|
You last visited: Today at 09:46
Advertisement
Der perfekte Rootserver (Nginx, SSL, Mailserver, Roundcube, phpMyAdmin, Firewall)
Discussion on Der perfekte Rootserver (Nginx, SSL, Mailserver, Roundcube, phpMyAdmin, Firewall) within the Tutorials forum part of the Off-Topics category.
05/19/2015, 13:05
|
#166
|
elite*gold: 57
Join Date: Jun 2011
Posts: 2,220
Received Thanks: 865
|
Quote:
Originally Posted by Luuc'
Okay. Mittlerweile wurde es nun endlich fertiggestellt. Was ich nur mysteriös finde ist, dass es auf einem anderen Droplet mit denselben Spezifikationen viel kürzer (höchstens halb so lange) gedauert hat. :o
Okay, nachdem ich nun das Skript fertiggestellt habe, kann ich den Server nicht mehr per SFTP erreichen, weder unter dem Standard Port (da wird verbunden bis zum Timeout) noch unter dem neuen Port den ich eingestellt habe (wo sofort der Fehler "There was a problem while connecting to ..." kommt).
|
Welche Software benutzt du? Ich habe extra die modernsten Cipher eingestellt, sodass du auch entsprechend neuere Software brauchst, die das unterstützt. Für mich klappt es wunderbar mit WinSCP. Hast du auch daran gedacht den key in deiner Software für SFTP-Verbindungen zu hinterlegen, damit du dich auch tatsächlich verbinden kannst? SFTP Port = SSH Port, da wird es keinen anderen geben.
Was die Generierung des DH-Keys angeht, so kann es tatsächlich sehr schnell gehen oder auch mal sehr langsam. Einige User haben berichtet, dass es mit einer Core teilweise extrem lange gedauert hat.. hier empfehle ich den Key einfach auf 2048 zu begrenzen. Eigentlich reichen 2048 auch völlig aus, die 4096 sind eigentlich schon zu paranoid ;)
|
|
|
05/19/2015, 13:33
|
#167
|
elite*gold: 16
Join Date: Dec 2012
Posts: 726
Received Thanks: 58
|
Ich habe es mit FileZilla und Cyberduck ausprobiert, ich schau mal ob es sowas wie WinSCP für Mac gibt
|
|
|
05/19/2015, 18:47
|
#168
|
elite*gold: 0
Join Date: Aug 2011
Posts: 41
Received Thanks: 3
|
Edit 5:
Hier ein Zitat aus einer Email die ich intern erhalten habe (Cronlog-Auszug):
"php5: /usr/lib/x86_64-linux-gnu/libcrypto.so.1.0.0: no version information available (required by php5)
php5: /usr/lib/x86_64-linux-gnu/libcrypto.so.1.0.0: no version information available (required by /usr/lib/x86_64-linux-gnu/libssl.so.1.0.0)
php5: /usr/lib/x86_64-linux-gnu/libcrypto.so.1.0.0: no version information available (required by /usr/lib/x86_64-linux-gnu/libssl.so.1.0.0)
php5: /usr/lib/x86_64-linux-gnu/libcrypto.so.1.0.0: no version information available (required by /usr/lib/x86_64-linux-gnu/libssl.so.1.0.0)"
Eine komplette reinstallation hatte zumindest die anderen Fehler beseitigt, so stellte sich seltsamerweise doch keine Problemen mehr mit der Installation von beispielsweise openjdk heraus.. Allerdings gibt es immer noch das no version information Problem, ich denke mittlerweise das es beabsichtigt sein könnte? Dann kann man es ja eigentlich ignorieren..? Soweit scheint es zumindest keine weiteren bemerkbaren Probleme zu geben.
