Beiträge von thopoh

    Wir haben ja jetzt schon die Version 2.9.3, ich hoffe da ist das mit dem TLD schon drin, was mir ein Kunde aber berichtet und ich irgendwie gar nicht nachvollziehen kann ist die Tatsache das die Blacklist unter den E-Mail Einstellungen des KUnden irgendwie nicht zu funktionieren scheint!
    Er hat wie im Beispiel alle bösen E-Mails in diese Liste eingetragen, aber alle kommen immer wieder mit den Adressen durch als wenn der Filter garnicht existiert!
    Was machen wir falsch? Gibt es noch geheime Einstellungen die ich noch nicht gefunden habe? :)


    Also so:
    *@buxincun.com
    *@buzzunow.com
    *@ccstatus.com
    *@csestack.com
    *@csmrides.com
    *@drkhedri.com
    *@elahemag.com
    *@fiskiss.info


    sieht das aus im Blacklistfilter. Die Hackel sind entsprechend alle an. Was macht er falsch?


    Mfg thopoh

    Sind die wieder weg oder wo finde ich die PHP5.6 für Debian 10 Buster? Habe es mit der Debian9 PHP5.6 Strech versucht /opt/ Lua alles da alles richtig PHP5.6 wird auch erkannt phpinfo gibt das auch aus, aber dann läuft Roundcube nicht mehr im gesamten System, es gibt massig Probleme plötzlich "Internal Server error" session not found und dergleichen.
    In den Repos sind doch nur Debian8, Debian9, Ubuntu16 und 18!


    Mfg thopoh

    Hura :)


    Ja es lag tatsächlich daran da die generierten SSL Domains unter dem Admin Host landen!
    Jetzt nachdem ich alle bis auf die "Default SSL Certificate" und die Domain des Servers gelöscht habe, ist LC wieder wie vorher. Alles wieder schnell und fix. Um so mehr Domains da drin abgespeichert werden um so langsammer wird LC.


    Ob das aber so richtig ist muss wohl Herr Keppler sagen können. Ich denke wenn ich unter Kunden anlegen auch eine Domain mit anlege darf diese nicht unter Hosting/SSL Certificate landen sondern sollte im Kundenaccount unter SSL stehen, das passiert aber nicht!


    Mfg. thopoh

    Nutzen Sie LiveConfig mit der standardmäßigen SQLite-Datenbank?


    Viele Grüße


    -Klaus Keppler


    Ja die Standart SQLite Datenbank.
    Was mir noch aufgefallen ist, wenn man eine neue Domain anlegt für einen Kunden ist automatisch ein Haken bei:
    SSL/TLS: [x] SSL/TLS-Zertifikat automatisch erstellen!
    Diese werden jedoch nicht im Kunden erstellt und sichtbar, sondern unter HOSTING / SSL Zertifikate. Also unter dem Admin!


    Habe gedacht das ist norrmal, aber in den Zertifikaten ist dann der falsche Eigner drin, statt der Domain die ich eingetragen habe, steht dort dann die Domain vom Admin unter Hosting drin.


    Jetzt habe ich alle Domains die dort erstellt wurden wieder gelöscht und unter jedem Kundenaccount neu erstellt, dort wird es dann auch richtig angezeigt mit dem richtigen Eigner als Domain.


    Ist das denn so richtig und gewollt das die SSL's automatisch so generiert werden? Das vorangehakte Kreuzchen kann man doch weglassen bzw. hat an der Stelle doch eigendlich nichts zu suchen, oder doch?


    Mfg. thopoh

    Hallo LC Gemeinde,


    seit ein paar Tagen braucht LC ewig lange um ein Klick auszuführen! Fängt schon mit dem Login an, etwa bis zu 30 sec. dauert es bis man sich einloggen kann und ist man eingelogt geht es munter weiter mit der Wartezeit.


    Egal was angeklickt wird, dauert es erst einmal bis die Seite aufgebaut wird, im Browser steht halt nur "warten auf 123.123.123......"!


