Register for your free account! | Forgot your password?

Go Back   elitepvpers > Off-Topics > Tutorials
You last visited: Today at 23:58

  • Please register to post and access all features, it's quick, easy and FREE!

Advertisement



Der perfekte Rootserver (Nginx, SSL, Mailserver, Roundcube, phpMyAdmin, Firewall)

Discussion on Der perfekte Rootserver (Nginx, SSL, Mailserver, Roundcube, phpMyAdmin, Firewall) within the Tutorials forum part of the Off-Topics category.

Reply
 
Old 12/22/2015, 07:05   #331
 
elite*gold: 0
Join Date: Oct 2011
Posts: 160
Received Thanks: 7
Hätte da mal eine Frage..

Unzwar habe ich ja auf meinem Dedicated Root Proxmox am laufen.

und ich wollte mit diesem Script ohne Irgendwelche ausfälle oder Probleme auf meinem Dedicated Root Dass Script installieren.. aus dem Grund dass mir der SSH Zu Offen ist man könnte sich als Kunde von mir auf meinem HostRoot einfach per SSH verbinden und mein Passwort Knacken..

Jetzt meine Frage.

Kann ich weil der Kernel von Linux durch Proxmox ja bereits bearbeitet wurde dieses Script diereckt aufm Dedicated Server nutzenm um diesen Lediglich mit dem Script absichern ??

oder geht dass wirklich nur auf einem Sauberem Server mit Minimal Debian 8??


Hope U Can Help me ^^
LG Euer Axia

PS: auf dem Dedi laufen derzeit 3 V-Server mit dem Script für mich selbst und 2 Server mit Dem Script inkl Ts3 & GameServer die Vermietet wurden..
Axiades is offline  
Old 12/22/2015, 09:20   #332
 
elite*gold: 0
Join Date: Apr 2014
Posts: 56
Received Thanks: 5
Quote:
Originally Posted by Axiades View Post
...der SSH Zu Offen ist man könnte sich als Kunde von mir auf meinem HostRoot einfach per SSH verbinden und mein Passwort Knacken..

Jetzt meine Frage.

....Proxmox ja bereits bearbeitet wurde dieses Script diereckt aufm Dedicated Server nutzenm um diesen Lediglich mit dem Script absichern ??

.....oder geht dass wirklich nur auf einem Sauberem Server mit Minimal Debian 8??
Zum Script:

Es würde auch auf einem nicht minimal System gehen, aber je nach installierter Software kann es eventuell zu Problemen kommen, da das Script nur auf minimal und clean getestet wurde.

Auf einem XEN-Server mit verändertem Kernel und vorinstalliertem Apache hat es funktioniert, musste nur den Apache vorher entfernen.

Bei Proxmox würde ich das Script allerdings nicht benutzen, da es ein in sich abgestimmtes System ist.

Zu SSH:

Wenn es dir nur um die Absicherung per KEY geht, erstell doch manuell einen neuen für den Server oder kopiere folgende Daten von einem bestehenden Server. Dann benötigst du auch nur noch ein KEY-File auf dem Verbindungsrechner und nicht für jeden Server ein eigenes.

Code:
~/.ssh/authorized_keys2
etc/ssh/sshd_config
etc/ssh/ssh_config
...man könnte jetzt argumentieren, wird das KEY-File gestohlen dann sind gleich mehrere Server betroffen. Aber dann hast Du eh andere Probleme
mxiiii is offline  
Old 12/22/2015, 09:55   #333
 
elite*gold: 0
Join Date: Oct 2011
Posts: 160
Received Thanks: 7
Alles Klar ^^ Danke für die Infos MXiii

