Beiträge von ateo

    Wenn man sich als User mit deiner E-Mail-Adresse an LC anmeldet, dann kann man zum Beispiel seine automatischen Antworten konfigurieren. In allen
    Versionen von V2 vermisse ich, dass User mit dieser Erlaubnis auch ihre Ablehnungsliste und Positivliste vom Spamfilter über diesen Zugang verwalten können.


    Via Demo gibt es diese Variante des Zugangs nicht. Ist das in der V3 nun (endlich) vorgesehen/umgesetzt?

    Schon vor der Umstellung auf die neue Webseite waren die Handbücher zwar im Content verlinkt, aber nicht mehr auf dem Server. Für "selbst ist der Mann" würde ich gerne nochmal auf das Thema "8.3.1. Einrichtung „eigener Links“" kommen. Da steht seit vielen Jahren "Als Administrator (ab späteren LiveConfig-Versionen auch als Wiederverkäufer)" und es tut sich nichts. Für "die Option, sich selbst die für die Endkunden ..." hieße das dann noch immer, den Großteil der Dokumentation außerhalb von LC zu platzieren.

    Hallo Andreas, was hälst Du von tail -f /var/log/mail.log [| grep IRGENDWAS] ? Eventuell lässt sich über den Absender erkennen was in die Welt oder auf den Server gepustet wird. Über das Kontakt-Formular einer Kunden-Webseite wurde vor einigen Wochen SPAM in die Welt gepustet. Die MAILQ ist auch einen hilfreichen Blick wert. Manchmal liefert der Mail-Header oder RETURN-Path den Hinweis auf den Webspace, wenn das Mail-Log nicht hilfreich ist.

    Ich habe mich mal in der neuen Version umgesehen. Interessant finde ich "neues Backup-System (multi-Server-fähig)". Vermutlich ist damit der neue Button in der Serververwaltung gemeint? Die URL führt zu "/liveconfig/servers/manage/details/backup". Nach der Aktivierung erhalte ich folgende Hinweise:


    Status: verbunden
    Backup-Status: Keine Antwort vom Backup-Dienst


    Was dahinter passiert oder passieren sollte oder welche Einstellungsmöglichkeiten ich hier hätte, das erschließt sich mir noch nicht. Da fehlt noch etwas vom Erklärbär.


    Erhofft hätte ich mir ja auch eine bessere Datensicherung von Webspace inkl. Datenbanken z.B. Kunden. Dort erhalte ich regelmäßig SSL-Fehler in der iFrame-Umgebung:


    Fehler: Gesicherte Verbindung fehlgeschlagen
    Beim Verbinden mit hoster.ateo.de:8443 trat ein Fehler auf. SSL hat einen Eintrag mit ungültigem Nachrichtenauthentifizierungscode erhalten.
    Fehlercode: SSL_ERROR_BAD_MAC_READ
    Die Website kann nicht angezeigt werden, da die Authentizität der erhaltenen Daten nicht verifiziert werden konnte. Kontaktieren Sie bitte den Inhaber der Website, um ihn über dieses Problem zu informieren.

    Edit - Auch wenns nicht ganz zum Thema passt:
    Ist es möglich sich die Verträge auflisten zu lassen, die eine gewisse PHP-Version verwenden?
    Wir wollen uns einen Überblick verschaffen bei welchen Verträgen noch PHP 5.5/5.6 aktiv ist
    um diesen Kunden eine Infomail zukommen zu lassen.


    Nach einer solchen Lösung hatte ich auch gesucht, aber nichts gefunden. Bei der Umstellung von NIL auf LC.web.PHPDEFAULT = "php71" gab es vereinzelt letzte Anwender mit 5.6er Standard-Einstellung, die leider weiße Seiten sahen. Zur eindeutigeren Steuerung der Versionen bis hin zum Vertrag hatte ich bereits angeregt. https://www.liveconfig.com/de/…nen-je-Vertrag-definieren Feedback von KK gab es dazu leider nicht.


    Für eine direkte Ansprache in Bezug auf das Supportende für 5.6 und 7.0 hatte ich mir mit dem Server-Status beholfen. Der mod_fcgid status listet die laufenden php-fcgi-starter Pozesse auf. Es ist zwar nicht die goldene Lösung, aber half zeitnah weiter.

