|
You last visited: Today at 03:11
Advertisement
Der perfekte Rootserver (Nginx, SSL, Mailserver, Roundcube, phpMyAdmin, Firewall)
Discussion on Der perfekte Rootserver (Nginx, SSL, Mailserver, Roundcube, phpMyAdmin, Firewall) within the Tutorials forum part of the Off-Topics category.
05/02/2015, 20:58
|
#121
|
elite*gold: 57
Join Date: Jun 2011
Posts: 2,220
Received Thanks: 865
|
Quote:
Originally Posted by -skyDIVE
Danke, sprich ich muss einfach DNS einträge anpassen oder wie kann ich das insgesamt entnehmen?
|
Kommt drauf an. Wenn dein SPF-Eintrag nicht korrekt ist, dann ja. Der Rest hat keinen Einfluss auf das Regelwerk von Hotmail. Dein SPF-Eintrag bestimmt auch alle andren DNS-Einträge.
Bespiel:
"v=spf1 a:example.com -all"
Der DNS-Server, der die Einträge deiner Domain verwaltet, muss einen gültigen A Record für example.com beinhalten und auf die IP-Adresse zeigen, die der des SMTP-Servers gleich ist.
Beispiel:
"v=spf1 mx mx:mail.example.com -all"
Ähnlich wie beim "a" mechanismus, musss die IP-Adresse dem im MX-Eintrag entsprechenden Host gleich sein oder im gleichen Subnetz sein.
Mehr dazu hier:
Hast du die Blacklistseiten gecheckt? Evtl. ist dein Server einfach nur gelistet, dann wird es etwas schwierig ;)
|
|
|
05/02/2015, 22:07
|
#122
|
elite*gold: 0
Join Date: Nov 2014
Posts: 189
Received Thanks: 21
|
Ja, der Server ist nicht geblacklisted ^^
Also wäre der SMTP Server mein FQDN? also host.domain.tld ? oder wie sehe ich das nochmal ein?
Danke übrigens das du mir so gut wie es geht versuchst weiter zu helfen, schätze ich sehr
also zwei SPF Records mit:
"v=spf1 a:domain.com -all"
"v=spf1 mx mx:smtp.domain.com -all"
reichen oder? tut mir leid ich kenne mich mit dns verwaltung garnicht aus ^^
|
|
|
05/02/2015, 22:54
|
#123
|
elite*gold: 57
Join Date: Jun 2011
Posts: 2,220
Received Thanks: 865
|
Quote:
Originally Posted by -skyDIVE
Ja, der Server ist nicht geblacklisted ^^
Also wäre der SMTP Server mein FQDN? also host.domain.tld ? oder wie sehe ich das nochmal ein?
Danke übrigens das du mir so gut wie es geht versuchst weiter zu helfen, schätze ich sehr
also zwei SPF Records mit:
"v=spf1 a:domain.com -all"
"v=spf1 mx mx:smtp.domain.com -all"
reichen oder? tut mir leid ich kenne mich mit dns verwaltung garnicht aus ^^
|
So ich habe mir jetzt auch mal ein Konto bei live.de angelegt (outlook.de, aber ist alles das selbe) und meine E-Mail kommt an. Landet zwar im Spam Ordner, aber das kann daran liegen, dass der SMTP-Server die IP des Clients mit 127.0.0.1 überschreibt.
So sieht das dann aus:
So sehen meine DNS-Einträge aus:
Code:
@ | MX | 10:mail.perfectrootserver.net
@ | TXT | "v=spf1 mx -all"
Da mein DNS-Server allerdings auch die Domain mail.perfectrootserver.net verwaltet, muss dafür auch ein A-Records existieren!
