Beiträge von kk

    Seit CentOS 7.2 gibt es scheinbar ein Problem, wenn ein Init-Script (z.B. /etc/init.d/lcsam) keine normale Datei sondern ein symbolischer Link ist. Mit LiveConfig 2.1.0 ändern wir das daher (u.a. gibt es da gleich systemd-Unit-Files).


    Lösung also: löschen Sie den Symlink in /etc/init.d/lcsam und kopieren Sie das Startscript selbst (/usr/lib/liveconfig/lcsam) dorthin. Dann müsste es wieder klappen.


    Viele Grüße


    -Klaus Keppler

    Seit Version 1.9.1-r3707 fügt LiveConfig individuelle DH-Parameter an die jeweilige Zertifikatsdatei hinzu. Debian Wheezy unterstützt das seit Apache 2.2.22-13+deb7u4.


    Mit anderen Worten: eigentlich sollten da aktuelle (nicht allgemeinbekannte) DH-Parameter mit ausgeliefert werden. Wenn das noch nicht der Fall ist, prüfen Sie bitte mal folgende Schritte:
    1.) öffnen Sie die Datei /etc/apache2/sites-available/<Vertrag>.conf. Suchen Sie dort nach "SSLCertificateFile".
    2.) öffnen Sie die angegebene Zertifikats-Datei (/etc/ssl/certs/[...].crt). Dort sollte erst das Zertifikat stehen ("---BEGIN CERTIFICATE ..."), danach ein Abschnitt mit DH-Parametern ("# custom DH parameters...").


    Falls dort keine DH-Parameter stehen, prüfen Sie bitte ob die Datei /etc/apache2/dhparam.pem existiert. Falls nicht, geben Sie bitte Bescheid.
    Wenn die Datei existiert, speichern Sie den Webhosting-Vertrag in LiveConfig neu (z.B. indem Sie irgendeine Subdomain-Einstellung für diesen Vertrag neu speichern). Damit sollte u.a. die /etc/apache2/sites-available/<Vertrag>.conf neu geschrieben werden, also auch die o.g. SSL-Zertifikats-Datei. Diese sollte dann eigentlich auch die (neuen) DH-Parameter enthalten.


    Viele Grüße


    -Klaus Keppler

    Ab v2.1.0-r4040 sind die Präfixe nun flexibler ("%c" kann an beliebiger Stelle verwendet werden).


    Bitte achten Sie dennoch darauf, dass die Namen nicht zu lang werden. MySQL-Benutzernamen sind aus historischen Gründen fest auf maximal 16 Zeichen begrenzt (das ist in MySQL selbst begrenzt, LiveConfig wäre das prinzipiell egal).

    Hallo Herr Krüger,


    wir können das von Ihnen beschriebene Problem leider nicht reproduzieren, daher habe ich noch ein paar Fragen:
    - handelt es sich um ein Multiserver-Setup?
    - - falls ja: tritt das Problem bei Webspaces auf allen Client-Servern auf? Was wird unter "Serververwaltung" in der Spalte "Verbunden seit" für den betroffenen Client angezeigt?
    - haben Sie den LiveConfig-Server (und bei Multiserver-Setup: den LiveConfig-Client) schon mal neu gestartet?


    Mit freundlichen Grüßen


    -Klaus Keppler

    Letzte (aber auch umständlichste) Lösung:

    Code
    sudo -s /bin/bash web123
    export PHPRC=/var/www/web123/conf/php56/
    /opt/php-5.6/bin/php /var/www/web123/htdocs/[...]/index.php


    (Pfade und Benuzernamen bitte entsprechend anpassen)
    Damit rufen Sie ein PHP-Script per Kommandozeile auf; falls es grobe Probleme gibt müsste man die dann sehen.

    Mal so: Browser die kein SNI beherrschen, haben in der Regel auch Probleme mit SHA-2 oder TLS 1.2, d.h. die sind eh unsicher.


    Aber zum Problem: haben Sie Apache mal komplett neu gestartet? (service apache restart)
    Wenn das nichts hilft, schicken Sie uns bitte mal die vHost-Konfiguration der betroffenen Domain (/etc/apache2/sites-available/<Vertrag>.conf) sowie die /etc/apache2/sites-available/000-default.conf an support@liveconfig.com


    Viele Grüße


    -Klaus Keppler

    Das Anlegen und Löschen eines virtuellen FTP-Accounts wird auf allen unterstützten Plattformen automatisiert getestet, prinzipiell funktioniert das also.
    Wir werden mal prüfen unter welchen Umständen es da zu einem Fehler kommen kann und wie wir das lokalisieren können.


    emailn: welche Distribution, welche FTP-Server-Software? Was steht in der /var/log/liveconfig.log?

    Hallo,


    in den nächsten Tagen sind bei uns praktisch alle Kollegen ein paar Tage (gleichzeitig) im Urlaub. Vom 31.12.2015-06.01.2016 ist unser Büro nicht besetzt (der 06.01. ist in Bayern gesetzlicher Feiertag). Morgen (30.12.) ist die Erreichbarkeit zudem etwas eingeschränkt.
    Für Notfälle sind wir über die gewohnten Kanäle erreichbar (support@liveconfig.com oder Voicemail hinterlassen) - ein Bereitschaftsdienst ist natürlich eingerichtet.


    Ab dem 07.01.2016 stehen wir wieder ganz normal zur Verfügung.


    Bis dahin wünschen wir allen Kunden, Anwendern und Interessenten von LiveConfig einen ruten Rutsch sowie viel Erfolg, Glück und Gesundheit im neuen Jahr!


    Wir bedanken uns ganz herzlich für das Vertrauen in LiveConfig, viele spannende Projekte und natürlich das wertvolle Feedback.