    Viele Massenhoster scheren sich nicht um dieses Situation. Da werden alte Versionen entzogen und neuere Standard-Versionen aktiviert. Falls eine Webseite danach nur eingeschränkt oder gar nicht mehr funktioniert, dann muss sich der Kunde selbst kümmern. Bei manchen Hostern kann der Kunde kostenpflichtig auf eine ältere Version zurückschalten.

    Auch ich hatte das Problem bereits vor mehreren Monaten gemeldet. Eben erhielt ich wieder das Backup-Fenster mit der Fehlermeldung:


    "Fehler: Gesicherte Verbindung fehlgeschlagen


    Beim Verbinden mit server:8443 trat ein Fehler auf. SSL hat einen Eintrag mit ungültigem Nachrichtenauthentifizierungscode erhalten. Fehlercode: SSL_ERROR_BAD_MAC_READ


    Die Website kann nicht angezeigt werden, da die Authentizität der erhaltenen Daten nicht verifiziert werden konnte. Kontaktieren Sie bitte den Inhaber der Website, um ihn über dieses Problem zu informieren."


    Würde ich auf die Console schauen, dann fänd auch ich dort die abgeschmierten und hängenden Prozesse.

    Das Problem hatte ich anfänglich auch. Sobald in der LUA die PHP-Versionen eingetragen sind, registriert man dort ausschließlich die FCGI-Variante. LC würde ab 5.6? alle installierten LC PHP-Versionen selbst erkennen und registrieren. FCGI und FPM wären parallel verfügbar. Bleibt nur noch das LUA-Setting für die Standard-Version, falls ein Kunde explizid nichts anderes auswählt.


    + LC.web.PHPDEFAULT="php71"
    - LC.web.addPHP("phpXX", "/opt/php-X.X/bin/php-cgi")

    Es kommt gerade die Zeit, wo viele Provider die Standard-PHP-Versionen wieder automatisch umstellen bzw. wegen dem Ende der Aktualisierungen bestimmte Versionen abklemmen. Via LC hieße das, sie komplett zu deinstallieren, damit weder Admin noch Reseller oder Kunde bestimmte Versionen nutzen können.


    Denkbar wäre es, Checkboxen für aktivierte Versionen in den Verträgen zu nutzen. Abweichend vom üblichen Vertrtag könnte man für bestimmte ("geprüfte") Kunden Ausnahmen zulassen.


    Wenn eine Version nicht mehr im zugeordneten Angebot verfügbar ist, dann sollte Sie auch beim Kunden nicht mehr auswählbar sein. Im Vertrag könnte man dann trotzdem noch, von diesen Regeln laut Angebot abweichend, ältere PHP-Versionen bereit stellen.

    Wenn eine (Sub-) Domain gelöscht wurde, aus welchen Gründen auch immer, verbleiben die dazugehörigen SSL-Zertifikate im System. Auch wenn diese abgelaufen sind und, im Falle von LE-Zertifikaten, "niemals" verlängert würden.


    Bei den Arbeiten für die neue Zuordnung von Zertifikaten zu Domains während der Erstellung sollte ein scharfer Blick das entstehende Zertifikats-Grab geworfen werden. Zeitnahe Bereinigung vermeidet auch regelmäßige Warnungen für abgelaufene Zertifikate.

    Sobald man ein neues Zertifikat via ACME-Tab einrichten will, muss mann derzeit den Domainnamen und seine Schreibweise kennen oder vorher kopiert haben um das Freitext-Feld ausfüllen zu können. Erleichternd wäre an dieser Stelle folgendes Protedere:


    - Auswahlliste mit den Domainnamen des Kunden/Accounts.
    - Auswahlliste bereinigt um die Domains, die bereits ein aktives Zertifikat haben.
    - Auswahlliste bereinigt um die Domains, die bereits ein aktives Zertifikat durch höheren Account erhalten haben.

