Beiträge von kk

    Deaktiviert man PHP für einen Vertrag, so werden PHP-Scripte dennoch ausgeführt, und zwar mit der PHP-Standardversion des Betriebssystems, egal welche PHP-Version der Kunde unter Hosting->Domains an der Domain gesetzt hat.


    Sollte eigentlich nicht der Fall sein, kann ich aktuell auch nicht reproduzieren.
    Bitte senden Sie uns mal die Ausgabe von "liveconfig --diag" an support@liveconfig.com - konkret interessiert mich die Distribution und welche Apache-Module (mod_php, fcgid, suphp, ...?) aktiviert sind.


    Zitat

    Es sollte ausserdem auch nicht möglich sein, im Kundendialog eine PHP-Version einzustellen, wenn PHP für einen Vertrag vertragsseitig durch den Verkäufer deaktivert wurde.


    Stimmt, das macht keinen Sinn. Wird kurzfristig entfernt.

    Für POP3/IMAP können Sie in der Dovecot-Konfiguration ja einfach einen abweichenden Hostnamen im LiveConfig definieren. Der Proxy muss dann aber auch SSL-Verbindungen entsprechend terminieren (d.h. er braucht ein Zertifikat für "mail.domain.de").
    Konsequenterweise müsste der Proxy auch SMTP-Verbindungen mit unterstützen (da wird dieses o.g. Szenario dann unter Umständen etwas komplexer).

    Bitte NICHT die als "PCI-konform" bezeichneten Ciphers verwenden. Die machen wenig Sinn (außer teilweise hoffnungslos veraltete PCI-Scansoftware zufrieden zu stellen).


    Wir planen künftig die Berzeichnung "PCI-konform" durch "besonders sicher" zu ersetzen, und die Cipher-Liste durch die bei Mozilla unter Modern Compatibility gelisteten Algorithmen zu ersetzen. Das müssen wir aber vorab noch prüfen (u.a. durch einen PCI-Referenzscan).


    Wer mag, kann die Liste der Ciphers manuell via custom.lua bearbeiten. Die aktuellen "PCI"-Ciphers sind über die Variable LC.liveconfig.DEFAULT_SSL_PCI_CIPHERS änderbar (siehe auch liveconfig.lua).


    Viele Grüße


    -Klaus Keppler

    Ja, genau.
    Die Textbox bei "Autodiscover" bezieht sich auf den Namen, der im DNS als Autodiscover-Host hinterlegt werden soll (als CNAME-Ziel für autodiscover|autoconfig.example.org).
    Der dann tatsächlich propagierte (also im XML enthaltene) Hostname ist der, der bei den SMTP-Einstellungen als "Servername" eingestellt ist.
    Wir werden das ins nächste Handbuch-Update aufnehmen. Im Moment ist das nur im Wiki knapp beschrieben (https://www.liveconfig.com/wiki/de/autodiscover, Abschnitt "Einstellungen in LiveConfig")

    Ok, ich denke wir haben den Fehler gefunden - und zwar beim Freischalten einzelner Services.
    Wenn z.B. alle Leistungen (Web/Mail/FTP) deaktiviert waren, und man nimmt einen Haken raus (um den Dienst implizit wieder zu aktivieren), wird auf dem Server keine Änderung ausgeführt.
    Um im o.g. Beispiel also E-Mail wieder zu aktivieren, müsste man erst die Checkbox "E-Mail" auswählen und dann die Dropdown-Box auf "aktiv" schalten.


    Wir werden uns gleich darum kümmern, das in der GUI zu korrigieren. Für diese Woche ist ohnehin noch ein Update geplant, da heute Nachmittag eine neue OpenSSL-Version veröffentlicht wird.
    Als Workaround bis dahin: um einen Vertrag wieder zu aktivieren, alle Checkboxen auswählen und dann auf "aktiv" setzen.

    loswebos.de: Sie verwenden CentOS 7, oder?
    Gab es auf dem jeweils betroffenen Client irgendwelche Fehlermeldungen in /var/log/liveconfig/lcclient.log?
    Und: der Kunde selbst wurde im LiveConfig nicht deaktiviert, sondern nur einzelne Leistungen des Vertrags?
    Wir werden versuchen das morgen mal zu rekonstruieren...

