Der perfekte Rootserver (Nginx, SSL, Mailserver, Roundcube, phpMyAdmin, Firewall)
Discussion on Der perfekte Rootserver (Nginx, SSL, Mailserver, Roundcube, phpMyAdmin, Firewall) within the Tutorials forum part of the Off-Topics category.
Habe Mailcow auch eben mal ausprobiert, also bei mir kam der selbe Fehler da ich (keine Ahnung warum) den Hacken bei "Backup MX" gesetzt hatte:
Nachdem ich den Hacken entfernt habe geht alles.
Mailcow sieht echt gut aus - danke für den Hinweis!
Quote:
Originally Posted by tadela
Besten Dank euch beiden für die Hilfe! Es lag tatsächlich am Hacken bei "Backup MX" (zu finden in den Domaineinstellungen, falls noch jemand das Problem haben sollte.)
Gruss
tadela
Danke euch beiden für den Hinweis. Mailcow benennt die Domain, die rein als Backup MX laufen soll, wahrscheinlich anders, deshalb wird die wahrscheinlich gebaunct (schreckliches Denglisch..). Ich schau mir das mal bei Gelegenheit an, aber erstmal ist es nicht so wichtig, da der Rest ja funktioniert.
Hey,
super Tutorial.
Gut geschrieben und ich denke auch für den ein oder anderen "anfänger" schön verständlich.
€ EDIT: habs mal auf meinem Test-Root versucht zu installieren.
Hallo,
das Skript unterstützt die eingesetzte Virtualisierungssoftware nicht. Du hast einen klassichen VPS, der nur eingeschränkten Zugriff auf die Kernelfunktionen bietet. Wenn du das Skript nutzen möchtest, benötigst zu z. Bsp. einen KVM-Root.
Ich habe mir jetzt hier: den Root 2G geholt. Der Support hat mir gesagt das FUSE benutzt werden kann und das Modul aktiv ist. Wird der Kernel noch für etwas anderes benötigt? Die Roots werden auf Linux KVM virtualisiert.
Meine Domain hoste ich derzeit bei All-Inkl.com dort kann ich nur den A-Record ändern. Reicht das aus oder soll ich ein Support-Ticket aufmachen um etwas anderes ändern zu lassen?
Ich habe mir jetzt hier: den Root 2G geholt. Der Support hat mir gesagt das FUSE benutzt werden kann und das Modul aktiv ist. Wird der Kernel noch für etwas anderes benötigt? Die Roots werden auf Linux KVM virtualisiert.
Meine Domain hoste ich derzeit bei All-Inkl.com dort kann ich nur den A-Record ändern. Reicht das aus oder soll ich ein Support-Ticket aufmachen um etwas anderes ändern zu lassen?
Bis jetzt sieht meine Kommando-Zeile so aus:
Wo liegt da jetzt genau mein Fehler?
Liebe Grüße
Hallo DerZynx,
KMS-Hosting hat das Image anscheinend etwas modifiziert. Wenn das wirklich ein KVM-Root ist, sollte eigentlich alles sauber laufen. Mich wundert es aber, wieso du einen connection timeout hattest und die IP-Adresse nicht ermittelt werden konnte.
Versuch bitte mal vor dem Ausführen des Skripts lsb_release zu installieren:
Code:
apt-get install lsb-release
Ansonsten würde ich gerne mal wissen, ob das wirklich ein vernünftiger KVM-Server ist... Gib das mal bitte in die Shell ein:
Code:
modprobe iptable_nat iptable_filter
Wenn du jetzt eine Fehlermeldung erhälst, kannst du Das Skript leider nicht wirklich benutzen.. bzw. müsste man die Firewall rausnehmen und eine Alternative suchen.
Womit die virtualisieren, kann man mit facter rausfinden:
Code:
apt-get install facter
Dann kannst du prüfen, was das für eine Virtualisierungstechnik ist:
Code:
facter virtual
Wenn da jetzt etwas anderes als "kvm" ausgespuckt wird, dann ist es entweder kein KVM-Root oder du kannst zu viele Funktionen nicht nutzen.. ergo wäre meine Empfehlung, dir einen anderen Anbieter zu suchen (Nicht dass ich den Anbieter schlecht machen möchte, man könnte die einzelnen Systeme bestimmt zum Laufen bekommen, aber es zeigt allein an der mangelnden Kompatibilität, dass die Server nicht sonderlich gut sind).