    Ein Reseller hat für einen Kunden ein LE-Zertifikat aktiviert. Nachdem alle Angebote mit der SSL-Verwaltung ausgestattet wurden hat der gleiche Kunde für die gleiche Domain nocheinmal ein LE-Zertifikat beauftragt und aktiviert. Dass das so funktioniert, ist ungewöhnlich bis grenzwertig. Wenn später dann das erste LE-Zertifikat abläuft gibt es Errors im LC-Logfile:


    [2018/06/20 14:07:15.969441] [31600|2248] ACME: can't get certificate for 'DOMAIN': Error creating new cert :: autho
    rizations for these names not found or expired: DOMAIN
    [2018/06/20 14:08:15.520523] [31600|2446] ACME: scheduling renewal of SSL certificate for 'DOMAIN'
    [2018/06/20 14:08:16.013939] [31600|2446] ACME: newCert() failed. Status=403, response={
    "type": "urn:acme:error:unauthorized",
    "detail": "Error creating new cert :: authorizations for these names not found or expired: DOMAIN",
    "status": 403
    }
    [2018/06/20 14:08:16.014005] [31600|2446] ACME: can't get certificate for 'DOMAIN': Error creating new cert :: autho
    rizations for these names not found or expired: DOMAIN

    Beim Erstellen eines neuen Backups erhalte ich folgende Meldung:


    Fehler: Gesicherte Verbindung fehlgeschlagen
    Ein Fehler ist während einer Verbindung mit HOST:8443 aufgetreten. SSL hat einen Eintrag mit ungültigem Nachrichtenauthentifizierungscode erhalten. Fehlercode: SSL_ERROR_BAD_MAC_READ Die Website kann nicht angezeigt werden, da die Authentizität der erhaltenen Daten nicht verifiziert werden konnte. Kontaktieren Sie bitte den Inhaber der Website, um ihn über dieses Problem zu informieren.


    [2018/06/20 13:49:39.189446] [18010|18012] Handling LCCP command 'backup.request'
    [2018/06/20 13:49:39.190249] [18010|18012] LCCP command 'backup.request' finished.
    [2018/06/20 13:49:39.190275] [18009|18009] [LCCP] ancillary data
    [2018/06/20 13:49:40.191869] [18009|18009] SSL write error (OS): Bad address
    [2018/06/20 13:49:40.209905] [18007|18007] (last message repeated 10609 times)
    [2018/06/20 13:49:40.209923] [18007|18007] Server child process 18009 terminated; uncaught signal: 11 (Segmentation fault)
    ..... + viele Zeilen mit Verweis auf Files....


    Nach dem Klick auf Nochmals versuchen läuft der Download. Der Prozess wird aber von LC nicht beendet:


    28635 ? Z 0:00 [tar] <defunct>
    28713 ? Z 0:01 [tar] <defunct>


    Den Fehler hatte ich bereits vor mehreren Wochen gemeldet!


    18. April 2018, 14:50:05 "hiermit bestätigen wir den Eingang Ihrer E-Mail. Wir werden diese sobald wie möglich bearbeiten, normalerweise erhalten Sie werktags innerhalb von 24 Stunden eine Antwort."

    Wenn ich einen Kunden oder die Domain eines Kunden löschen soll (Transfer, Expire, Close) dann ist es extrem snstrengend. Anstatt alle Abhängigkeiten zur Domain via Warnung mit zum Löschen im Stapel frei zu geben erhalte ich z.B. die Meldung "Domain kann nicht gelöscht werden, da noch E-Mail-Adressen mit mindestens einer ihrer Subdomains existieren".


    Es ist extrem mühsam, sich erst durch die Einstellungen des Kunden zu hangeln und diese zu entfernen.


    Löschfunktionen, die beim Entfernen eines Mandanten/Resellers genutzt werden, könnten auch auf diesen Ebenen angesteuert und ausgeführt werden.

    Die neue Funktion "Autoresponder für E-Mail kann nun zu einem bestimmten Datum automatisch beendet werden" verhindert, dass der Autoresponder überhaupt aktiviert werden kann.

    Nebensache: Alles konnte ich noch nicht überblicken. Wenn einen Tag nach dem Anderen neue Updates erscheinen ist es bei der Liste schwer zu erkennen, was sich im Gegensatz zum Vortag oder den Tagen davor noch in der Vorschau geändrt hat.


    Hauptsache: Wichtig wäre mir unter andren die Funktion "eigene Links", die via https://www.liveconfig.com/de/handbuch/api.iframe.xhtml beschrieben wird. Besonders der Reseller will gegenüber Endkunden zusätzlichen Service, Funktionen oder Angebote bereit stellen. Doch der Reseller muss seit "Freitag, 29. Mai 2015, 23:18:56" nochimmer hoffen: "ab späteren LiveConfig-Versionen auch als Wiederverkäufer".