Danke für die Rückmeldung.
Ich werde das ausprobieren.
Viele Grüße
Danke für die Rückmeldung.
Ich werde das ausprobieren.
Viele Grüße
Hallo,
wenn ich mehr als 13 IPs oder IPv4 und IPv6 gemischt eintragen will für "Authentifizierung" bei "Externe DNS-Server" bekomme ich die Meldung "Ungültige IP-Liste".
Woran kann das liegen ?
Konkret möchte ich BuddyDNS einrichten und scheitere daran.
Deren Liste ist relativ lang:
ZitatAlles anzeigen
108.61.224.67
116.203.6.3
107.191.99.111
185.22.172.112
103.6.87.125
192.184.93.99
119.252.20.56
31.220.30.73
185.34.136.178
185.136.176.247
45.77.29.133
116.203.0.64
167.88.161.228
199.195.249.208
104.244.78.122
2605:6400:30:fd6e::3
2605:6400:10:65::3
2605:6400:20:d5e::3
2a01:4f8:1c0c:8122::3
2001:19f0:7001:381::3
2a06:fdc0:fade:2f7::1
2a00:dcc7:d3ff:88b2::1
2a04:bdc7:100:1b::3
2401:1400:1:1201::1:7853:1a5
2604:180:1:92a::3
2403:2500:4000::f3e
2a00:1838:20:2::cd5e:68e9
2604:180:2:4cf::3
2a01:4f8:1c0c:8115::3
2001:19f0:6400:8642::3
Gibt es dafür eine Lösung ?
Vielen Dank !
Hier scheint es noch einen "Mirror" zu geben: https://github.com/Wachert/LCSSLUpdate
Sieht vielversprechend aus. Dankeschön.
Ich würde es eine gute Ergänzung finden, wenn man mit Liveconfig den Dienst BuddyDNS automatisiert ansprechen könnte. BuddyDNS ist ein Secondary DNS Dienst der in der Basis-Version gratis ist und eine entsprechende API anbietet.
Also einfach:
- neue Zone in Liveconfig anlegen -> API-Aufruf an BuddyDNS um die Zone dort anzulegen
- Zone in Liveconfig löschen -> API-Aufruf an BuddyDNS um die Zone zu entfernen.
Oder gibt es die Möglichkeit sich in diesen Prozess (Zone anlegen/löschen) einzuhaken und ein eigenes Lua-Script auszuführen, welches den API-Aufruf übernimmt ?
Besten Dank.
Hallo,
ich verwende einen meiner Server u.A. als Mail-Relay für einige Kunden.
Die erlaubten Mailquellen habe ich dazu in postfix/main.cf unter mynetworks eingetragen.
Wenn ich den SMTP-Server nun unter Liveconfig konfiguriere wird diese Einstellung überschrieben. Das ist schlecht, wie kann man das beheben ? Oder kann man das in absehbarer Zeit vielleicht mit Liveconfig einstellen ?
Außerdem werden meine Kommentare innerhalb der Datei gelöscht. Ich dachte Liveconfig wolle minimal-invasiv sein und würde (zumindest hieß es mal so) unbekannte Zeilen nicht anfassen. Hat man diesen Ansatz aufgegeben ?
Besten Dank und viele Grüße,
Claude Schmidhuber
Hallo,
besten Dank für die Antwort. In der Tat handelte es sich um die Version 1.6.1 (r2142).
Viele Grüße
Hallo,
habe grade bemerkt dass Liveconfig bei über 99 % CPU Last liegt:
PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
1664 root 20 0 334m 4976 2168 R 99.8 0.0 8177:18 liveconfig
Leider lässt sich LC auch nicht neustarten. Ein Restart führt dazu:
[root@xyz ~]# /etc/init.d/liveconfig restart
Stopping LiveConfig Server: liveconfigfailed!
Starting LiveConfig Server: liveconfig - /usr/sbin/liveconfig: Can't open any socket for address ::, port 8443
Ich musste den Prozess mit kill -9 abschießen.
Wie kann man denn nachvollziehen was da passiert ist ? Es wäre sehr unschön wenn sich das wiederholt !
Besten Dank und viele Grüße,
Mit
setsebool -P allow_ftpd_full_access 1
ließ sich das Problem erstmal lösen. Bleibt die Frage offen, warum ich diese Einstellung erst jetzt setzten musste, nachdem FTP ein Jahr lang tadellos auch so funktioniert hat.
Hallo,
danke für das Feedback.
Für mich persönlich wäre dann ein Feature interessant um zu einem von LC verwalteten Konfig-File eine Include-Datei anzugeben. Diese könnte dann wenn LC die conf-Datei schreibt vor den LC-Einstellungen eingebunden werden. Man könnte dort dann alle Einstellungen die LC nicht unterstützt ablegen. Sofern LC in Zukunft eine neue Anweisung unterstützt würde nur diese eine Einstellung von LC überschrieben, die übrigen Informationen aus dem Include würden erhalten bleiben.
Könnte man etwas derartiges realisieren ?
Viele Grüße
In der Tat war es unter den Einstellungen für die betreffende Domain nicht aktiviert. Die Möglichkeit zur Aktivierung erschien allerdings erst nachdem ich meinem eigenen "admin"-Vertrag in dem diese Domain liegt, Rechte zur SSL-Verwaltung gegeben hatte.
Besten Dank und viele Grüße
Hallo,
ich wollte grade meine vor längerer Zeit händisch angelegten SSL-VHosts zu LiveConfig migrieren.