|
|
|
05/23/2015, 11:58
|
#169
|
elite*gold: 57
Join Date: Jun 2011
Posts: 2,220
Received Thanks: 865
|
Quote:
Originally Posted by MasterMints
Edit 5:
Hier ein Zitat aus einer Email die ich intern erhalten habe (Cronlog-Auszug):
"php5: /usr/lib/x86_64-linux-gnu/libcrypto.so.1.0.0: no version information available (required by php5)
php5: /usr/lib/x86_64-linux-gnu/libcrypto.so.1.0.0: no version information available (required by /usr/lib/x86_64-linux-gnu/libssl.so.1.0.0)
php5: /usr/lib/x86_64-linux-gnu/libcrypto.so.1.0.0: no version information available (required by /usr/lib/x86_64-linux-gnu/libssl.so.1.0.0)
php5: /usr/lib/x86_64-linux-gnu/libcrypto.so.1.0.0: no version information available (required by /usr/lib/x86_64-linux-gnu/libssl.so.1.0.0)"
Eine komplette reinstallation hatte zumindest die anderen Fehler beseitigt, so stellte sich seltsamerweise doch keine Problemen mehr mit der Installation von beispielsweise openjdk heraus.. Allerdings gibt es immer noch das no version information Problem, ich denke mittlerweise das es beabsichtigt sein könnte? Dann kann man es ja eigentlich ignorieren..? Soweit scheint es zumindest keine weiteren bemerkbaren Probleme zu geben.
|
Hallo MaserMints,
die Fehler sind aktuell leider nicht zu umgehen, es sei denn man ist mit einer älteren OpenSSL Version zufrieden. Da die Sicherheit allerdings an erster Stelle steht, werde ich im Skript immer die aktuellste Version von OpenSSL nutzen. Lässt man so wie es ist, funktioniert zwar OpenSSH aber keins der anderen Programme (Postfix, Dovecot, etc.). Kopiert man die neuen Libs einfach über die alten, dann wird gar keine Verison mehr angezeigt.. deshalb kommt die Fehlermeldung. Füllt zwar den Errorlog, aber kann einfach ignoriert werden. Linux packt die Logs sowieso selbständig, wäre also auch kein Problem was die Größe angeht.
Gruß
|
|
|
05/28/2015, 00:51
|
#170
|
elite*gold: 0
Join Date: Aug 2011
Posts: 41
Received Thanks: 3
|
Folgende Seite existiert nicht mehr bzw. wurde scheinbar deren Server neu eingerichtet und ist noch leer:
--2015-05-28 00:28:37-- 
Führt bei mir zum Problem bei der Scriptinstallation:
cat: blacklisted: Datei oder Verzeichnis nicht gefunden
Offensichtlich weil es die Datei nicht runter laden konnte - könntest du dies lösen? Hatte mein Server vorhin wieder neu aufgesetzt und dein Script verwende ich mittlerweile als Vorlage
Grüße,
|
|
|
05/29/2015, 18:45
|
#171
|
elite*gold: 0
Join Date: Oct 2009
Posts: 156
Received Thanks: 42
|
Quote:
Originally Posted by MasterMints
Folgende Seite existiert nicht mehr bzw. wurde scheinbar deren Server neu eingerichtet und ist noch leer:
--2015-05-28 00:28:37-- 
Führt bei mir zum Problem bei der Scriptinstallation:
cat: blacklisted: Datei oder Verzeichnis nicht gefunden
Offensichtlich weil es die Datei nicht runter laden konnte - könntest du dies lösen? Hatte mein Server vorhin wieder neu aufgesetzt und dein Script verwende ich mittlerweile als Vorlage
Grüße,
|
Einfach die Zeile
wget -N
löschen und
cat blacklisted all.txt > /etc/arno-iptables-firewall/blocked-hosts
mit
cat all.txt > /etc/arno-iptables-firewall/blocked-hosts
ersetzen
|
|
|
06/01/2015, 18:08
|
#172
|
elite*gold: 3
Join Date: Oct 2011
Posts: 27
Received Thanks: 1
|
Was soll man dazu groß sagen, einfach ein Perfektes Tutorial, für neueinsteiger in Linux.
|
|
|
06/06/2015, 15:01
|
#173
|
elite*gold: 0
Join Date: Feb 2012
Posts: 3
Received Thanks: 0
|
Hallo .interp,
danke für das übersichtliche Tutorial/Script! Ich hatte zwar einige Fehler in den ersten Durchläufen, diese konnte ich aber ganz einfach selber beheben. Nun bin ich auf einen Fehler gestoßen, der mich schon seit einigen Stunden beschäftigt:
" sed: -e Ausdruck #1, Zeichen 66: Unbekannte Option für `s' "
Ich weiß, dass der Fehler mit den locales zusammenhängt, aber wie ich diesen beheben kann, weiß ich nicht. Die Sprache ist auf de_DE.UTF-8 UTF-8 eingestellt.
