00

Morgen,

also wenn du dich mit putty auf deinem server verbindest solltest du da den Tunnel eintragen. unter ssh Tunnels, dann 3306 und drunter serverIP name:3306.
dann verbinden einloggen.

Dann sollte man mit jedem Programm über localhost:3306 sich mit dem root user und pw an der Datenbank anmelden können.

und wenn du 3307 local benutzt musst du heidisql auch sagen das er sich mit localhost auf Localem Port 3307 verbinden soll.

TakeThisBitch 06/08/2016 11:49

Guten morgen @[Only registered and activated users can see links. Click Here To Register...] :)

Edit: Ja, klar ich trottel habe das db Passwort ja auch nicht eingetragen -.-

Jetzt klappt es :/ ^^

Spoiler:
Ja, so habe ich mir das auch gedacht.
Einstellungen:
[IMG=expandable: 1]http://www2.pic-upload.de/img/30882201/ssh-tunnel-1.png[/IMG]

SSH-Tunnel:
[IMG=expandable: 1]http://www2.pic-upload.de/img/30882200/ssh-tunnel-2.png[/IMG]

Ergebnis:
[IMG=expandable: 1]http://www2.pic-upload.de/img/30882199/ssh-tunnel-3.png[/IMG]

Auf dem produktiv Server mit dem Shop klappt es. Da kann ich mich ganz normal einloggen über HeidiSQL und SSH Tunnel mit den Einstellungen im Spoiler.
Spoiler:
Einstellungen:
[IMG=expandable: 1]http://www2.pic-upload.de/img/30882210/ssh-tunnel-work-1.png[/IMG]

SSH-Tunnel:
[IMG=expandable: 1]http://www2.pic-upload.de/img/30882209/ssh-tunnel-work-2.png[/IMG]

TiggaStyle 06/08/2016 11:57

also geht? @[Only registered and activated users can see links. Click Here To Register...]

TakeThisBitch 06/08/2016 18:55

Jo, jetzt klappt alles. Das Problem war 54cm vor dem Monitor :S

Wäre schön zu wissen ob und was @[Only registered and activated users can see links. Click Here To Register...] noch so geplant hat. es ist ja v0.4.1. Sollte mal eine Version 1.0 geplant gewesen sein, wäre es schön zu wissen wie es weiter geht bzw. wie und ob man unterstützen kann :)

z.B. habe ich die Spielwiese vorhin neu aufgesetzt. Wieder Debian 8 so wie davor auch. Nur diesmal wurde beim bzw. nach dem erstellen des ssl Zertifikats gesagt, dass die .pem file nicht gefunden wurde.

Also nochmal neu aufgesetzt und siehe da, jetzt wieder:
Code:

[13:46:14] | [INFO] Starting installation!
[13:46:14] | [INFO] Setting your hostname & timezone...
[19:46:15] | [INFO] Installing prerequisites...
[19:46:15] | [WARN] Some of the tasks could take a long time, please be patient!
[19:57:20] | [INFO] Downloading GNU bash & latest security patches...
[19:57:33] | [INFO] Patching sourcefiles...
[19:57:34] | [INFO] Compiling GNU bash...
[19:59:53] | [INFO] Installing OpenSSL libs & headers...
[20:00:07] | [INFO] Downloading OpenSSH...
[20:00:08] | [INFO] Compiling OpenSSH...
[20:03:21] | [INFO] Downloading Nginx Pagespeed...
[20:03:47] | [INFO] Downloading Nginx...
[20:03:47] | [INFO] Compiling Nginx...
[20:13:25] | [INFO] Installing Nginx...
[20:13:27] | [INFO] Configuring Nginx...
[20:13:27] | [INFO] Creating valid SSL certificates...
sources/script/functions.sh: line 627: /etc/nginx/ssl/meine-domain.de.pem: No such file or directory
unable to load Public Key
[20:16:22] | [INFO] Creating strong Diffie-Hellman parameters, please wait...

muss ja irgendwo der Wurm drinnen sein. Ging ja gestern auch und den tag davor.


Lösung: Der Domainname muss immer in Kleinbuchstaben geschrieben sein! Schreibt man z.B. in die userconfig als Domainnamen:
Code:

MeineDomain.de
Meine-Domain.de

etc. schlägt das generieren von SSL Zertifikaten fehl.

Domains müssen also immer kleingeschrieben werden:
Code:

meinedomain.de
meine-domain.de

Dann klappts auch mit dem SSL :)

Axiades 06/10/2016 14:26

Moinsen,

Eine frage kann ich eigentlich B1G-Mail mit diesem Script benutzen ???
und GGF auch Liveconfig?

Würde mich mega intressieren wie ich dass wenn möglich einrichten kann LG Axia

TakeThisBitch 06/10/2016 14:30

Liveconfig sollte eig an sich kein Problem darstellen. Hatte doch hier einer mal erwähnt, dass es Probleme gibt mit php7 oder so.


B1g Mail sollte laufen. Roundcube ist ja nichts anderes.

Am ende ist das Script ja nichts besonderes als solches. Es ist klar besonders (cool,gut, einfach etc.) aber am Ende "nur" nginx, php5, webmail etc.

Also ein "normaler" server. Deswegen sehe ich da keine Probleme was B1g Mail angeht.

Gesendet von meinem C6903 mit Tapatalk

Guten morgen :)

@[Only registered and activated users can see links. Click Here To Register...]Sytle @[Only registered and activated users can see links. Click Here To Register...] und den Rest der freien Welt.