Andere Frage.. Habe aktuell probleme auf dem Nginx server PHPbb zu installieren weißt du da zufällig weiter ? oder kannst du mir ein Anderes Foren Script ohne Unnötige funktionen sagen welches ich in meine PHP/CSS Seite implementieren kann ?!
Axiades is offline  
Old 12/22/2015, 10:07   #334
 
elite*gold: 0
Join Date: Apr 2014
Posts: 56
Received Thanks: 5
Hab noch kein Forum auf dieses Script aufgesetzt. ...bin aber dabei nach und nach Erweiterungen auf Basis des Scripts zu testen.
mxiiii is offline  
Old 12/22/2015, 16:03   #335
 
elite*gold: 0
Join Date: Mar 2012
Posts: 9
Received Thanks: 0
Nach der Installation des Scripts (0.3.8) bekomme ich beim aufruf der Website über Firefox immer einen "mozilla_pkix_error_key_pinning_failure"-Fehler angezeigt. Weiss jemand wie ich das Problem lösen kann? Leider fand ich auch per Google keine brauchbare lösung.
tadela is offline  
Old 12/22/2015, 16:19   #336
 
elite*gold: 0
Join Date: Apr 2014
Posts: 56
Received Thanks: 5
Prüfe mal mit wie dein PIN für das Zertifikat ist und ob dieser mit dem Eintrag im NGNIX übereinstimmt.

Wenn die Einträge nicht übereinstimmen bitte die NGINX Config an den richtigen Pin anpassen.

Wenn du ein Lets Encrypt Zertifikat benutzt würde ich Pinning deaktivieren oder das Script v0.3.9 benutzen.

Begründung:



Aber egal was du machst, sobald dein Browser das Pinning erkannt hat ...ob mit richtiger oder falscher Pin ist egal.... lässt er dich für die eingestellte Zeit in der NGINX Config nur noch mit diesem Pin auf die Website. Wenn das Zertifikat dann nicht mit dem Pin übereinstimmt hast du dich ausgesperrt.
mxiiii is offline  
Thanks
1 User
Old 12/23/2015, 08:22   #337
 
elite*gold: 0
Join Date: Oct 2011
Posts: 160
Received Thanks: 7
Webmin Oder Ajenti

Hei,

Ich wollte fragen welches Eher kompatibel ist ..

Ajenti?
oder doch lieber
Webmin?


bitte um Hilfe.


und Zudem. Die NginxConfig Vhosts datei

Wass muss ich beachten wenn ich die vHosts Von Nginx in den Apache2 Webserver von meinem Container aufm Root Übernehmen will?

Leider läuft da nur der Apache webserver da die Container Virtualisierung nicht mit Nginx arbeiten will.. und ich für etwas bestimmtes den Apache Webserver Benötige ^^


MFG.
Axiades is offline  
Old 12/23/2015, 09:26   #338
 
elite*gold: 0
Join Date: Apr 2014
Posts: 56
Received Thanks: 5
ajenti.conf

Code:
location ~ /ajenti.* {
        rewrite (/ajenti)$ / break;
        rewrite /ajenti/(.*) /$1 break;
        proxy_pass http://127.0.0.1:8000;
	proxy_redirect / /ajenti/;
        proxy_set_header Host $host;
        proxy_set_header Origin http://$host; 
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection $http_connection;
    }
config.json

Code:
...
...
    "bind": {
        "host": "", 
        "port": 8000
    }, 
...
...
    "ssl": {
        "enable": false, 
        "certificate_path": ""
     },
...
...
Firewall Port 8000 nicht vergessen
mxiiii is offline  
Old 12/23/2015, 10:17   #339
 
elite*gold: 0
Join Date: Oct 2011
Posts: 160
Received Thanks: 7
Nein nein

ich benötige folgende Nginx Konfiguration für meinen Apache Webserver.


Weil ich kann ja nicht die nginx vHost config für Apache einfach übernehmen :/..

und auf dem Server muss leider Apache laufen weil mein GameScript nur für Apache Geschrieben wurde.. und auf Nginx auch nach längerer bearbeitung nicht läuft..
Axiades is offline  
Old 12/23/2015, 19:36   #340
 
elite*gold: 0
Join Date: May 2014
Posts: 32
Received Thanks: 0
Arno-Iptables-Firewall fehler

Moin moin zusammen,

bekomme bei der Installation von dem script immer diese Fehler.
[19:31:43] | [INFO] Installing Arno-Iptables-Firewall...
[19:31:45] | [INFO] Configuring Arno-Iptables-Firewall...
grep: /etc/rc.local: No such file or directory
sed: can't read /etc/rc.local: No such file or directory
[19:31:47] | [INFO] Kernel hardening & system tuning...