Code:
@ | A | 37.120.175.173
Wie bereits erwähnt, muss die SPF-Regel logisch bis zur IP nachvollziehbar sein.. siehe hier in meinem Beispiel:
Code:
Authentication-Results: hotmail.com; spf=pass (sender IP is 37.120.175.173) smtp.mailfrom= ; dkim=pass header.d=perfectrootserver.net; x-hmca=pass header.id=
|
|
|
05/03/2015, 17:46
|
#124
|
elite*gold: 0
Join Date: Nov 2014
Posts: 189
Received Thanks: 21
|
Danke, also ich habe noch einen zweiten Server wo ich iMSCP installiert habe (frischer Server). Ist dort des dann auch mail.domain.tld? Oder wo finde ich das heraus? Gruß
|
|
|
05/03/2015, 20:23
|
#125
|
elite*gold: 57
Join Date: Jun 2011
Posts: 2,220
Received Thanks: 865
|
Quote:
Originally Posted by -skyDIVE
Danke, also ich habe noch einen zweiten Server wo ich iMSCP installiert habe (frischer Server). Ist dort des dann auch mail.domain.tld? Oder wo finde ich das heraus? Gruß
|
Während der Installation poppt das Installationsmenü von Postfix auf, wo "Internet Site" ausgewählt werden muss. Dort steht auch der korrekte mailname. Sofern du diesen nicht verändert hast, ist es immer mail.domain.tld
|
|
|
05/03/2015, 20:57
|
#126
|
elite*gold: 0
Join Date: Nov 2014
Posts: 189
Received Thanks: 21
|
Quote:
Originally Posted by .interp
Während der Installation poppt das Installationsmenü von Postfix auf, wo "Internet Site" ausgewählt werden muss. Dort steht auch der korrekte mailname. Sofern du diesen nicht verändert hast, ist es immer mail.domain.tld
|
Danke, falls man sich nicht mehr daran errinert, gibt es irgendwo eine Datei wo man das nachträglich einsehen kann?
|
|
|
05/03/2015, 21:25
|
#127
|
elite*gold: 57
Join Date: Jun 2011
Posts: 2,220
Received Thanks: 865
|
Quote:
Originally Posted by -skyDIVE
Danke, falls man sich nicht mehr daran errinert, gibt es irgendwo eine Datei wo man das nachträglich einsehen kann?
|
Ich habe gerade nachgeschaut. Es macht keinen Unterschied ob du es verändert hast oder nicht, im System ist es immer mail.domain.tld. Wenn, dann müsstest du es per Hand direkt in den Configs ändern, ergo wüsstest du es also (Falls nicht, würde ich mir Gedanken machen und es suchen)
|
|
|
05/04/2015, 16:51
|
#128
|
elite*gold: 0
Join Date: Nov 2014
Posts: 189
Received Thanks: 21
|
ich gebs einfach auf mit hotmail, sie möchten wohl einfach keine mails empfangen oder ich bin zu dumm fürs einstellen -.-
|
|
|
05/08/2015, 19:15
|
#129
|
elite*gold: 0
Join Date: Oct 2009
Posts: 156
Received Thanks: 42
|
Ich kriege jetzt einen Error weil shellshocker.net down ist und https://dl.google.com/dl/page-speed/psol/${NPS_VERSION}.tar.gz angeblich nicht im gzip Format ist.
|
|
|
05/09/2015, 15:12
|
#130
|
elite*gold: 0
Join Date: Aug 2011
Posts: 41
Received Thanks: 3
|
Huhu,
echt Klasse von dir solch ein Skript netter Weise zu veröffentlichen. Da ich aber mein Server bereits eingerichtet hab bin ich wohl erst einmal für den Script ausgeschlossen... Sehr schade natürlich.
Du hattest noch erwähnt, dass du ein manuellen Tutorial dazu noch schreiben wolltest, wie sieht der derzeitige Stand hierzu aus?
Ansonsten würde ich folgenden Vorschlag zur Ergänzung im Script bitten:
- Standard-Absicherungen wie (Pubkey,Fail2ban,Portänderung,chroot,clamav(...).)
- Standard Anwendungen mit Absicherungen - MySQL, PHP, Nginx(war denk ich vorhanden mit Cache usw. wollts trotzdem erwähnen)
- Neueste Absicherungsmethoden wie DNSSEC
- DNS beifügen am besten alle 3 kombiniert wie Bind, Yadifa und Knot DNS
- Die Möglichkeit bestehende Sachen wie nginx vorher komplett zu löschen um diese dann zu überschreiben, damit eine frisch Installation nicht notwendig ist.
Die Fett markierten Vorschläge würde mir am nahesten liegen, auch wenn nur für eine manuelle Anleitung. Ich und sicherlich viele andere würden sich darüber wohl sehr freuen. Vielleicht findet sich am Ende dazu auch kleinere Spenden als Entlohnung.