Wie kann ich Roundcube aktualisieren?

Ich habe das Script jetzt ein paar Tage installiert.
Danach habe ich logwatch installiert.

Als auf dem Server befindliche Anwendung läuft ein Shopsystem. Zum Testen.

Nun habe ich mir mal eine Komplette Logwatch zusammen stellen lassen.
Um ggf. ein paar "Fehler" in der Konfiguration zu finden. Vielleicht fällt ja wem auf, dass Fehler erzeugt werden die so ggf. vermieden werden können. Speziell im Bereich "Kernel", "SSHD" oder "IPTables"

Im Bereich "Connections (secure-log) befindet sich das hinzufügen einer Gruppe "wwwftp" das war mein Versuch einen vsftp Server zu installieren bei dem sowol www-data also der Webserver sowie der FTP Benutzer Rechte hat Ordner zu lesen, erstellen und löschen.

Die Gruppe ist aber mittlerweile gelöscht. Daher wohl der nicht gefundene Vergleich

Daher habe ich die Datei mal im hml Format ein wenig bearbeitet und möchte gerne mal eure Meinung dazu haben.

Hier die File:
[Only registered and activated users can see links. Click Here To Register...]

Ausgewählte Einträge

fail2ban-messages
Spoiler:
Code:

14 faulty iptables invocation(s)
**Unmatched Entries**
2016-06-10 22:27:50,698 fail2ban.actions        [26564]: ERROR  Failed to stop jail 'postfix' action 'iptables-multiport': Error stopping action
2016-06-10 22:27:51,700 fail2ban.actions        [26564]: ERROR  Failed to stop jail 'dovecot' action 'iptables-multiport': Error stopping action
2016-06-10 22:27:52,694 fail2ban.actions        [26564]: ERROR  Failed to stop jail 'sshd' action 'iptables-multiport': Error stopping action
2016-06-10 22:27:53,702 fail2ban.actions        [26564]: ERROR  Failed to stop jail 'sieve' action 'iptables-multiport': Error stopping action
2016-06-10 22:27:54,709 fail2ban.actions        [26564]: ERROR  Failed to stop jail 'postfix-sasl' action 'iptables-multiport': Error stopping action


Kernel (Auszug)
Spoiler:
Code:

1 Time(s): Early memory node ranges
1 Time(s): Enabled x2apic
1 Time(s): Enabling x2apic
1 Time(s): FDC 0 is a S82078B
1 Time(s): FS-Cache: Loaded
1 Time(s): FS-Cache: Netfs 'nfs' registered for caching
1 Time(s): Faking a node at [mem 0x0000000000000000-0x00000001bfffffff]
1 Time(s): Freeing SMP alternatives memory: 20K (ffffffff81a1b000 - ffffffff81a20000)
1 Time(s): Freeing initrd memory: 14368K (ffff8800363e0000 - ffff8800371e8000)
1 Time(s): Freeing unused kernel memory: 1204K (ffffffff818ee000 - ffffffff81a1b000)
1 Time(s): Freeing unused kernel memory: 212K (ffff8800017cb000 - ffff880001800000)
1 Time(s): Freeing unused kernel memory: 912K (ffff88000151c000 - ffff880001600000)
1 Time(s): GHES: HEST is not enabled!
1 Time(s): Hierarchical RCU implementation.
1 Time(s): HugeTLB registered 2 MB page size, pre-allocated 0 pages
1 Time(s): Hypervisor detected: KVM
1 Time(s): IOAPIC[0]: apic_id 0, version 17, address 0xfec00000, GSI 0-23
1 Time(s): Initializing cgroup subsys blkio
1 Time(s): Initializing cgroup subsys cpu
1 Time(s): Initializing cgroup subsys cpuacct
1 Time(s): Initializing cgroup subsys cpuset
1 Time(s): Initializing cgroup subsys devices
1 Time(s): Initializing cgroup subsys freezer
1 Time(s): Initializing cgroup subsys memory
1 Time(s): Initializing cgroup subsys net_cls
1 Time(s): Initializing cgroup subsys net_prio
1 Time(s): Initializing cgroup subsys perf_event
1 Time(s): Initmem setup node 0 [mem 0x00000000-0x1bfffffff]
1 Time(s): Inode-cache hash table entries: 524288 (order: 10, 4194304 bytes)
1 Time(s): PM: Image not found (code -22)
1 Time(s): PM: Looking for hibernation image.
1 Time(s): PM: Registered nosave memory: [mem 0x0009f000-0x0009ffff]
1 Time(s): PM: Registered nosave memory: [mem 0x000a0000-0x000effff]
1 Time(s): PM: Registered nosave memory: [mem 0x000f0000-0x000fffff]
1 Time(s): PM: Registered nosave memory: [mem 0xbffe0000-0xbfffffff]
1 Time(s): PM: Registered nosave memory: [mem 0xc0000000-0xfeffbfff]
1 Time(s): PM: Registered nosave memory: [mem 0xfeffc000-0xfeffffff]
1 Time(s): PM: Registered nosave memory: [mem 0xff000000-0xfffbffff]
1 Time(s): PM: Registered nosave memory: [mem 0xfffc0000-0xffffffff]
1 Time(s): PM: Starting manual resume from disk
1 Time(s): Performance Events: 16-deep LBR, Haswell events, Intel PMU driver.