    Bin recht Ratlos da ich nichts geändert habe, das einzige was mir aufgefallen ist, am 17.11. wurde das Zertifikat welches ich auf dem Server benutze für die IP Adresse von LE erneuert. Habe einen Adminaccount in dem ich den Domainnamen verwende für die IP Adresse.
    Ob es damit zusammenhängt weis ich nicht, bin nicht sehr oft eingelogt weil der Server und das LC immer anstandslos liefen.
    Ich weiss aber das vor dem 17.11 noch alles tadelos funktionierte.


    Andere Browser hab ich getestet und sogar andere Rechner, auch Linux Rechener alles das gleiche! Die Domains auf den Server werden aber wie immer sehr schnell aufgerufen, es betrifft nur den Login zu LC und auch den Userlogin zum LC, alles andere läuft Problemlos flüssig und stabil.
    Übersehe ich irgendwas?


    Mfg. Thopoh

    Code
    aptitude show liveconfig
    apt-cache policy liveconfig


    Ok das erste:
    --------------------------------------------------------------
    Paket: liveconfig
    Neu: ja
    Zustand: Installiert
    Automatisch installiert: nein
    Version: 2.2.3-r4343
    Priorität: optional
    Bereich: net
    Verwalter: Keppler IT GmbH <info@liveconfig.com>
    Architektur: amd64
    Unkomprimierte Größe: 19,5 M
    Hängt ab von: libc6 (>= 2.13), libstdc++6 (>= 4.6.0)
    Kollidiert mit: lcclient
    Beschreibung: LiveConfig Server Control Panel
    LiveConfig is a self-contained, minimal-invasive web-based control panel software.
    Homepage: http://www.liveconfig.com


    und das zweite:
    ----------------------------------------------------------
    liveconfig:
    Installiert: 2.2.3-r4343
    Installationskandidat: 2.2.3-r4343
    Versionstabelle:
    *** 2.2.3-r4343 0
    100 /var/lib/dpkg/status


    Was noch auffällt ist das hier beim aptitude update:
    ------------------------------------------------------------------
    Treffer http://repo.liveconfig.com jessie InRelease
    Treffer http://repo.liveconfig.com jessie/php amd64 Packages
    Ign http://repo.liveconfig.com jessie/php Translation-en


    Die Einträge sind in der Reihenfolge richtig, alle anderen habe ich jetzt nicht mit kopiert.


    Mfg thopoh

    Ist das Repository von LiveConfig überhaupt noch eingebunden?


    Ja ist noch drin, ich habs sogar noch mal in die normale source.lst abgelegt und in der anderen ausgerautet, aber das gleiche! Keine Reaktion.
    Bei den anderen updates vorher ging das alles automatisch mit dem upgrade, komisch....


    Mfg thopoh

    Jo, irgendwie will bei mir das Update nicht starten!


    In der aktuellen LC steht:
    ------------------------------------------------------------------------------
    Eine neue LiveConfig-Version ist verfügbar. Bitte aktualisieren Sie Ihre Installation.
    Installierte Version: 2.2.3 (r4343)
    Verfügbare Version: 2.3.1-r4556


    Nachdem ich aptitude update und aptitude upgrade gestartet habe kommt nur folgendes:
    -------------------------------------------------------------------------------
    Es werden keine Pakete installiert, aktualisiert oder entfernt.
    0 Pakete aktualisiert, 0 zusätzlich installiert, 0 werden entfernt und 0 nicht aktualisiert.
    0 B an Archiven müssen heruntergeladen werden. Nach dem Entpacken werden 0 B zusätzlich belegt sein.


    auch ein aptitude install liveconfig bringt nichts! Wie bekomme ich das update hin das sonnst immer automatisch ging?


    Mfg. thopoh


    PS: habe Debian 8

    Und genau die werden nur dann aktiviert, wenn neu gebootet wird. Kexec außen vor gelassen.


    Ok Ok, ab jetzt nach jedem Kernel Update auch ein Neustart. Man lernt nie aus :) Ich bin nicht als Meister vom Himmel gefallen :)


    Aber da gehen auch viele Meinungen auseinander, man ist ständig im Zwiespalt was die Experten sagen, wem soll man glauben, wem nicht, wem eher..........