    Derzeit gibt es noch ein Problem mit Multiserver-Umgebungen. Wenn Web- und Mailserver getrennt laufen, dann muss auf dem Webserver auch ein Postfix installiert und von LiveConfig verwaltet werden, gleichzeitig sollte dort aber kein Dovecot installiert sein.
    Mail-Limits für ausgehende lokal generierte Mails ("sendmail") müssen dann auf dem Webserver ebenfalls über den lcpolicyd verwaltet/realisiert werden. Und genau das bringen wir LiveConfig derzeit noch bei (alles kein Drama, dauert aber leider noch etwas bis das ordentlich umgesetzt ist). Wir befinden uns aber im Endspurt damit.


    Viele Grüße


    -Klaus Keppler

    Hallo,


    ab sofort steht LiveConfig in Version 2.5.2 als Preview bereit. Wir testen derzeit noch einige Änderungen durch und planen, das Update noch vor dem Wochenende für den Produktiveinsatz freizugeben.
    Die Änderungen umfassen hauptsächlich Fehlerbereinigungen und kleinere Verbesserungen.


    Viele Grüße


    -Klaus Keppler


    Ja, bei unseren Tests wurde eben nicht automatisch auf PHP7 aktualisiert. Kleine Unterschiede im Upgrade-Workflow können aber zu anderen Ergebnissen führen.


    Zum Thema:

    Code
    elif [ -e '$cust/conf/php5/php.ini' ]; then
          cur=$(php -c "$cust/conf/php5/php.ini" -d "error_reporting='E_ALL & ~E_DEPRECATED'" -r 'print ini_get("session.gc_maxlifetime");')


    Hmm, LiveConfig ging an der Stelle davon aus, dass /usr/bin/php in der Version 5.x vorliegt und nutzt daher das "Standard"-Verzeichnis der php.ini (~/conf/php5/).
    Wir haben das Session-Aufräum-Script inzwischen modifiziert, so dass die PHP-Version explizit ausgelesen wird. Die Änderungen sind in LiveConfig v2.5.2 drin (sollte heute Abend bereits als Preview bereitstehen).

    Noch mal: welche Version KONKRET?
    Oder anders gefragt: welche PHP-Version genau möchten Sie auf welchen Stand bringen?


    Sie haben ein ganz anderes Problem, das sieht man in der Fehlermeldung vom ZendGuardLoader. Das hier ist aber der falsche Ort für kostenlose Serveradministration.

    Ich schätze den Bot-Traffic auf "normalen" Websites auf eher 80%.
    Die meisten Anfragen kommen dabei nicht einmal vom GoogleBot etc., sondern von "SEO"-Crawlern und Spam-Bots. Wir verbieten inzwischen per robots.txt einige Bots und überlegen, mittelfristig direkt in LiveConfig per Button entsprechende Filter zu aktivieren.

    Hello,


    LiveConfig v2.5.1 is now available for download.
    This update contains mainly improvements and bugfixes - the full list of changes can be found in the changelog.


    Among other things, the two-factor-authentication has been improved. It's now also possible to log in only with the "normal" password. If OTP or U2F is enabled, a corresponding token or confirmation is requested afterwards in a separate dialog. This way, password managers can be used with LiveConfig.


    Best regards


    -Klaus Keppler

    Hallo,


    ab sofort steht LiveConfig v2.5.1 zum Download bereit.
    Dieses Update beinhaltet hauptsächlich Verbesserungen und Fehlerbereinigungen - die Liste aller Änderungen steht wie immer im Changelog.


    Unter anderem wurde die Zwei-Faktor-Anmeldung verbessert - man kann sich nun auch erst mal nur mit dem "normalen" Passwort anmelden. Sollte OTP oder U2F aktiviert sein, wird anschließend nach einem entsprechenden Code bzw. Bestätigung gefragt. Damit ist die Anmeldung nun auch bequem(er) mit Passwortmanagern nutzbar.


    Viele Grüße


    -Klaus Keppler