SSHD
Spoiler:
Code:

Network Read Write Errors: 1
SSHD Killed: 1 Time(s)
SSHD Started: 1 Time(s)
Users logging in through sshd:
  root:
    212.37.173.99 (cpe-088039dfee10.ip-pool.rftonline.net): 3 times
    109.45.1.112 (ip-109-45-1-112.web.vodafone.de): 1 time
**Unmatched Entries**
fatal: Unable to negotiate with 212.37.173.99 port 36124: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,diffie-hellman-group-exch ange-sha1 [preauth] : 1 time(s)
Starting session: shell on pts/0 for root from 212.37.173.99 port 63460 id 0 : 1 time(s)
Starting session: command for root from 212.37.173.99 port 34228 id 1 : 1 time(s)
Transferred: sent 124544, received 31920 bytes : 1 time(s)
Close session: user root from 109.45.1.112 port 44700 id 0 : 1 time(s)
Close session: user root from 212.37.173.99 port 34228 id 1 : 1 time(s)
Close session: user root from 109.45.1.112 port 44700 id 1 : 1 time(s)
fatal: Unable to negotiate with 212.37.173.99 port 40520: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,diffie-hellman-group-exch ange-sha1 [preauth] : 1 time(s)
fatal: Unable to negotiate with 212.37.173.99 port 56717: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,diffie-hellman-group-exch ange-sha1 [preauth] : 1 time(s)
fatal: Unable to negotiate with 212.37.173.99 port 39655: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,diffie-hellman-group-exch ange-sha1 [preauth] : 1 time(s)
Close session: user root from 212.37.173.99 port 34228 id 0 : 1 time(s)
Starting session: command for root from 109.45.1.112 port 44700 id 1 : 1 time(s)
Starting session: command for root from 212.37.173.99 port 54450 id 1 : 1 time(s)
Starting session: shell on pts/0 for root from 212.37.173.99 port 54450 id 0 : 1 time(s)
fatal: Unable to negotiate with 212.37.173.99 port 48815: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,diffie-hellman-group-exch ange-sha1 [preauth] : 1 time(s)
Transferred: sent 4480, received 3520 bytes : 1 time(s)
Close session: user root from 212.37.173.99 port 54450 id 1 : 1 time(s)
fatal: Unable to negotiate with 212.37.173.99 port 38460: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,diffie-hellman-group-exch ange-sha1 [preauth] : 1 time(s)
fatal: Unable to negotiate with 212.37.173.99 port 49475: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,diffie-hellman-group-exch ange-sha1 [preauth] : 1 time(s)
fatal: Unable to negotiate with 212.37.173.99 port 52322: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,diffie-hellman-group-exch ange-sha1 [preauth] : 1 time(s)
Starting session: shell on pts/0 for root from 212.37.173.99 port 34228 id 0 : 1 time(s)
fatal: Unable to negotiate with 212.37.173.99 port 40567: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,diffie-hellman-group-exch ange-sha1 [preauth] : 1 time(s)
fatal: Unable to negotiate with 212.37.173.99 port 51927: no matching key exchange method found. Their offer: diffie-hellman-group1-sha1,diffie-hellman-group14-sha1,diffie-hellman-group-exch ange-sha1 [preauth] : 1 time(s)
Starting session: shell on pts/0 for root from 109.45.1.112 port 44700 id 0 : 1 time(s)


TiggaStyle 06/13/2016 09:34

@[Only registered and activated users can see links. Click Here To Register...]

Roundcube lässt sich nur manuel Updaten. Downloaden drüber installieren, Updateanleitung beachten. oder du entpackst es in einem anderen ordner, rc2 oder sowas.

Fail2ban, der kann die Regeln(Actions) nicht beenden. immer um 22.27 startet da irgendwie fail2ban oder irgendwas neu/durch?

Kernel? KP - wer weiß was son Kernel inna VM alles so macht.

SSH - es versuchen sich user einzuloggen. Mit Key(du) ohne key, andere --- und da kein key gefunden wird, werden sie verwiesen.

TakeThisBitch 06/13/2016 09:40

Was da bei fail2ban startet - keine Ahnung muss ich die Tage mal gucken. Habe nichts weiter dran gemacht.

Rc habe ich per update versucht also in neuen Ordner und dann per script was in der Anleitung bei liegt. Sagt aber immer, dass das installierte Rc im Ordner aktuell sei. Ist es aber nicht

Gesendet von meinem C6903 mit Tapatalk

Paat1337 06/13/2016 12:08

Mahlzeit zusammen!

Erstmal voraus: Ich weiß es ist mein erster Beitrag und ich stell gleich schon eine Frage. Aber für die Sherlook Homes unter euch, ich bin auch schon seit 2-3 Jahren registriert. :b

Ich hab mir das Tutorial schon mal vor einiger Zeit angeschaut und muss sagen, ich bin begeistert! Zwar hab ich nun zwar keine "1337h4xl0r"-Skills in Sachen Linux, sondern kann gerade mal n TS und n Minecraft Server aufsetzen. Aber nun zu meiner Frage:

Ich hab das Script gestern mal Probehalber installiert und bin auf ein, aus meiner Sicht, Problem gestoßen. Ich bin am Punkt für die SSH-Login Sicherheit angekommmen, hab aber kein Plan wie ich das nun Speichern soll bzw. benutzen soll. (genaueres im Spoiler (Bild ist von Gestern Abend und der Code ist nicht Aktuell!)).
Spoiler:
[Only registered and activated users can see links. Click Here To Register...]