Könnte mir da jemand weiterhelfen?



Hat sich nun erledigt.
Tulskie is offline  
Old 12/25/2015, 03:08   #341
 
elite*gold: 0
Join Date: Oct 2011
Posts: 160
Received Thanks: 7
Sagmal wass isn deshier fürn schrott ey !!

nichteinmal ein Normales Forum wie PHPbb mit der Nginx Config die beigelegt wurde lässt sich installieren !!

Ich krieg die Kriese..


Ich Werde Jetzt den Server Neuinstallieren und Apache Als HauptWebserver installieren und später vielleicht den Nginx als Proxyserver habe eine anleitung gefunden und es ist nichtmal so schwer...
Axiades is offline  
Old 12/25/2015, 03:57   #342
 
elite*gold: 57
Join Date: Jun 2011
Posts: 2,220
Received Thanks: 865
Quote:
Originally Posted by Axiades View Post
Sagmal wass isn deshier fürn schrott ey !!

nichteinmal ein Normales Forum wie PHPbb mit der Nginx Config die beigelegt wurde lässt sich installieren !!

Ich krieg die Kriese..


Ich Werde Jetzt den Server Neuinstallieren und Apache Als HauptWebserver installieren und später vielleicht den Nginx als Proxyserver habe eine anleitung gefunden und es ist nichtmal so schwer...
Funktioniert wunderbar mit der beigelegten Config, es liegt einfach an dir.

Zypr is offline  
Old 12/25/2015, 04:10   #343
 
elite*gold: 0
Join Date: Oct 2011
Posts: 160
Received Thanks: 7
Quote:
Originally Posted by Zypr View Post
Funktioniert wunderbar mit der beigelegten Config, es liegt einfach an dir.

Es kann aber nicht angehen .. weil ich habe ALLES versucht.. ich habe alle Anderen Configs offline genummen und nur die verwendet ich habe die aktuelle angepasst alles..

und Immer bekam ich nur ne Weiße seite..

genau so bei der installation von MyBB, VBulletin, XenForo oder Sonstigen Scripten.. entweder bin ich schlichtweg zu dumm oder ich mache alles Falsch wass ja nicht angehen kann .. :/ .. war schon kurz drauf und dran meinen RootServer an die tonne zu haun weil ich ja jetzt nen neuen von OVH habe wo ich mein Eigenes imaGE von Debian installiere..

//Edit//

Könntest du vielleicht mal deine vHosts von Nginx Uploaden natürlch anonymisiert.. d.h. ip und Domain raus nehmen ??..

vlcht kann ich den ja mal sehen wass bei mir falsch ist ..

bzw.. Hast du noch an anderen datein wass verändert.. weil WBB läuft ja bei mir nur halt alles andere nicht :/
Axiades is offline  
Old 12/25/2015, 05:15   #344
 
elite*gold: 57
Join Date: Jun 2011
Posts: 2,220
Received Thanks: 865
Quote:
Originally Posted by Axiades View Post
Es kann aber nicht angehen .. weil ich habe ALLES versucht.. ich habe alle Anderen Configs offline genummen und nur die verwendet ich habe die aktuelle angepasst alles..

und Immer bekam ich nur ne Weiße seite..

genau so bei der installation von MyBB, VBulletin, XenForo oder Sonstigen Scripten.. entweder bin ich schlichtweg zu dumm oder ich mache alles Falsch wass ja nicht angehen kann .. :/ .. war schon kurz drauf und dran meinen RootServer an die tonne zu haun weil ich ja jetzt nen neuen von OVH habe wo ich mein Eigenes imaGE von Debian installiere..