Ich hoffe, du oder jemand anderes kannst/kann mir da weiterhelfen!
|
|
|
06/06/2015, 19:15
|
#174
|
elite*gold: 0
Join Date: Aug 2011
Posts: 41
Received Thanks: 3
|
Ich bezweifle das es daran liegt, es könnte die Selbe Ursache sein wie bei mir erst - kann es sein das es diese Zeile vor diesen Fehler übereinstimmt?
"ymfony/console suggests installing psr/log (For using the console logger)
doctrine/orm suggests installing symfony/yaml (If you want to use YAML Metadata Mapping Driver)
Writing lock file
Generating autoload files
sed: -e Ausdruck #1, Zeichen 108: Unbekannte Option für `s'"
Dann liegt es daran, das du ein nicht gestatteten Sonderzeichen bei der Passworteingabe verwendet hast oder auch kürzlich herausgefunden: auch wenn das Passwort zu lange ist. Verwende deshalb erstmals ein sehr einfaches Passwort nur mit Buchstaben und Zahlen evtl. mit Sternchen (*), danach kannst du es immer noch abändern.
|
|
|
06/06/2015, 22:27
|
#175
|
elite*gold: 0
Join Date: Oct 2009
Posts: 156
Received Thanks: 42
|
.interp lebst du noch? Seit 3 Wochen kein Update mehr.
|
|
|
06/07/2015, 12:32
|
#176
|
elite*gold: 0
Join Date: Feb 2012
Posts: 3
Received Thanks: 0
|
Quote:
Originally Posted by MasterMints
Ich bezweifle das es daran liegt, es könnte die Selbe Ursache sein wie bei mir erst - kann es sein das es diese Zeile vor diesen Fehler übereinstimmt? ...
|
Ja das kommt hin. Ich habe den Server nun manuell konfiguriert, da ich den Webserver eh nicht verwendet hätte bzw. mein Webserver ein openVZ System ist und das Script daher dort nicht anwendbar ist.
|
|
|
06/11/2015, 15:56
|
#177
|
elite*gold: 0
Join Date: Jun 2015
Posts: 1
Received Thanks: 0
|
Hallo!
Zunächst einmal danke ich für dieses grandiose Tutorial und auch Script. Leider hat mir das Tutorial die Nerven geraubt, aber umso besser lief es mit dem Script (warum bloss ;-) ). Jetzt habe ich dennoch Fragen zu dem Script:
1. Wie schaut es aus, wenn ich ein eigenes Zertifikat einbinden will? Kurze Erklärung: Wir starten mit einem Onlineshop und da werden wir wohl ein Zertifikat von Geotrust nehmen.
Wie kann man dieses dann einsetzen?
2.Hat jemand schon probier Froxlor auf der Konfig zu installieren? Wenn ja, wie habt ihr das gemacht?
3. Wie sieht es mit weiteren Websites aus? Ich betreibe 4 Websites und würde die gerne auf meinem Server laufen lassen. Werden alle Webseiten von vorneherein SSL zertifiziert sein oder habe ich die Möglichkeit auch nur http anzuwenden (zum Beispiel für mein Forum)?
Es wäre echt hammer, wenn mir da einer helfen könnte!
Grüße
|
|
|
06/14/2015, 13:50
|
#178
|
elite*gold: 0
Join Date: Aug 2011
Posts: 41
Received Thanks: 3
|
Beim  nun ausgesperrt - super! Hat auch Kehrseiten die aktuellste Version stets zu pflegen ; ) In 10 Tagen 600 Emails in der Mailbox von Cron Auszügen usw. mit nur einen Inhalt "libcrypto.so1.0.0: no version information available.".. ^^ Nur als kleine Vorabwarnung..