PS: Ich hatte nicht die Motivation alle Kommentare gänzlich durchzulesen, somit entschuldige ich mich vorab, falls ich Fragen mit Antworten erneut stelle.
Grüße.
|
|
|
05/10/2015, 07:36
|
#131
|
elite*gold: 57
Join Date: Jun 2011
Posts: 2,220
Received Thanks: 865
|
Quote:
Originally Posted by MrXellos
Ich kriege jetzt einen Error weil shellshocker.net down ist und https://dl.google.com/dl/page-speed/psol/${NPS_VERSION}.tar.gz angeblich nicht im gzip Format ist.
|
Hallo MrXellos,
anscheinend hat shellshocker.net aktuell Probleme.. von daher habe ich das Skript einfach ins meins gepackt, damit dieser Step nicht mehr von einer externen Quelle abhängig ist.
Zu der gzip Geschichte kann ich nichts sagen, ich kann die Datei ganz normal laden und entpacken.
Gruß
Quote:
Originally Posted by MasterMints
Huhu,
echt Klasse von dir solch ein Skript netter Weise zu veröffentlichen. Da ich aber mein Server bereits eingerichtet hab bin ich wohl erst einmal für den Script ausgeschlossen... Sehr schade natürlich.
Du hattest noch erwähnt, dass du ein manuellen Tutorial dazu noch schreiben wolltest, wie sieht der derzeitige Stand hierzu aus?
Ansonsten würde ich folgenden Vorschlag zur Ergänzung im Script bitten:
- Standard-Absicherungen wie (Pubkey,Fail2ban,Portänderung,chroot,clamav(...).)
- Standard Anwendungen mit Absicherungen - MySQL, PHP, Nginx(war denk ich vorhanden mit Cache usw. wollts trotzdem erwähnen)
- Neueste Absicherungsmethoden wie DNSSEC
- DNS beifügen am besten alle 3 kombiniert wie Bind, Yadifa und Knot DNS
- Die Möglichkeit bestehende Sachen wie nginx vorher komplett zu löschen um diese dann zu überschreiben, damit eine frisch Installation nicht notwendig ist.
Die Fett markierten Vorschläge würde mir am nahesten liegen, auch wenn nur für eine manuelle Anleitung. Ich und sicherlich viele andere würden sich darüber wohl sehr freuen. Vielleicht findet sich am Ende dazu auch kleinere Spenden als Entlohnung.
PS: Ich hatte nicht die Motivation alle Kommentare gänzlich durchzulesen, somit entschuldige ich mich vorab, falls ich Fragen mit Antworten erneut stelle.
Grüße.
|
Hallo MasterMints,
danke für den Lob. Alle von dir genannten Standard-Absicherungen (außer chroot) und -Anwendungen werden genutzt. Chroot ist jetzt meiner Meinung nach nicht wirklich eine Absicherung. Wer möchte, kann für sich selbst irgendwelche Systeme virtualisiert laufen lassen, im Skript werde ich das nicht mit aufnehmen. DNSSEC ist so eine Sache, meiner Meinung nach nicht effektiv, da es kaum Clients/Systeme gibt die ohne zusätzliche Erweiterungen/Addons damit etwas anfangen können. Außerdem sind heute immer noch zu wenige große Betreiber ohne DNSSEC unterwegs. DNS-Server nehme auch nicht mit ins Skript, da es nicht mein Ziel ist. Wer solche Dienste betreiben möchte, kann sich selbst damit befassen.
Eine Schritt-für-Schritt Anleitung kommt irgendwann, allerdings habe ich aktuell in der sowieso schon zu knappen Freizeit nicht die Motivation um solch ein Tutorial zu schreiben. Das Skript werde ich in meinem nächsten Urlaub komplett überarbeiten und etwas "intelligenter" machen. So wird man einzelne Komponenten weglassen können oder diese updaten.
Gruß
|
|
|
05/10/2015, 14:04
|
#132
|
elite*gold: 0
Join Date: Oct 2009
Posts: 156
Received Thanks: 42
|
Also jetzt krieg ich diesen Error
Code:
--2015-05-10 11:58:31-- https://ftp.gnu.org/gnu/bash/bash-4.3-patches/bash43-034
Resolving ftp.gnu.org (ftp.gnu.org)... 208.118.235.20, 2001:4830:134:3::b
Connecting to ftp.gnu.org (ftp.gnu.org)|208.118.235.20|:443... connected.