Besten dank im voraus! :)

TiggaStyle 06/13/2016 13:13

@[Only registered and activated users can see links. Click Here To Register...]
Welche Version läuft denn ... im Webmail links oben Über, steht da schon 1.20 oder 1.13?

Eigentlich sollte das Script für Roundcube laufen, auch direkt ./update.sh ggf. noch /var/www/mail/rc dahinter.
@[Only registered and activated users can see links. Click Here To Register...]
Hallo :D
Naja das machen was dort steht:
This is your private key. Copy the entire key
including the -----BEGIN and -----END line and
save it on your Desktop. The file name does not matter!

also das was dort steht mit --BEGIN und --END in ein Textfile auf deinem Desktop oder sonst wo speichern. (wo du die datei wiederfindest)

Dann weiter:
Import the file by using Putty key generator and save your
private key as *.ppk file. Now you can use the key to
authenticate with your server using Putty.

also das Textfile im Putty key gen öffnen als private key speichern. ggf. muss man hier das SSH Passwort schon mit angeben.

Dann unter Putty unter ssh - auth nach der ppk datei suchen und dort angeben.

Dann kannst du dich mit dem SSH Passwort als Root an dem Server anmelden.
ziemlich genauso müsste es sein:
[Only registered and activated users can see links. Click Here To Register...]

TakeThisBitch 06/13/2016 13:40

Hallo an alle.

@[Only registered and activated users can see links. Click Here To Register...]tyle - Hat geklappt, habe das Archiv sonst immer im Verzeichnis rc/ entpackt. also rc/roundcube blblblb Da sponn es,

Im Script selbst ist ja die 1.1.3 hinterlegt:
\perfectrootserver-master\sources\mailcow\roundcube\inst

Zeigt er auch so in RC an:
Roundcube Webmail 1.1.3

Also hier, Anleitung um Roundcube zu aktualisieren. Auf deutsch.

Die Anleitung ist ja eig. eindeutig.

1. Lade die aktuelle Version runter
2. Entpacke das irgendwo auf dem Server
3. bin/installto.sh /var/www/mail/rc

Also lade ich rc 1.2 runter "roundcubemail-1.2.0-complete.tar.gz"
[Only registered and activated users can see links. Click Here To Register...]

1. Einloggen und dann
Code:

wget https://github.com/roundcube/roundcubemail/releases/download/1.2.0/roundcubemail-1.2.0-complete.tar.gz
2. Nach thomas-krenn entpackenn (tar xfvz archiv.tar.gz
). also:

Code:

tar xfvz roundcubemail-1.2.0-complete.tar.gz

3. Ich gehe in den Ordner, den ich entpackt habe

Code:

cd roundcubemail-1.2.0
4. Update starten "bin/installto.sh <your-existing-roundcube-directory>"
Code:

bin/installto.sh /var/www/mail/rc
Spoiler:
Code:


sent 1,680,524 bytes  received 2,626 bytes  3,366,300.00 bytes/sec
total size is 1,670,642  speedup is 0.99
sending incremental file list
index.php

sent 12,502 bytes  received 35 bytes  25,074.00 bytes/sec
total size is 12,412  speedup is 0.99
sending incremental file list
.htaccess

sent 1,948 bytes  received 35 bytes  3,966.00 bytes/sec
total size is 1,858  speedup is 0.94
sending incremental file list
defaults.inc.php

sent 51,726 bytes  received 35 bytes  103,522.00 bytes/sec
total size is 51,625  speedup is 1.00
sending incremental file list
composer.json-dist

sent 1,407 bytes  received 35 bytes  2,884.00 bytes/sec
total size is 1,308  speedup is 0.91
sending incremental file list
CHANGELOG

sent 132,807 bytes  received 35 bytes  265,684.00 bytes/sec
total size is 132,689  speedup is 1.00
sending incremental file list
README.md

sent 3,826 bytes  received 35 bytes  7,722.00 bytes/sec
total size is 3,736  speedup is 0.97
sending incremental file list
UPGRADING

sent 3,493 bytes  received 35 bytes  7,056.00 bytes/sec
total size is 3,403  speedup is 0.96
sending incremental file list
LICENSE

sent 35,239 bytes  received 35 bytes  70,548.00 bytes/sec
total size is 35,147  speedup is 1.00
sending incremental file list
INSTALL

sent 10,040 bytes  received 35 bytes  20,150.00 bytes/sec
total size is 9,945  speedup is 0.99
done.

Running update script at target...
Executing database schema update.
Updating database schema (2015111100)... [OK]
This instance of Roundcube is up-to-date.
Have fun!
All done.


Thats all.

