Beiträge von Azoul

    Bitte vorerst ignorieren (ist kein akutes Sicherheitsrisiko). Derzeit raten wir noch davon ab, nur 2048 Bit DH-Parameter für SMTP/IMAP/POP3 zu unterstützen weil es scheinbar viele Mailclients gibt die dann nicht mehr funktionieren (insbes. alte Outlook- und alte Android-Clients).
    Wir sind an dem Thema aber dran.


    Bin grade über diesen Beitrag gestolpert. Wie ist diesbezüglich eigentlich der Stand?

    Ich konnte das jetzt auch testen und nach der Anleitung von kk klappt das auch soweit. Nur ist die Verwaltung dadurch sehr unschön, in meinen Augen.


    kk ist in Zukunft geplant weitere RR-Typen zu implementieren und eventuell dadurch auch die Möglichkeit DNSSEC-Keys eigener Subdomain-Zonen zu signieren?

    Die übergeordnete Domain (example.com) ist bereits DNSSEC-signiert. Das funktioniert auch einwandfrei.


    Die Frage ist jetzt, wie ich den DS-Record hinzufügen kann. Den direkt in die Zonefile schreiben bringt ja nichts, da LiveConfig diese ja bei Änderungen überschreibt. Und in der GUI bei "Eigene DNS-Einträge" gibt es keine Option für DS-Records.

    Ich habe eine Subdomain (blabla.example.com) unter "Mein Hosting" als eigene Domain angelegt und einen DNSSEC Key für diese Domain erstellt. Der Key muss ja jetzt von der nächsthöheren Zone (example.com) signiert werden. Wie kann ich das machen?


    Oder habe ich da einen Gedankenfehler? :confused:

    Hi,


    ist es möglich, dass wenn man eine Subdomain als eigene Zone anlegt, diese auch per DNSSEC zu signieren?


    Eine automatische Signatur durch die Hauptdomain wäre vielleicht ganz praktisch an dieser stelle.


    MfG Azoul

    Hallo,


    wie kann ich in nur einen VirtualHost die Variable

    Code
    WSGIServerAlias

    einfügen?


    über die .httpd.conf wird die ja in jeden VirtualHost eingefügt. Dadurch funktionieren die anderen Seiten dann nicht mehr.


    Ist es Möglich Funktionen in der .httpd.conf auf nur einen VirtualHost zu mappen, oder in diesen einen VirtualHost eine extra config Datei einzubinden?


    Viele Grüße,
    Azoul

    Geht es nur mir so, oder kommt es mir so vor als ob hier nicht mehr viel passiert?
    Manchmal wird die Preview stillschweigend aktualisiert, ohne einen Kommentar im Forum.


    Wurde nicht mal gesagt, dass die Kommunikation verbessert werden soll und es kleinere Update Zyklen geben soll? Seit über einem viertel Jahr kam kein Update mehr.


    Mich würde mal interessieren woran das liegt.

    Hallo an alle,


    mir ist aufgefallen, dass wenn man unter DNS Verwaltung ein neues Template anlegt und einer Domain zuweist, die zugehörige Zonefile gelöscht wird und nicht neu angelegt wird. Damit diese neu angelegt wird, muss man die Domain auf Externe DNS umstellen, speichern, und dann das gewünschte Template auswählen. Danach BIND neustarten.


    Schöner und wesentlich komfortabler wäre es natürlich, dass wenn man ein anderes Template auswählt, das Zonefile automatisch neu geschrieben wird und BIND einmal durchgestartet wird. Das würde den Aufwand wesentlich minimieren.


    Desweiteren wird bei einem Templatewechsel eine Zone nicht geladen, wenn DKIM Einträge für diese Zone existieren. Log sagt dann "Syntax Error". Die entsprechenden DKIM Einträge muss man manuell aus dem Zonefile löschen (DKIM über die GUI deaktivieren funktioniert hier nicht). Dann wie oben beschrieben vorgehen und BIND neustarten. Danach kann man die DKIM Einträge wieder hinzufügen, indem man die entsprechenden Domains einmal aktualisiert. Bei späteren Zonetransfers gibt es hingegen keine Probleme. Nur beim neu schreiben der Zonefiles.


    Kann das von euch jemand soweit bestätigen, oder bin ich da ein Einzelfall?


    Viele Grüße

    Ich habe jetzt mal einen neuen Server hinzugefügt und das Problem tritt auch da auf.


    Jedes mal wenn ich eine Domain bearbeite (anderes Template zuweisen bspw.) muss ich manuell bei jeder Domain wieder den richtigen Key eintragen.


    kk Bug oder Feature? :)

    Wenn ich ein Template erstelle wo der andere Server (aktuell Slave) als Master agiert und ich einer Domain dieses Template zuweise, funktioniert es ohne das ich die zones.liveconfig bearbeiten muss. Es wird dann auch der andere Key genutzt.


    Verstehe ich da irgendwas falsch, was TSIG und die Keys angeht?...


    Wenn ich einer Domain das Template zuweise, wo der Master auch als Master agiert, funktioniert es nicht.