HTTP request sent, awaiting response... 404 Not Found
2015-05-10 11:58:32 ERROR 404: Not Found.
|
|
|
05/10/2015, 14:16
|
#133
|
elite*gold: 120
Join Date: Jan 2013
Posts: 1,793
Received Thanks: 264
|
Huhu,
ist es möglich bei einem frischen vServer bzw. Root Server (bin mir noch nicht ganz schlüssig) das Skript anzuwenden und danach Plesk zu installieren, oder hebelt Plesk Sachen aus / überschreibt diese?
Grüße
|
|
|
05/10/2015, 16:11
|
#134
|
elite*gold: 57
Join Date: Jun 2011
Posts: 2,220
Received Thanks: 865
|
Quote:
Originally Posted by MrXellos
Also jetzt krieg ich diesen Error
Code:
--2015-05-10 11:58:31-- https://ftp.gnu.org/gnu/bash/bash-4.3-patches/bash43-034
Resolving ftp.gnu.org (ftp.gnu.org)... 208.118.235.20, 2001:4830:134:3::b
Connecting to ftp.gnu.org (ftp.gnu.org)|208.118.235.20|:443... connected.
HTTP request sent, awaiting response... 404 Not Found
2015-05-10 11:58:32 ERROR 404: Not Found.
|
Hallo,
bei mir läuft es ohne Probleme, kein Fehler zu erkennen. Kann sein, dass der Webserver kurzzeitig nicht erreichbar war.
Quote:
Originally Posted by SnakeMedia
Huhu,
ist es möglich bei einem frischen vServer bzw. Root Server (bin mir noch nicht ganz schlüssig) das Skript anzuwenden und danach Plesk zu installieren, oder hebelt Plesk Sachen aus / überschreibt diese?
Grüße
|
Ich habe Plesk noch nie manuell installiert, kann dir dazu also leider gar nichts sagen. Am besten du probierst es einfach mal aus. Als professioneller Hoster solltest du das eigentlich wissen.
Gruß
|
|
|
05/10/2015, 16:43
|
#135
|
elite*gold: 120
Join Date: Jan 2013
Posts: 1,793
Received Thanks: 264
|
Kann den Fehler bestätigen.
|
|
|
 |
|
Similar Threads
|
Rootserver ab 260e*G Monatlich - Inkl. 700 Gbps DDoS-Firewall
05/28/2015 - elite*gold Trading - 16 Replies
http://i.epvpimg.com/wNEvd.png
http://i.epvpimg.com/POFCh.png
http://i.epvpimg.com/UaEcd.png
http://i.epvpimg.com/RV9Fb.png
http://i.epvpimg.com/nOvHf.png
http://i.epvpimg.com/dxHje.png
http://i.epvpimg.com/AlNAe.png
http://i.epvpimg.com/5DeHc.png
Feedback:
|
Rootserver, Webspaces, Domains ab 130 e*G - Inkl. 700Gbps DDoS-Firewall
05/11/2015 - Web Host / Server Trading - 1 Replies
http://i.epvpimg.com/wNEvd.png
http://i.epvpimg.com/POFCh.png
http://i.epvpimg.com/UaEcd.png
http://i.epvpimg.com/RV9Fb.png
http://i.epvpimg.com/U9ndf.png
http://i.epvpimg.com/l24Qg.png
http://i.epvpimg.com/A0aSc.png
http://i.epvpimg.com/0tvhc.png
http://i.epvpimg.com/IoQOd.png
|
[Suche]Perfekte Serverfiles+Client für Rootserver
07/26/2011 - Metin2 Private Server - 9 Replies
Hey Leute,
Also ich suche für meinen Metin2-Rootserver gute Serverfiles+Client.
Sie sollten haben:
*Die neuen Waffen von SonyStyle
*Die neuen Rüsstungen von EYvil
*Reittiere (Egal ob alt oder neu)
*Maximal level: mindestens 120
*Es darf nichts verbuggt sein
Also das sollte in den Client+in den Serverfiles/Datenbank drinnen sein.
|
All times are GMT +1. The time now is 03:11.
|
|