Beiträge von kk

    Sorry for the inconvenience - we've had some issues with that server (Pootle runs on a dedicated VPS).
    It's up and running again.


    By the way: thank you for your translations! :) <3

    LiveConfig läuft prinzipiell unabhängig von PHP - es ist LC also egal ob Sie PHP 5.5.x oder 5.6.x nutzen.
    Wie das Upgrade im Detail abläuft kommt auf Ihre Distribution an, bzw. aus welcher Quelle Sie Ihr aktuelles PHP-Paket installiert haben.


    Sie können auch mehrere PHP-Versionen parallel nutzen (wenn Sie diese parallel installieren) - hierzu müssen Sie eine Datei namens /usr/lib/liveconfig/lua/custom.lua anlegen (siehe hier - wir bieten aber nur fertige PHP-Pakete für Debian-basierte Systeme).

    Hello,


    LiveConfig v2.2.3 (r4343) is now available for download. The most important changes are:


    • updated TLS/SSL cipher list
    • disabled 3DES for LiveConfig access
    • added "X-Content-Type-Options" header to LiveConfig
    • display error message (reason) when application installer script couldn't be run
    • show mail server name when adding/editing a mailbox
    • ACME: fixed bug with renewal of domain authorizations
    • catch-all addresses remained in virtual_alias file after renaming
    • TTL was not updated into zones when changed in DNS template (SOA)
    • broken/hanging AppInstaller installations can now be deleted after restarting LiveConfig


    See the changelog for the full list of changes.


    Currently we're working on the next "big" release (v2.3) - we'll let you know as soon as the preview version is available.


    Best regards


    -Klaus Keppler

    Hallo,


    ab sofort steht LiveConfig in der Version 2.2.3 (r4343) zum Download bereit. Die wichtigsten Änderungen sind:

    • Aktualisierung der SSL/TLS-Chiffren
    • 3DES für Zugriff auf LiveConfig deaktiviert
    • LiveConfig gibt nun einen "X-Content-Type-Options"-Header aus
    • Anzeige der Fehlermeldung (Grund) wenn Anwendungs-Installations-Script nicht ausgeführt werden konnte
    • Anzeige des Mailserver-Namens beim Hinzufügen/Bearbeiten eines Postfachs
    • ACME: Fehler bei Erneuerung von Domain-Authorisierungen behoben
    • Catch-All-Adressen blieben in virtual_alias-Datei erhalten auch wenn diese umbenannt wurden
    • DNS-TTL wurde nicht in Zonen aktualisiert wenn diese in DNS-Vorlage geändert wurde (SOA)
    • kaputte/hängende AppInstaller-Installationen können nun nach einem Neustart von LiveConfig gelöscht werden


    Die vollständige Liste der Änderungen findet sich wie immer im Änderungsverlauf.


    Derzeit laufen die Arbeiten für das nächste "große" Update (v2.3) auf Hochtouren - sobald die erste Preview bereit steht geben wir Bescheid.


    Viele Grüße


    -Klaus Keppler

    Ich möchte meinen Kunden gern einen einfachen Namen zur Verfügung stellen. Bevor man die Mails verschlüsselt hat, konnte man halt mail.kundendomain.de nutzen. Jetzt hab ich der Verschlüsselung wegen so ´nen Rattenschwanz weiter gegeben... --> "vserver12345_webhosterserverNr12345.com"


    So was die "mail.kundendomain.de" geht (vereinfacht gesagt) nicht.
    Einzige Ausnahme wäre ein Multi-Domain-Zertifikat, das macht mit mehr als 3-4 Kunden dann aber auch keinen Spaß mehr. Zudem sähe da jeder Kunde die Domains der anderen Kunden mit im Zertifikat.


    Sauberste und gängige Lösung ("best practive"): das Ding "mail.anbietername.de" nennen und den Kunden eben diesen Namen mitteilen. Oder "server123.anbietername.de". :D

    Oha. Das klingt danach als ob auf dem Server noch mehr Rechte "zerschossen" sind.
    Für CSS/JS sind diese Dateien relevant:
    /usr/share/liveconfig: root:root/mode=0755
    /usr/share/liveconfig/*: root:liveconfig, mode=0750
    /usr/share/liveconfig/html: root:root, mode=0755
    /usr/share/liveconfig/html/*: root:root, mode=0644


    Es gibt aber auch noch Dateien in /usr/lib/liveconfig und an vielen anderen Orten.
    Im Zweifelsfall installieren Sie am besten das LiveConfig-Paket noch mal neu (apt-get install --reinstall ...)
    Machen Sie aber vorher ein Backup der LiveConfig-Datenbank (/var/lib/liveconfig/liveconfig.db) und kopieren diese ggf. nach dem Reinstall zurück.

    Das Verzeichnis /var/lib/liveconfig muss auch liveconfig:liveconfig gehören und mode=0755 haben.
    (SQLite erzeugt in dem Verzeichnis eine Journal-Datei, daher muss LiveConfig dort auch weitere Dateien anlegen dürfen)

    "suPHP_Engine=off" wird nur dann in die Konfiguration geschrieben, wenn im Vertrag PHP deaktiviert (=nicht aktiviert) ist.