Was die Domain angeht, so musst du mindestens den MX-Record setzen können, wenn du dein Mailserver nutzen möchtest. Der Rest wäre nur "Luxus" oder trägt etwas zur Sicherheit bei (TXT-Records, also SPF und DKIM). Zieh deine Domain zu den DNS-Servern von CloudFlare um. Die haben mit unter die schnellsten.. ich habe alle Domains dort, auch wenn ich den Schutz nicht nutze.
Achja, FUSE wird nicht mehr benötigt. Der Thread ist leider noch nicht ganz an die aktuelle Version des Skriptes angepasst. Die meisten Kernelfunktionen werden von dem Compiler und der Firewall benötigt.
Im Hauptpost müsste man die Vorraussetzungen an die tatsächlichen im Script verlangten Anforderungen noch anpassen.
Mittlerweile ist entgegen der dortigen Aussage keine Installation auf Debian 7.0 möglich. Ein Verweis darauf hätte mir ein paar unnötige Versuche erspart.
Weiterhin ist mir aufgefallen, dass das Script lediglich die eth0 Schnittstelle überprüft. Das ist im Script leider "hart verdrahtet". Auf meinem Virtual Server (NIC = venet0:0) warf das Script laufend Fehler, da es die notwendigen Daten (IP-Adresse,...) nicht auslesen konnte. Das als config-Parameter zu gestalten wäre sicher einfach umzusetzen (kommt ja nur drei Mal im Script vor).
Schade, dass ich das Script leider nicht weiter ausprobieren kann. Mein Service Provider bietet mir nur Debian 7.0 Wheezy an.
Trotzdem finde ich den Ansatz super - weitermachen! ;-)
Im Hauptpost müsste man die Vorraussetzungen an die tatsächlichen im Script verlangten Anforderungen noch anpassen.
Mittlerweile ist entgegen der dortigen Aussage keine Installation auf Debian 7.0 möglich. Ein Verweis darauf hätte mir ein paar unnötige Versuche erspart.
Weiterhin ist mir aufgefallen, dass das Script lediglich die eth0 Schnittstelle überprüft. Das ist im Script leider "hart verdrahtet". Auf meinem Virtual Server (NIC = venet0:0) warf das Script laufend Fehler, da es die notwendigen Daten (IP-Adresse,...) nicht auslesen konnte. Das als config-Parameter zu gestalten wäre sicher einfach umzusetzen (kommt ja nur drei Mal im Script vor).
Schade, dass ich das Script leider nicht weiter ausprobieren kann. Mein Service Provider bietet mir nur Debian 7.0 Wheezy an.
Trotzdem finde ich den Ansatz super - weitermachen! ;-)
Gruß
kptkip
Hallo kptkip,
vielen Dank für dein Feedback. Das mit dem Thread ist blöd, ich weiß, den wollte ich morgen aber sowieso überarbeiten, dann hat das auch ein Ende. Was die Kompatibilität mit Container-basierten Servern angeht, so habe ich das bewusst so eingeschränkt und werde es auch in Zukunft nicht ändern. Das Problem ist, dass die Masse an Anbietern auch viele unterschiedliche VPS mit sich bringt. Dadurch, dass man aufgrund der Virtualisierungstechnik keinen Zugriff auf gewisse Kernelfunktionen hat und jeder Anbieter es für nötig hält, ständig irgendwelche Funktionen zu deaktivieren, die für den Betrieb der im Skript enthaltenen Software unumgänglich ist, habe ich mich entschlossen nur vollvirtualisierte Rootserver zu unterstützen.
[00:32:49] | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
[00:32:49] | P e r f e c t R o o t s e r v e r
[00:32:49] | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
[00:32:49] | [INFO] Welcome to the Perfect Rootserver installation!
[00:33:07] | [INFO] Checking your system...
[00:34:01] | [WARN] This script does not support the virtualization technology (Standard)
[00:34:01] | [INFO] Press ENTER to skip this warning and proceed at your own risk or CTRL-C to cancel the process
root@webserver:~# facter virtual
kvm
wie mann sehen kann mekert dass Script troz KVM virtualisierung dass der Server nur Standard Virtualisiert ist.. ist dies Absicht ?