    Mögen alle Monitoring-Systeme über Silvester schweigen und uns allen einen angenehmen Start ins neue Jahr erlauben! :)


    Viele Grüße


    -Klaus Keppler

    1. Kann ich Irgendwie Einstellen wie lang eine Admin-Sitzung/Session sein soll bevor der Benutzer ausgeloggt wird?


    Sie können in der Tabelle LCDEFAULTS einen Eintrag mit dem Schlüssel "session.timeout" anlegen, der das Timeout in Sekunden definiert (Standard ist "1800" - also 30 Minuten). Das gilt aber für alle Benutzeraccounts, nicht nur für den Admin.


    Zitat

    2. Ist es möglich Einzustellen das 2 gleichzeitige Admin Anmeldung möglich sind? Aktuell wird der andere User dann ja ausgeloggt.


    Auch wieder LCDEFAULTS: dort einen Eintrag für "login.concurrent" mit dem Wert "admin" anlegen, dann darf dieser Account sich mehrfach anmelden.
    (der Form halber weise ich darauf hin, dass es aus Sicherheitsgründen sinnvoller ist, wenn weitere Personen mit Verwaltungsrechten jeweils mit eigenen, personalisierten Accounts arbeiten...)


    Viele Grüße


    -Klaus Keppler

    Ab sofort steht die erste Preview für LiveConfig 2.0.2 bereit (r4019).
    Es handelt sich hierbei hauptsächlich um Bugfixes und kleinere Verbesserungen. Unter anderem kann nun optional ein neues Let's Encrypt-Zertifikat automatisch aktiviert werden sowie optional eine Weiterleitung von HTTP auf HTTPS automatisch eingerichtet werden.


    Viele Grüße


    -Klaus Keppler

    Hallo, ich frage mich gerade wie es zu bewerkstelligen ist die Verwatungsoberfläche von Liveconfig über z.B "liveconfig.domain.com" zugänglich zu machen.


    Danke, Peter


    Soll "liveconfig.domain.com" fix sein, oder möchten Sie für jede einzelne Kundendomain so etwas einrichten? (liveconfig.kunde1.com, liveconfig.kunde2.de, ...)?


    Letzteres wird Probleme machen, da das LiveConfig-SSL-Zertifikat üblicherweise ja nur auf eine Domain ausgestellt sein dürfte (Multi-Domain-Zertifikate gehen auch, das wird aber ein endloser Aufwand...).
    Die sauberste Lösung wäre tatsächlich eine HTTP-Weiterleitung auf die eine "offizielle" LiveConfig-URL.

    Wie soll ein Datenbankserver in einem Multiserver Layout eingerichtet werden, welche sind die richtigen Einstellungen?


    Das steht im Handbuch:
    http://www.liveconfig.com/de/h…xhtml#tutorial.servers.db


    Unter "Zugriff erlaubt" müssen Sie die IPs der Webserver erfassen, welche auf die MySQL-Datenbank zugreifen dürfen. Falls Port 3306 nur lokal erreichbar ist (127.0.0.1) müssen Sie zudem in der my.cnf diesen Port auf allen IPs freigeben ("bind-address = 0.0.0.0").

    In iptables hatte ich den port 3306 freigegeben, denn bei einer Wordpress Installation hatte ich nur die Meldung "Fehler bei Datenbankverbindung", als dies nichts brachte habe ich In my.cnf mit bind-address dem webserver mit Liveconfig freien Zugriff gegeben. Als dies alles nichts brachte habe ich alles rückgängig gemacht. Jetzt scheint Liveconfig ausser Gefächt, angelegte Datenbanken lassen sich nicht entfernen (durgestrichen), neue lassen sich nicht anlegen und Wordpress kann sich immer noch nicht verbinden. Ich wundere mich immer wieder, wie wenig es braucht um Liveconfig ausser Gefächt zu setzen.


    Es hilft nichts, panisch oder auf gut Glück irgendwelche Ports freizugeben oder per SQL in der LiveConfig-Datenbank herumzuwühlen - das macht es am Ende alles nur schlimmer.


    Zitat

    In einer Multiser Installation muss sowas auf Anhieb funktionieren.


    Das tut es auch, wenn alles richtig eingerichtet ist. Ich denke wir werden da künftig ein paar "Integritätsprüfungen" mit einbauen.


    Nun mal konkret: wenn Sie in einer Multiserver-Umgebung auf einem Server MySQL aktivieren, müssen Sie hierfür die MySQL-root-Zugangsdaten im LiveConfig hinterlegen (Serververwaltung -> Server wählen -> Datenbank; dort bei "MySQL" die Zugangsdaten hinterlegen, der Status sollte dann auf "Verbunden" stehen).
    Wenn Sie z.B. danach das MySQL-root-Passwort auf dem Server ändern, dann kann LiveConfig natürlich auch die Datenbanken nicht weiter damit verwalten (dann steht bei "Status" aber auch eine entsprechende Fehlermeldung). Ein anderer Grund, warum LiveConfig keine Datenbanken mehr anlegen oder löschen kann, ist wenn sich der LiveConfig-Client (lcclient) nicht mehr mit dem LiveConfig-Server (liveconfig) verbinden kann - das passiert etwa wenn man eingehende Verbindungen auf Port 788 nachträglich blockiert (auch da kann LiveConfig nichts dafür).


    Um das vorliegende Problem also zu lösen:
    - welcher Status wird Ihnen für den MySQL-Server im LiveConfig unter "Serververwaltung" -> (Server wählen) -> "Datenbanken" angezeigt?
    - welcher Status wird für den LiveConfig-Client selbst angezeigt ("Serververwaltung", dort die Spalte "Verbunden")?