    Bearbeiten Sie also mal den Vertrag (oder das zugrunde liegende Angebot) und prüfen dort im Tab "Ressourcen", was unter "PHP" eingestellt ist.


    Viele Grüße


    -Klaus Keppler

    Ergo das heißt neue Kunden kann ich dann via "Vertrag" den neuen Webserver zuweißen einfach?


    Das heißt auf dem 2ten Server der als "Web" dienen soll muss ledig der LC Client und die nötigen Dienste oder muss der zweite Server immer WEB/DB/MAIL besitzen ?


    Auf dem 2. Server muss nur der lcclient und die gewünschten Dienste installiert werden. Wenn der also nur als Webserver genutzt werden soll, reicht es, dort Apache zu installieren.
    Beim Anlegen eines Vertrags taucht dann automatisch eine zusätzliche Dropdown-Box auf, in der man den gewünschten Server auswählt (jeweils pro Dienst: Web, Datenbank, E-Mail).


    Viele Grüße


    -Klaus Keppler

    In einer Shared-Hosting-Umgebung (also wo verschiedene Kunden auf dem Webserver ihre Webspaces haben) rate ich DRINGEND vom Einsatz von mod_php ab.
    Das Debian-Paket von phpMyAdmin funktioniert wiederum praktisch nur mit mod_php und ist somit für Shared-Hosting-Umgebungen ungeeignet.


    PS: wir werden das Thema mal in die FAQ aufnehmen... ;)

    Neben "libapache2-mod-fcgid" wird auch noch "apache2-suexec" (bzw. "apache2-suexec-pristine") benötigt.
    Um das wieder halbwegs gerade zu biegen schlage ich vor:

    1. die beiden Pakete "libapache2-mod-fcgid" und "apache2-suexec" installieren und mit a2enmod aktivieren
    2. im LiveConfig anmelden, dort auf "Serververwaltung" -> "Web". Dann die "default"-IP-Gruppe bearbeiten (z.B. einfach nur ein Zeichen an den Namen anfügen). Damit werden alle vHost-Konfigurationen neu geschrieben.
    3. versuchen Apache neu zu starten (auf der Konsole). Wenn das nicht klappt, dann das Apache-Log prüfen was das Problem ist. Falls noch mod_php-Konfigurationen irgendwo aktiv sind, die entsprechenden Verträge im LiveConfig bearbeiten und auf FastCGI umstellen.
    4. um die Rechte zu korrigieren, die Preview-Version (v2.2.3) von LiveConfig installieren und das Script lcservice.sh mit der Umgebungsvariable RECURSIVE=1 ausführen:

      Code
      RECURSIVE=1 /usr/lib/liveconfig/lcservice.sh fix-permissions



    Wenn das alles nichts hilft oder Detailkenntnisse fehlen, bitte einen Admin beauftragen. Der Aufwand um das zu "reparieren" sollte sich in Grenzen halten (<= 1Std), evtl lassen sich aber dann noch andere Dinge optimieren.

    Da gibt es zwei Möglichkeiten:
    1.) in der aktuellen Preview-Version (v2.2.3-r4331) gibt es eine aktualisierte Version von "lcservice.sh" (/usr/lib/liveconfig/lcservice.sh). Wenn Sie das mit der Umgebungsvariable RECURSIVE=1 aufrufen, korrigiert es (rekursiv) wieder die Berechtigungen:

    Code
    RECURSIVE=1 /usr/lib/liveconfig/lcservice.sh fix-permissions


    2.) wenn Sie das manuell machen möchten, legen Sie einfach einen neuen Vertrag an und schauen welche Rechte dort gesetzt sind. ;)


    Viele Grüße


    -Klaus Keppler

    Welche Distributionsversion *exakt* läuft auf dem betroffenen Server? "42.1/13.2/12.3" sind drei völlig verschiedene Versionen (zwei davon veraltet).
    Die Installer-Scripte führen /usr/bin/php aus. Wenn das nur in Version 5.3 vorliegt, dann liegt das Problem an einer veralteten Installation. PHP 5.3 ist seit über zwei Jahren "end of life".
    Wenn Sie zusätzliche PHP-Versionen in LiveConfig registrieren, dann betrifft das nur das FastCGI-Interface, nicht aber die CLI-Version.

    Nein, Hacker werden diese Funktion sicherlich auch vermissen, um automatisiert einen Server nach dort gehosteten Accounts und Websites durchzuscannen.


    Nicht alles was Confixx gemacht hat war gut.


    Die Lösung habe ich Ihnen eben schon im Ticket beschrieben: einen Wildcard-A-Record (*.server.anbieter.de) im DNS einrichten, und dem Kunden bei Bedarf eine darauf basierende "Domain" hinzufügen (z.B. projektname.server.anbieter.de oder vertrag123.server.anbieter.de)

    "web1" ist ein Vertrag. An LiveConfig selbst können Sie sich nur mit LiveConfig-Benutzern anmelden (Verwaltung -> Benutzer) - siehe Handbuch.
    Sie können also - wenn gewünscht - einen weiteren Benutzer im LiveConfig anlegen (der meinetwegen auch "web1" heißen darf), und diesem Benutzer z.B. nur den Zugriff auf den Vertrag "web1" erlauben.