    Ich versuche mal demnächst zwischen den vielen Inputs der sogenannten Experten ab zu schätzen was richtig und falsch sein könnte, aber egal jetzt, er läuft erst mal wieder und noch mals Danke an die tollen Antworten und Ratschläge.


    Mit netten Grüßen
    thopoh

    Was schlecht ist, weil Sie dann auch keine Kernel-Updates gemacht haben...


    Die Updates die Regelmäßig kommen mache ich schon alle mit, das heißt aber doch nicht, das ich jedesmal den Server komplett neu starten muss? In den Updates sind ja auch die Kernel-Updates mit dabei.


    Ich denke doch das braucht man bei einem Linux System nur ganz selten. Jedenfalls was ich von Systemadministratoren so gesagt bekomme (Hetzner,Antagus,Host Europe, etc.). Bin ganz stolz das ein Server von mir schon 732 Tage läuft ohne Mukken und immer alle Updates mitgemacht :)


    Hoffe ich bring jetzt nichts durcheinander?


    MnG
    thopoh

    Also,nachdem ich den Server nach (210 Tagen) neu gestartet habe (was ich eigendlich nie mache), scheint
    das Problem im Moment behoben zu sein (ganz Vorsichtig ausgedrückt)!


    Zwei Dinge sind mir aufgefallen:
    Zum 1ten sind mir unter Webmin System Start / Stop in der Liste der Dienste ca. 200 Einträge aufgefallen die da sclices.user 1004 etc. alle hießen und gestartet waren aber nicht bei Systemstart.
    So viele Einträge von diesen dingern habe ich noch nie in den Start / Stop Einstellungen gesehen! Deshalb auch der Neustart. Nach dem Neustart waren die alle weg, Liste der Dienste sah wieder aus wie immer.


    zum 2ten habe ich in der Auth.log diese Einträge gefunden:


    Mar 9 14:51:11 thopoh3 proftpd: pam_unix(proftpd:session): session opened for user vn50804 by (uid=0)
    Mar 9 14:51:18 thopoh3 proftpd: pam_unix(proftpd:session): session closed for user vn50804
    Mar 9 14:51:18 thopoh3 proftpd: pam_systemd(proftpd:session): Failed to connect to system bus: Datei oder Verzeichnis nicht gefunden
    Mar 9 14:51:26 thopoh3 proftpd: pam_unix(proftpd:session): session opened for user vn50804 by (uid=0)
    Mar 9 15:01:26 thopoh3 proftpd: pam_unix(proftpd:session): session closed for user vn50804
    Mar 9 15:01:26 thopoh3 proftpd: pam_systemd(proftpd:session): Failed to connect to system bus: Datei oder Verzeichnis nicht gefunden
    Mar 9 15:06:08 thopoh3 proftpd: pam_unix(proftpd:session): session opened for user vn50803 by (uid=0)
    Mar 9 15:09:42 thopoh3 proftpd: pam_unix(proftpd:session): session closed for user vn50803
    Mar 9 15:09:42 thopoh3 proftpd: pam_systemd(proftpd:session): Failed to connect to system bus: Datei oder Verzeichnis nicht gefunden


    und zwar ziehmlich genau an dem Tag fangen die an seit ich TLS auf dem ProFTPD eingeschaltet habe, also ab dem 05.03.2017. Ob das damit alles zusammenhängt weiß ich nicht. Ich beobachte das jetzt mal wie lange der FTP jetzt läuft und ob diese slice Dinger wieder auftauchen.


    Firewal hatte ich auch abgeschaltet und nein auch ohne Firewall konnte ich mich nicht einloggen. Jetzt läuft es erst einmal mal sehen wie lange und evtl. hat der eine oder ander ja noch eine Idde warum ausgerechnet seit ich TLS im FTP aktiv habe, ich diese Probleme bekommen konnte.


    Und Danke allen die mir hier Antworten.