Dazu habe ich
- eine neue IP-Gruppe mit einer exklusiven IP angelegt und dort SSL aktiviert
- SSL für den Kunden aktiviert
- Das Zertifikat importiert
Wenn ich jetzt mit Firefox auf die Domain zugreifen möchte erscheint der Fehler ssl_error_rx_record_too_long bzw. mit Chrome: Fehler 107 (net::ERR_SSL_PROTOCOL_ERROR): SSL-Protokollfehler
In der vhost-Konfigurationsdatei zur Domain kann ich gar keine ssl-relevanten Einstellungen finden.
Was muss noch eingestellt werden ?
Besten Dank und viele Grüße
Hallo,
ich habe einen neuen Vertrag+Domain mit LiveConfig angelegt.
Wenn ich mich jetzt per FTP einlogge kann ich mich zwar anmelden, aber nichts hochladen. (could not create file).
Lustigerweise bekomme ich als FTP-Hauptnutzer (auf /var/www/nutzer/) auch nur den Inhalt des htdocs Ordners angezeigt. Ich habe einen zweiten (virtuellen) FTP-Nutzer angelegt, mit dem der Upload auch nicht klappt.
Dieses Problem hatte ich mit LC 1.5.1 bisher nicht. Habe jetzt mit der 1.6.1. das erste Mal eine Domain angelegt.
Das ganze läut auf CentOS.
Wie kann man dieses Problem lösen `?
Besten Dank.
Viele Grüße,
Hallo,
konkret war die .rpmsave das Backup welches ich zur Hand genommen hatte.
Ich denke der Weg über eine rpmnew-Datei wird in Zukunft wesentlich geschmeidiger in der Anwendung.
Danke für die Informationen.
Viele GRüße,
Hallo,
wie verhält sich LiveConfig eigentlich wenn in einem config-File Parameter enthalten sind, die eine alte LC-Version noch nicht kannte, eine neue Version aber unterstützt ?
Konkret habe ich meine postfix/main.cf vor einiger Zeit selbst für TLS und PostGrey konfiguriert als LC das noch nicht leisten konnte. Nun bietet LC eine Unterstützung dafür von Haus aus, zeigt mir aber beide Funktionen als deaktiviert an (was so nicht stimmt). Was passiert nun wenn ich via LC eine der beiden Funktionen oder beide aktiviere.. gehen die ggf. abweichenden oder darüber hinausgehenden Einstellungen in der main.cf verloren ?
Das Problem kann sich zukünftig ja mit jedem neuen LC-Feature ergeben. Damit wäre jedes Update mit coolen neuen Features riskant.
Besten Dank und viele Grüße,
Hallo,
ich schreibe das hier falls noch jemand in diese Falle laufen sollte - und zwar falls man SSL schon verwendet hat bevor Liveconfig es selbst unterstützte. Dieser Spass hat mich eine Stunde Zeit und Nerven gekostet.
ich habe bei LC in der IP-Verwaltung für meine default-Gruppe versuchsweise SSL aktiviert. Das Ergebnis war überraschend wie unerfreulich. Apache startet nicht mehr. Es wirft stattdessen eine Fehlermeldung aus:
[root@xyz httpd]# httpd
(98)Address already in use: make_sock: could not bind to address xx.xx.xx.240:443
no listening sockets available, shutting down
Unable to open logs
Diese Fehlermeldung leitet eigentlich erstmal in die total falsche Richtung. Tatsächlich läuft kein anderer Prozess auf dieser Adresse (
bringt Gewissheit)
Mit
konnte ich herausfinden dass da die Liveconfig-Einstellung mit meiner eigenen SSL-Einstellung kollidiert ist. Ich hatte mir damals die Apache Beispiel ssl.conf kopiert in der unter anderem ein schlichtes
eingetragen ist.
Einfach diese Zeile auskommentieren und alles funktioniert wieder.
Viele Grüße
Hallo,
habe grade ein Update von 1.5.1 auf 1.6.1 auf CentOS mit yum update gemacht und dabei wurde die liveconfig conf-Datei überschrieben. Glücklicherweise war ein Backup vorhanden , ärgerlich ist es aber trotzdem und bemerkt habe ich es nur durch Zufall (SSL-Cert war plötzlich falsch).
Ich würde mich freuen, wenn bei den nächsten Updates solche Überraschungen vermieden werden können.
Besten Dank und viele Grüße
Hallo,
danke für die Antwort.
Nein eine Gesamtquota von 2GB war bereits gesetzt. Auf 20 GB erhöhen hat zwar das Problem gelöst, faktisch belegt sind allerdings 1,1GB also hätte das ganze auch mit dem 2GB-Limit klappen müssen. Wo verrechnet sich liveconfig da ?
Besten Dank und viele Grüße
Hallo,
habe grad ein Update gemacht.
Nun wollte ich bei einem Postfach den Autoresponder abschalten, kann es aber nicht mehr bearbeiten. Es kommt die Fehlermeldung "Postfach-Limit zu groß - maximal noch -17024 MB verfügbar" Das Limit war und ist 500MB, Auf dem Mount sind noch über 500GB frei... was ist denn da kaputt gegangen ?
Besten Dank und viele Grüße,
Hallo,
wenn ich mit yum updaten will bekomme ich
a) noch die "alte" version 1.5.0-r1687 angezeigt
und
b) die Fehlermeldung das die Installationsdatei fehlt
http://repo.liveconfig.com/cen…g-1.5.0-r1687.x86_64.rpm: [Errno 14] PYCURL ERROR 22 - "The requested URL returned error: 404"
Könnten Sie das bitte mal prüfen.
Besten Dank und viele Grüße