TiggaStyle 06/13/2016 13:54

@[Only registered and activated users can see links. Click Here To Register...]

sehr gut :D

TakeThisBitch 06/13/2016 14:32

Das Update sollte auch jeder einspielen:
[Only registered and activated users can see links. Click Here To Register...]
Spoiler:
RELEASE 1.2.0
  • Enigma: Added enigma_debug option
  • Fix message list multi-select/deselect issue (#5219)
  • Fix bug where getting HTML editor content could steal focus from other form controls (#5223)
  • Fix bug where contact search menu fields where always unchecked in Larry skin
  • Fix autoloading of 'html' class
  • Fix bug where Encrypt button appears when switching editor to HTML (#5235)
  • Fix XSS issue in href attribute on area tag (#5240)
RELEASE 1.2-rc
  • Managesieve: Refactored script parser to be 100x faster
  • Enigma: added option to force users to use signing/encryption
  • Enigma: Added option to attach public keys to sent mail (#5152)
  • Enigma: Handle messages with text before an encrypted block (#5149)
  • Enigma: Handle encrypted/signed content inside message/rfc822 attachments
  • Enigma: Fix missing html/plain switch on multipart/signed messages (#4963)
  • Enigma: Disable format=flowed for signed plain text messages (#4960)
  • Enigma: Fix handling of encrypted + signed messages (#4950)
  • Enigma: Fix invalid boundary use in signed messages structure
  • Enable use of TLSv1.1 and TLSv1.2 for IMAP (#4955)
  • Save copy of original .htaccess file when using installto.sh script (#4947)
  • Fix regression where some message attachments could be missing on edit/forward (#4939)
  • Fix regression in displaying contents of message/rfc822 parts (#4937)
  • Fix handling of message/rfc822 attachments on replies and forwards (#4938)
  • Fix PDF support detection in Firefox > 19 (#4941)
  • Fix path traversal vulnerability in setting a skin CVE-2015-8770
  • Fix so drag-n-drop of text (e.g. recipient addresses) on compose page actually works (#4944)
  • Fix .htaccess rewrite rules to not block .well-known URIs (#4943)
  • Fix mail view scaling on iOS (#4915)
  • Fix PHP7 warning "session_start(): Session callback expects true/false return value" (#4948)
  • Fix XSS issue in SVG images handling (#4949)
  • Fix missing language name in "Add to Dictionary" request in HTML mode (#4951)
  • Fix (again) security issue in DBMail driver of password plugin (CVE-2015-2181) (#4958)
  • Fix bug where Archive/Junk buttons were not active after page jump with select=all mode (#4961)
  • Fix bug in long recipients list parsing for cases where recipient name contained @-char (#4964)
  • Plugin API: Added addressbook_export hook
  • Fix additional_message_headers plugin compatibility with Mail_Mime >= 1.9 (#4966)
  • Hide DSN option in Preferences when smtp_server is not used (#4967)
  • Fix handling of body parameter in mail compose request
  • Protect download urls against CSRF using unique request tokens (#4957)
  • newmail_notifier: Refactor desktop notifications
  • Fix so contactlist_fields option can be set via config file
  • Fix so SPECIAL-USE assignments are forced only until user sets special folders (#4782)
  • Fix performance in reverting order of THREAD result
  • Fix converting mail addresses with @[Only registered and activated users can see links. Click Here To Register...] into mailto links (#5197)
RELEASE 1.2-beta
  • Update TinyMCE to version 4.2
  • Remove backward compatibility "layer" of bc.php (#4902)
  • Add possibility to define date format in write operations for ldap attributes (#3956)
  • Display attachment size in compose (#1329)
  • Added possibility to drag-n-drop attachments from mail preview to compose window
  • Implemented mail messages searching with predefined date interval
  • PGP encryption support via Mailvelope integration
  • PGP encryption support via Enigma plugin
  • PHP7 compatibility fixes (#4836)
  • Security: Added brute-force attack prevention via login rate limit (#4922)
  • Security: Added options to validate username/password on logon (#4884)
  • Security: Improve randomness of security tokens (#4899)
  • Security: Use random security tokens instead of hashes based on encryption key (#4829)
  • Security: Improved encrypt/decrypt methods with option to choose the cipher_method (#4492)
  • Make optional adding of standard signature separator - sig_separator (#3276)
  • Optimize folder_size() on Cyrus IMAP by using special folder annotation (#4894)
  • Make optional hidding of folders with name starting with a dot - imap_skip_hidden_folders (#4870)
  • Add option to enable HTML editor always, except when replying to plain text messages (#4352)
  • Emoticons: Added option to switch on/off emoticons in compose editor (#2076)
  • Emoticons: Added option to switch on/off emoticons in plain text messages
  • Emoticons: All emoticons-related functionality is handled by the plugin now
  • Installer: Add button to save generated config file in system temp directory (#3553)
  • Remove common subject prefixes Re:, Re[x]:, Re-x: on reply (#4882)
  • Added GSSAPI/Kerberos authentication plugin - krb_authentication
  • Password: Allow temporarily disabling the plugin functionality with a notice
  • Require Mbstring and OpenSSL extensions (#5166)
  • Add --config and --type options to moduserprefs.sh script (#4651)
  • Implemented memcache_debug and apc_debug options
  • Installer: Remove system() function use (#4695)
  • Password plugin: Added 'kpasswd' driver by Peter Allgeyer
  • Add initdb.sh to create database from initial.sql script with prefix support (#4722)
  • Plugin API: Added disabled_plugins an disabled_buttons options in html_editor hook
  • Plugin API: Added message_part_body hook
  • Plugin API: Added message_ready hook
  • Plugin API: Add special onload() method to execute plugin actions before startup (session and GUI initialization)
  • Implemented UI element to jump to specified page of the messages list (#1677)
  • Fix searching of contacts to allow remote images for known senders (#4886)
  • Fix bug where clicking date column with 'arrival' sorting would switch to sorting by 'date' (#4690)
  • Fix bug where message content could overlap attachments list in Larry skin (#4876)
  • Fix so microseconds macro (u) in log_date_format works (#4855)
  • Fix so unrecognized TNEF attachments are displayed on the list of attachments (#5138)
RELEASE 1.1.5
  • Plugin API: Added html2text hook
  • Plugin API: Added addressbook_export hook
  • Fix missing emoticons on html-to-text conversion
  • Fix random "access to this resource is secured against CSRF" message at logout (#4956)
  • Fix missing language name in "Add to Dictionary" request in HTML mode (#4951)
  • Enable use of TLSv1.1 and TLSv1.2 for IMAP (#4955)
  • Fix XSS issue in SVG images handling (#4949)
  • Fix (again) security issue in DBMail driver of password plugin (CVE-2015-2181) (#4958)
  • Fix bug in long recipients list parsing for cases where recipient name contained @-char (#4964)
  • Fix additional_message_headers plugin compatibility with Mail_Mime >= 1.9 (#4966)
  • Hide DSN option in Preferences when smtp_server is not used (#4967)
  • Protect download urls against CSRF using unique request tokens (#4957)
  • newmail_notifier Plugin: Refactored desktop notifications
  • Fix so contactlist_fields option can be set via config file
  • Fix so SPECIAL-USE assignments are forced only until user sets special folders (#4782)
  • Fix performance in reverting order of THREAD result
  • Fix converting mail addresses with @[Only registered and activated users can see links. Click Here To Register...] into mailto links (#5197)
RELEASE 1.1.4
  • Add workaround for [Only registered and activated users can see links. Click Here To Register...] (#4931)
  • Fix duplicate messages in list and wrong count after delete (#4925)
  • Fix so Installer requires PHP5
  • Make brute force attacks harder by re-generating security token on every failed login (#4913)
  • Slow down brute-force attacks by waiting for a second after failed login (#4913)
  • Fix .htaccess rewrite rules to not block .well-known URIs (#4943)
  • Fix mail view scaling on iOS (#4915)
  • Fix so database_attachments::cleanup() does not remove attachments from other sessions (#4907)
  • Fix responses list update issue after response name change (#4917)
  • Fix bug where message preview was unintentionally reset on check-recent action (#4921)
  • Fix bug where HTML messages with invalid/excessive css styles couldn't be displayed (#4905)
  • Fix redundant blank lines when using HTML and top posting (#4927)
  • Fix redundant blank lines on start of text after html to text conversion (#4928)
  • Fix HTML sanitizer to skip <!-- node type X --> in output (#4932)
  • Fix invalid LDAP query in ACL user autocompletion (#4934)
  • Fix regression in displaying contents of message/rfc822 parts (#4937)
  • Fix handling of message/rfc822 attachments on replies and forwards (#4938)
  • Fix PDF support detection in Firefox > 19 (#4941)
  • Fix path traversal vulnerability (CWE-22) in setting a skin (#4945)
  • Fix so drag-n-drop of text (e.g. recipient addresses) on compose page actually works (#4944)