    Mng
    thopoh

    Also jetzt gehts auch mit TLS nicht mehr, einfach so über Nacht! Gestern abend ging es noch und heute Morgen dann so:


    Status: Verbindung zum Server getrennt
    Status: Auflösen der IP-Adresse für domain.de
    Status: Verbinde mit 78.46.88.XXX:21...
    Status: Verbindung hergestellt, warte auf Willkommensnachricht...
    Status: Initialisiere TLS...
    Status: Überprüfe Zertifikat...
    Status: TLS-Verbindung hergestellt.
    Status: Angemeldet
    Status: Empfange Verzeichnisinhalt...
    Befehl: PWD
    Antwort: 257 "/" is the current directory
    Befehl: TYPE I
    Antwort: 200 Type set to I
    Befehl: PASV
    Antwort: 227 Entering Passive Mode (78,46,88,16,169,155).
    Befehl: LIST
    Antwort: 150 Opening BINARY mode data connection for file list
    Fehler: Zeitüberschreitung der Verbindung nach 10 Sekunden Inaktivität
    Fehler: Verzeichnisinhalt konnte nicht empfangen werden
    Status: Verbindung zum Server getrennt
    Status: Auflösen der IP-Adresse für domain.de
    Status: Verbinde mit 78.46.88.XXX:21...
    Status: Verbindung hergestellt, warte auf Willkommensnachricht...
    Status: Initialisiere TLS...
    Status: Überprüfe Zertifikat...
    Status: TLS-Verbindung hergestellt.
    Status: Angemeldet
    Status: Empfange Verzeichnisinhalt...
    Befehl: PWD
    Antwort: 257 "/" is the current directory
    Befehl: TYPE I
    Antwort: 200 Type set to I
    Befehl: PASV
    Antwort: 227 Entering Passive Mode (78,46,88,16,219,34).
    Befehl: LIST
    Antwort: 150 Opening BINARY mode data connection for file list
    Fehler: Zeitüberschreitung der Verbindung nach 10 Sekunden Inaktivität
    Fehler: Verzeichnisinhalt konnte nicht empfangen werden


    Das passiert wenn ich TLS wieder abschalte:


    Status: Verbindung zum Server getrennt
    Status: Auflösen der IP-Adresse für domain.de
    Status: Verbinde mit 78.46.88.XXX:21...
    Status: Verbindung hergestellt, warte auf Willkommensnachricht...
    Antwort: 220 ::ffff:78.46.88.XXX FTP server ready
    Befehl: USER vnXXXX
    Fehler: Zeitüberschreitung der Verbindung nach 10 Sekunden Inaktivität
    Fehler: Herstellen der Verbindung zum Server fehlgeschlagen
    Status: Nächsten Versuch abwarten...
    Status: Auflösen der IP-Adresse für domain.de
    Status: Verbinde mit 78.46.88.1XXX:21...
    Status: Verbindung hergestellt, warte auf Willkommensnachricht...
    Antwort: 220 ::ffff:78.46.88.XXX FTP server ready
    Befehl: USER vnXXXX
    Fehler: Zeitüberschreitung der Verbindung nach 10 Sekunden Inaktivität
    Fehler: Herstellen der Verbindung zum Server fehlgeschlagen


    Hat einer eine Idee? Mir kommt es vor als würden Teile in der ProFDPD.conf fehlen oder falsch sein! Die wurde seit dem letzten Update ja nicht neu geschrieben bis ich das vor ein paar Tage auf TLS umgestellt habe, seit dem habe ich jetzt nur noch sporadischen FTP Zugang!


    Der root Zugang läuft daneben unproblematisch wie immer :)


    Mng thopoh

    Wurde der ProFTPd-Server schon mal über LiveConfig "neu konfiguriert"?
    Was sagt das Proftpd-Log?


    Ja erst heute habe ich die Konfig neuschreiben lassen, sie lief jetzt Monate ohne Propleme, erst als ich anfing mir mehr über die Sicherheit Gedanken zu machen und den TLS aktivirte begannen die Probleme. Im Log keine Hinweise auf irgendwelche Fehler weder im Xfer noch im Proftp log, lediglich der normale Quatsch wie User vnXXX eingeloggt etc. aber keine Fehler.