[00:32:49] | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
[00:32:49] | P e r f e c t R o o t s e r v e r
[00:32:49] | +-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+-+
[00:32:49] | [INFO] Welcome to the Perfect Rootserver installation!
[00:33:07] | [INFO] Checking your system...
[00:34:01] | [WARN] This script does not support the virtualization technology (Standard)
[00:34:01] | [INFO] Press ENTER to skip this warning and proceed at your own risk or CTRL-C to cancel the process
root@webserver:~# facter virtual
kvm
wie mann sehen kann mekert dass Script troz KVM virtualisierung dass der Server nur Standard Virtualisiert ist.. ist dies Absicht ?
Zypr at die Vorgehensweise schon 2-3 Post vorher beschrieben.
Ihr benötigt einen KVM-Server oder zumindest eine ähnliche Virtualisierungstechnologie die Zugriff auf IPTABLES zulässt wegen der Firewall.
xenhvm Geht z.B. auch, wird im Script aber nicht geprüft und führt auch zu Fehlermeldung, kann aber mit Enter bestätigt werden.
Code:
[00:34:01] | [WARN] This script does not support the virtualization technology (Standard)
Zypr at die Vorgehensweise schon 2-3 Post vorher beschrieben.
Ihr benötigt einen KVM-Server oder zumindest eine ähnliche Virtualisierungstechnologie die Zugriff auf IPTABLES zulässt wegen der Firewall.
xenhvm Geht z.B. auch, wird im Script aber nicht geprüft und führt auch zu Fehlermeldung, kann aber mit Enter bestätigt werden.
Code:
[00:34:01] | [WARN] This script does not support the virtualization technology (Standard)
Hab ich alles schon Rausgefunden und dass funktioniert aktuell auch bei mir..
nur Stehe ich jetzt vor einem Neuem Problem..
wie Kann ich Directory Listening aktivieren ist WIRKLICH WICHTIG ..
und zudem wie kann ich des von meinem vorletztem post umsetzten dass mail.domain1.tld als SMTP als IMAP & als POP bei jedem Mail Programm automatisch gesetzt wird statt smtp, imap & POP
Hab ich alles schon Rausgefunden und dass funktioniert aktuell auch bei mir..
nur Stehe ich jetzt vor einem Neuem Problem..
wie Kann ich Directory Listening aktivieren ist WIRKLICH WICHTIG ..
Das sollte helfen:
Code:
location /[I]directory[/I] {
autoindex on;
}
Quote:
Originally Posted by Axiades
und zudem wie kann ich des von meinem vorletztem post umsetzten dass mail.domain1.tld als SMTP als IMAP & als POP bei jedem Mail Programm automatisch gesetzt wird statt smtp, imap & POP
Also der Anbieter PHP-Friends hatte einen mailserver. und egal welche domain genutzt wurde hatte die Mail-Adresse immer angezeigt bei SMTP, IMAPs, POPs in Thunderbird IMMER mail1.php-friends.de angezeigt.. wie kann ich dies umsetzten ?
Rootserver, Webspaces, Domains ab 130 e*G - Inkl. 700Gbps DDoS-Firewall 05/11/2015 - Web Host / Server Trading - 1 Replies http://i.epvpimg.com/wNEvd.png
http://i.epvpimg.com/POFCh.png
http://i.epvpimg.com/UaEcd.png
http://i.epvpimg.com/RV9Fb.png
http://i.epvpimg.com/U9ndf.png
http://i.epvpimg.com/l24Qg.png
http://i.epvpimg.com/A0aSc.png
http://i.epvpimg.com/0tvhc.png
http://i.epvpimg.com/IoQOd.png
[Suche]Perfekte Serverfiles+Client für Rootserver 07/26/2011 - Metin2 Private Server - 9 Replies Hey Leute,
Also ich suche für meinen Metin2-Rootserver gute Serverfiles+Client.
Sie sollten haben:
*Die neuen Waffen von SonyStyle
*Die neuen Rüsstungen von EYvil
*Reittiere (Egal ob alt oder neu)
*Maximal level: mindestens 120
*Es darf nichts verbuggt sein
Also das sollte in den Client+in den Serverfiles/Datenbank drinnen sein.