Da sind schon wichtige fixes drinnen. @[Only registered and activated users can see links. Click Here To Register...]

kannst du mir behilflich sein, was den FTP Server angeht?

Ich habe z.B. ein Problem mit einem Modul und der Support fragt nach ftp zugang.

Ich bekomme es aber nicht hin, dass FTP user schreib und leserechte haben und auch der www-data also webserver.

Wäre sehr nice :)

rako24 06/13/2016 19:04

letsencrypt per cronjob und neue subdomains
 
Hallo und erstmal vielen Dank für das super Skript, nimmt es doch eine Menge Arbeit ab. Soweit läuft alles super, ich habe aber ein kleines Problem.
Ich wollte für eine neue Subdomain das Zertifikat erweitern und anschließend die Erneuerung per cronjob automatisieren.

Wenn ich das Zertifikat erweitern will und den String von letsencrypt starte, dann erhalte ich folgende Fehlermeldungen. Die anscheinend fehlerhaften subdomains sind aber korrekt angelegt und werden vom Skript vorher auch alle als korrekt angesehen. Hat da jemand eine Idee?

Code:

Domain: autodiscover.meinedomain.de
  Type:  unauthorized
  Detail: Invalid response from
  http://autodiscover.meinedomain.de/.well-known/acme-challenge/RRGFzG4vrGWfqH4uRkOKrdO_JGzkq_I62P_phBkbRA0:
  "        <html>
          <header>
          <title>Z-Push ActiveSync</title>
          </header>
          <body>
          <font face="ve"

  Domain: dav.meinedomain.de
  Type:  unauthorized
  Detail: Invalid response from
  http://dav.meinedomain.de/.well-known/acme-challenge/NcJp5Jo0eR0v7r5bIX_RL1Nk2alWofsVHvIhzPmiYck:
  "<?xml version="1.0" encoding="utf-8"?>
  <d:error xmlns:d="DAV:" xmlns:s="http://sabredav.org/ns">
    <s:sabredav-version>3.0.5</s:"

  To fix these errors, please make sure that your domain name was
  entered correctly and the DNS A record(s) for that domain
  contain(s) the right IP address.

Das Ganze habe ich über folgenden Befehl probiert zu automatisieren. Habe ich da einen kompletten Denkfehler?