//Edit//

Könntest du vielleicht mal deine vHosts von Nginx Uploaden natürlch anonymisiert.. d.h. ip und Domain raus nehmen ??..

vlcht kann ich den ja mal sehen wass bei mir falsch ist ..

bzw.. Hast du noch an anderen datein wass verändert.. weil WBB läuft ja bei mir nur halt alles andere nicht :/
nginx 1.9.9

Nicht vergessen, du musst cgi.fix_pathinfo auf 1 setzen, weil einige Frameworks sonst nicht laufen. Das hatte ich dir ja letzte Woche oder so mal geschrieben, als du ein Problem mit WBB4 hattest und eine Config gebraucht hast.

Wenn du SEO-Links in WBB4 aktiviert hast, benötigst du zusätzlich auch den Teil hier:

Code:
location / {
				index index.php;
				try_files $uri $uri/ /index.php?$uri&$args;
			}
Andernfalls kannst du es rauslassen.


Der Rest ist identlisch mit dem aus der Installation..

Zypr is offline  
Thanks
1 User
Old 12/25/2015, 06:30   #345
 
elite*gold: 0
Join Date: Oct 2011
Posts: 160
Received Thanks: 7
Du bist einfach der beste :*

Ich habe eine Frage.. Könntest du in die Neuste Version die Master Version von PHPmyAdmin Implementieren und nicht die Stable ?

in der Master Version ist die Multi Linguale Oberfläche eingebaut..


//edit//

Seit der Neuinstallierung des Roots sind die Seitem

/pma
/admin
/mail

nicht mehr erreichbar >_< hilfee please

//Edit2//

Problem gefunden ^^
fehlte ne zeile weil ich deine Domain config übernommen hatte
Axiades is offline  
Reply

Tags
ddos protection, debian sicherheit, nginx webserver, root server erstellen, vserver


Similar Threads Similar Threads
Rootserver ab 260e*G Monatlich - Inkl. 700 Gbps DDoS-Firewall
05/28/2015 - elite*gold Trading - 16 Replies
http://i.epvpimg.com/wNEvd.png http://i.epvpimg.com/POFCh.png http://i.epvpimg.com/UaEcd.png http://i.epvpimg.com/RV9Fb.png http://i.epvpimg.com/nOvHf.png http://i.epvpimg.com/dxHje.png http://i.epvpimg.com/AlNAe.png http://i.epvpimg.com/5DeHc.png Feedback:
Rootserver, Webspaces, Domains ab 130 e*G - Inkl. 700Gbps DDoS-Firewall
05/11/2015 - Web Host / Server Trading - 1 Replies
http://i.epvpimg.com/wNEvd.png http://i.epvpimg.com/POFCh.png http://i.epvpimg.com/UaEcd.png http://i.epvpimg.com/RV9Fb.png http://i.epvpimg.com/U9ndf.png http://i.epvpimg.com/l24Qg.png http://i.epvpimg.com/A0aSc.png http://i.epvpimg.com/0tvhc.png http://i.epvpimg.com/IoQOd.png
[Suche]Perfekte Serverfiles+Client für Rootserver
07/26/2011 - Metin2 Private Server - 9 Replies
Hey Leute, Also ich suche für meinen Metin2-Rootserver gute Serverfiles+Client. Sie sollten haben: *Die neuen Waffen von SonyStyle *Die neuen Rüsstungen von EYvil *Reittiere (Egal ob alt oder neu) *Maximal level: mindestens 120 *Es darf nichts verbuggt sein Also das sollte in den Client+in den Serverfiles/Datenbank drinnen sein.



All times are GMT +1. The time now is 23:59.


Powered by vBulletin®
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
SEO by vBSEO ©2011, Crawlability, Inc.
This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

Support | Contact Us | FAQ | Advertising | Privacy Policy | Terms of Service | Abuse
Copyright ©2026 elitepvpers All Rights Reserved.