    Wenn ich den Hacken wieder raus nehme ist kein Login mehr möglich, nur mit TLS, dabei spielt es auch keine Rolle ob mit oder ohne verschlüsselung eins tiefer angehakt ist. Mach ich den Hacken wieder rein bekomme ich ein Connect. U


    Und ja im Prinzip ist das ja auch gut so, aber das ich den ProFTPD Server via Liveconfig nun nicht mehr als Standart ohne dem ganzen einsetzen kann macht mich schon traurig, da ich nun auf die Geschwindigkeit verzichten muss. Und , nun ja, einige User mekkern halt weils nicht mehr wie gewohnt ist.


    Mng thopoh

    Hallo,
    ich versuch mich mal, so nachdem ich den ProFTPD auf TLS (FTPS) umgestellt habe, war ich eigendlich recht zufrieden. Jetzt kamen einige User und berichteten das die verschlüsselte Verbindung wohl etwas zu langsam währe.


    Gut habe ich auch bemerkt, also den Haken wieder raus und ohweia, keine Verbindungen mehr möglich zum FTP Server! Seit ich den FTP Server einmal auf TLS mit verschlüsselung eingestellt habe, will er perdu keine normalen (nicht TLS) Verbindungen mehr haben!


    Ja er connectet, dann Berüßung, Server gefunden IP etc und nach Auth User vnXXX kommt nur noch ein Timeout, das wars!?!? Keinerlei Client Einstellungen helfen zum Connect (FileZilla und WinSCP) nichts geht mehr! Erst wenn ich in Liveconfig bei ProFTPD den TLS aktiv schalte kann man wieder Connecten!


    Was ist da los? Was hat Liveconfig evtl. noch verstellt was ich nicht mehr richten kann?


    Evtl. hat ja einer auch solche Erfahrung gemacht?


    Mng. thopoh

    Im Handbuch steht, dass hierfür der primäre bzw. versteckte primäre Nameserver von LC verwaltet werden muss. Was genau ist im Handbuch unklar?


    Nja, so ist das wohl halt mit dem Wald und den vielen Bäumen :) Sprechen wir vom gleichen Thema?
    Unter "Server" habe ich nur die Serververwaltung und sonst nichts anderes!
    Der Punkt "DNS-Verwltung fehlt irgendwie immer noch.
    Und ich würde gerne Handbuch Punkt 4.15.2. Externe DNS-Server haben wollen.
    Aber da steht nichts von versteckte primäre DNS?


    Fehlt in meiner Liveconfig etwas Grundlegendes? Muss ich BIND installieren damit ich diese Punkte bearbeiten kann? Ich arbeite noch nicht alzu lange mit Liveconfig und bisher bin ich ziehmlich angetan von dem Teil was ich bis jetzt so sagen kann.


    Ich glaube ich bin einfach nur blind und seh warscheinliich doch den Wald vor Bäume nicht, ich Bitte um Nachsicht :)


    thopoh

    Ich lese zwar viel in dem Handbuch weis aber immer noch nicht ob alle anderen Geschichten wie diese hier:
    ---------------------------------------------------------------------------------------
    Eigene DNS-Einträge: wenn im Hosting-Vertrag eigene DNS-Einträge erlaubt sind, können Sie diese hier anlegen/verwalten.


    Dynamischer DNS: wenn im Hosting-Vertrag dynamische DNS-Einträge erlaubt sind, können Sie hier einen entsprechenden Account anlegen um diese Domain/Subdomain zu aktualisieren.
    ----------------------------------------------------------------------------------------
    zwingend einen installierten DNS vorraussetzen? In erster Linie das Dynamische DNS?
    Ich habe deshalb wohl keinerlei Konfigelemente in meinem Liveconfig gesehen, wo ich diese Dinge einstellen könnte.
    Auch finde ich die Einstellung zu externe DNS Server nicht wie im Handbuch beschrieben! Dort kann man in einem Menü unter der Domain einen reiter Externe Domaineinstellung sehen!


    Naja ich warte mal eure Antwort ab, Danke.


    thopoh