Code:

./letsencrypt-auto --agree-tos --renew-by-default --email [Only registered and activated users can see links. Click Here To Register...] --rsa-key-size 4096 -d meinedomain.de -d www.meinedomain.de -d mail.meinedomain.de -d autodiscover.meinedomain.de -d autoconfig.meinedomain.de -d dav.meinedomain.de -d sub1.meinedomain.de certonly

TakeThisBitch 06/13/2016 19:28

Am besten du machst alles neu und überlegst dir vorher welche subdomains du benötigst. Dann kannst du sicher sein, dass es richtig funktioniert. Im Nachhinein irgend welche Scripte verändern und einzeln ausführen ist zwar möglich aber nicht effektiv.

Gesendet von meinem C6903 mit Tapatalk

rako24 06/13/2016 20:31

Vielen Dank für die schnelle Antwort.
Auch wenn ich zuerst dachte "Was soll denn diese Standard-Windows-Formatieren-Neuinstallieren-Antwort", muss ich zugeben, sie war genau das was ich gebraucht habe. Gefiehl mir fast so gut wie ein simples RTFM, bzw. RTFS :)
Nur so viel vorweg, ich habe nichts an irgend welchen Skripten geändert, habe mich aber selbst etwas verfranzt und kannte die Optionen von letsencrypt zu wenig.

Beim ersten Versuch habe ich den Befehl von der Startseite genommen:
Code:

./letsencrypt-auto --agree-tos --renew-by-default --email [Only registered and activated users can see links. Click Here To Register...] --rsa-key-size 4096 -d deinedomain.tld -d www.deinedomain.tld -d mail.deinedomain.tld -d autodiscover.deinedomain.tld -d autoconfig.deinedomain.tld -d dav.deinedomain.tld certonly
Dieser ist aber interaktiv, also habe ich abgebrochen und nach einer cronjob-Option/Variante gesucht und da hatte ich etwas gefunden und leider gleich die dortigen Optionen mit übernommen was natürlich schiefgehen musste. Durch den "Skript verändern" Hinweis hast Du mich aber in die richtige Richtung geschubst und ich habe in das Skript geschaut und die Option --non-interactive ,etc entdeckt. Damit klappte es dann auch und ich konnte jetzt auch meine neue Subdomain mit einbauen.

Vielen Dank nochmal

TakeThisBitch 06/13/2016 21:15

Naja dann war mein Beitrag wenigstens zu 50% sinnvoll für dich :) Hauptsache es geht.

Das ich zur Neuinstallation geraten habe liegt u.a. Daran das ich dachte das du scriptteile rausgelöst und verändert hast.

Oft ist es ja bei fehlinstallationen dann so, dass einige Sachen gemacht werden und andere nicht. Das kann schnell mal das System vermurcksen. Daher war es naheliegend für mich einen Vorschlag zu unterbreiten der vermeintlich schneller und effektiver ist.

Dass es jetzt so geklappt hat ist natürlich besser. Man lernt nie aus :)

Gesendet von meinem C6903 mit Tapatalk

TiggaStyle 06/14/2016 08:48

@[Only registered and activated users can see links. Click Here To Register...]

sehr gut,

aber man kann auch mehrere letsencrypt befehle ausführen, den einen für die Domains die das Scipt anlegt und dann einen weiteren für deine subdomain oder für noch andere domains. Das wäre auch kein Problem gewesen. Dann hätte man am Befehl vom Script nichts geändert.

Deto0x 06/14/2016 12:53

Hab mich nun den Tag über auch mal mit Let's Encrypt angefreundet, die Installation war auch kein Problem. Nun hab ich als Redirect von http auf https in meiner /etc/apache2/sites-available/default Datei folgendes stehen:

Quote:

<virtualhost *:80>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{SERVER_NAME}%{REQUEST_URI}
</virtualhost>
Das klappt auch wunderbar, nur aus einem mir unbekannten Grund fügt Chrome der Domain "//" bei, sodass wenn ich fxho.de in die Adressleiste eingebe, ich auf "https://fxho.de//" redirected werde. Das wiederum führt dazu, dass PHP/JS Seiten ständig aktualisiert werden (bzw. die ownCloud Login-Page). Komischerweise passiert das alles aber weder mit Firefox, noch im Incognito-Modus von Chrome selbst. Hat da jemand eine Idee, wie ich das fixen kann?

TiggaStyle 06/14/2016 14:33

@[Only registered and activated users can see links. Click Here To Register...]

Ich glaube das liegt am {SERVER_NAME}%{REQUEST_URI}, weil die Variable merkwürdig aussieht. Soweit ich weiß müsste alles richtig heißen
RewriteRule "^/?(.*)" "https://www.%{HTTP_HOST}/$1" [L,R,NE]

TiggaStyle 06/14/2016 14:33

@[Only registered and activated users can see links. Click Here To Register...]

Ich glaube das liegt am {SERVER_NAME}%{REQUEST_URI}, weil die Variable merkwürdig aussieht. Soweit ich weiß müsste alles richtig heißen
RewriteRule "^/?(.*)" "https://www.%{HTTP_HOST}/$1" [L,R,NE]


Ansonsten einfach mal probieren die URL direkt anzugeben.

RewriteRule "(.*)" "https://www.fxho.de" [L,R,NE] sollte auch reichen, da dann ja der server auf 443 übernimmt.