@ reaper984:
1. Dort z.B. den SSL Zertifikat hinzufügen: /etc/nginx/ssl/ und dort die Sachen Anpassen /etc/nginx/sites-enabled/DEINEDOMAIN.TLD.conf (wenn vorhanden auch mit Subdomain vor deine domain, aber das ist nur zur bessern Übersicht, auf die inneren Einstellungen kommt es an ; ) Einfach z.B. von /etc/nginx/sites-enabled/vma.DEINEDOMAIN.TLD.conf kopieren und alles was vma ist zu deine subdomain) usw. Grund/Amateurkenntnisse empfehle ich jeden schon, sonst ist dieser Script ein größerer Krampf, auch wenn es sehr viel Zeit spart.
2. Ich würde das Risiko nicht mit diesen Script eingehen ganz ehrlich^^
3. Dafür die Vhosts Einträge wie oben beschrieben bei /etc/nginx/sites-enabled/***.XXXXXXX.***.conf - funktioniert einwandfrei, auch unter verschiedenen Zertifikate usw.
|
|
|
06/15/2015, 17:21
|
#179
|
elite*gold: 0
Join Date: Aug 2011
Posts: 41
Received Thanks: 3
|
Quote:
Originally Posted by MrXellos
.interp lebst du noch? Seit 3 Wochen kein Update mehr.
|
Hier seine derzeitige Signatur:
Quote:
Originally Posted by .interp
Aufgrund gesundheitlicher Probleme inaktiv!
|
@.interp Gute Besserung!
|
|
|
06/17/2015, 13:30
|
#180
|
elite*gold: 0
Join Date: Apr 2014
Posts: 56
Received Thanks: 5
|
Quote:
Originally Posted by MasterMints
Beim  nun ausgesperrt - super! Hat auch Kehrseiten die aktuellste Version stets zu pflegen ; ) In 10 Tagen 600 Emails in der Mailbox von Cron Auszügen usw. mit nur einen Inhalt "libcrypto.so1.0.0: no version information available.".. ^^ Nur als kleine Vorabwarnung..
|
Ist mit Version 1.0.2c wieder behoben.
@reaper984
Auf der ersten Seite unter OCSP stapling: steht unterm Spolier alles genau beschrieben.
|
|
|
 |
|
Similar Threads
|
Rootserver ab 260e*G Monatlich - Inkl. 700 Gbps DDoS-Firewall
05/28/2015 - elite*gold Trading - 16 Replies
http://i.epvpimg.com/wNEvd.png
http://i.epvpimg.com/POFCh.png
http://i.epvpimg.com/UaEcd.png
http://i.epvpimg.com/RV9Fb.png
http://i.epvpimg.com/nOvHf.png
http://i.epvpimg.com/dxHje.png
http://i.epvpimg.com/AlNAe.png
http://i.epvpimg.com/5DeHc.png
Feedback:
|
Rootserver, Webspaces, Domains ab 130 e*G - Inkl. 700Gbps DDoS-Firewall
05/11/2015 - Web Host / Server Trading - 1 Replies
http://i.epvpimg.com/wNEvd.png
http://i.epvpimg.com/POFCh.png
http://i.epvpimg.com/UaEcd.png
http://i.epvpimg.com/RV9Fb.png
http://i.epvpimg.com/U9ndf.png
http://i.epvpimg.com/l24Qg.png
http://i.epvpimg.com/A0aSc.png
http://i.epvpimg.com/0tvhc.png
http://i.epvpimg.com/IoQOd.png
|
[Suche]Perfekte Serverfiles+Client für Rootserver
07/26/2011 - Metin2 Private Server - 9 Replies
Hey Leute,
Also ich suche für meinen Metin2-Rootserver gute Serverfiles+Client.
Sie sollten haben:
*Die neuen Waffen von SonyStyle
*Die neuen Rüsstungen von EYvil
*Reittiere (Egal ob alt oder neu)
*Maximal level: mindestens 120
*Es darf nichts verbuggt sein
Also das sollte in den Client+in den Serverfiles/Datenbank drinnen sein.
|
All times are GMT +1. The time now is 09:46.
|
|