Deto0x 06/14/2016 15:26

@[Only registered and activated users can see links. Click Here To Register...]
Danke für deine Hilfe.
Hab beide probiert; beim ersten Befehl bleibt das Problem bestehen, beim zweiten spuckt der Server einen Error aus:
Quote:

$ service apache2 reload
[FAIL] Reloading web server config: apache2 failed!
Mich verwundert auch, dass das Problem nur auftritt, wenn ich "fxho.de" in die Adresszeile bei Chrome eingebe. Subdomains funktionieren generell und andere Browser (inkl. Mobil) machen auch keine Faxen...

TiggaStyle 06/14/2016 16:04

@[Only registered and activated users can see links. Click Here To Register...]

Wenn ich fxho.de eingebe, lande ich auf einem blog, und egal in welchem Chrome habe ich die // am ende nicht.

vllt isses aktuell auch falsch.
ansonsten empfehle ich google : browsercache cookies alles löschen

Deto0x 06/14/2016 18:42

Jap, hab jetzt Domain-Forwarding eingerichtet. Damit kann ich dem Stress aus dem Weg gehen... :)

rako24 06/16/2016 17:32

letsencrypt dovecot auth failed
 
Hallo zusammen,

vielleicht eine etwas verwirrende Titelzeile, aber noch weiß ich nicht genau wo der Fehler liegt.
Bisher funktionierte alles reibungslos, mit einem mal kam aber vom Handy und von Thunderbird eine Meldung, dass das Kennwort nicht stimmt. Hat sich aber nicht, über roundcube kann ich mich nach wie vor sauber einloggen und hier funktioniert alles.
Outlook meldete mir ein Zertifikat welches ich nachträglich geholt habe. Eingegeben habe ich [Only registered and activated users can see links. Click Here To Register...], angezeigt wird mir aber zertifkat von domain2.de. Vorher passte das aber.
In der syslog oder mail.log sehe ich nur "dovecot auth fail".
Hatte so etwas schon mal jemand? Kann das überhaupt an den Zertifikaten liegen?
Ich habe jetzt zum Test mal das neue Zertifikat widerrufen, mal schauen ob sich da was tut.

TiggaStyle 06/17/2016 09:48

@[Only registered and activated users can see links. Click Here To Register...]
Wenn du das Zert neu erstellst? hast du das richtige im Dovecot eingebuden? es müssen die Zerts unter /live/ sein.
Und hast du dovecot neugestartet, damit dieser das neue Zert neu einliest?

rako24 06/17/2016 10:12

@[Only registered and activated users can see links. Click Here To Register...]
Ja, habe ich mal geprüft und dovecot und auch postfix zeigen auf die richtigen Zertifikate, aber ich habe jetzt rausgefunden das zpush da scheinbar irgendwas durcheinanderwürfelt. Zumindest kann ich über IMAP auf die Mails zugreifen, nicht aber über Exchange.

Puh, Fehler gefunden...natürlich war nicht zpush der Schuldige, aber es kam zumindest aus der Richtung :)
Warum das falsche Zertifikat angezeigt wird, weiß ich zwar nicht, aber als ich etwas mit den Einstellungen zu meiner neuen Subdomain experimentiert habe, habe ich (wie auch immer ich das geschafft habe) den Symlink zur Conf-Datei der neuen Subdomain auf die dav-conf gelegt. Wenn ich Einstellungen an der neuen Subdomain einstellen wollte habe ich den Symlink genommen und damit natürlich schon in der dav-conf gewerkelt. Das Zertifikat selbst war zwar gleich, aber die Verzeichnisse und die einzelnen Parameter passten natürlich nicht mehr zusammen.
Es sitzt der Fehler ja meistens vor dem Monitor, aber auf so einen Quark muss man erstmal kommen :D
Jetzt funktioniert wenigstens wieder alles :)

TakeThisBitch 06/21/2016 21:55

Guten Abend leute,

weiß jemand, wie man dem Server mitteilen kann, dass er nicht https Verbindungen erlaubt?

TiggaStyle 06/22/2016 11:05

Für web?
@[Only registered and activated users can see links. Click Here To Register...]

klar, musst dem nginx sagen er soll nicht alles auf https umleiten und anfragen auf port 80 annehmen.
ggf. die conf datei kopieren ssl abstellen und Zertifikat aus der Datei nehmen.

TakeThisBitch 06/22/2016 12:15

Ja, für Web.

Also die conf für die Domain? Was im ssl port steht also auch in port 80 kopieren wa?

Gesendet von meinem C6903 mit Tapatalk

TiggaStyle 06/23/2016 08:20

so ungefähr jipp .... nur die ssl sachen weglassen.

Deto0x 06/24/2016 19:23

Hab vorgestern mal Fail2Ban installiert + eingerichtet. In den letzten 24 Stunden hat Fail2Ban bereits neun verschiedene IP Adressen aufgrund von SSH Brute-Force gebannt. Ist das normal, fast zehn Angriffe in so kurzer Zeit?

TakeThisBitch 06/24/2016 19:25

Ich hatte mal nen gameserver, der hatte hunderte "Angriffe" in einer Stunde.

An sich ist es nix ungewöhnliches. Gibt tausende script kiddies die entsprechende Tools laufen lassen.

Gesendet von meinem C6903 mit Tapatalk

TakeThisBitch 06/26/2016 20:29

bekomme beim upgrade das hier:
Code:

The following packages have been kept back:
  nginx
0 upgraded, 0 newly installed, 0 to remove and 1 not upgraded.



All times are GMT +2. The time now is 09:51.

Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.