Server administrieren - wo fange ich an?

  • Ja fast alles SSH. Bisschen Postfix ist auch dabei, fällt aber nicht ins Gewicht.

    VPS Secret • VPS 200 G8 • 4x VPS piko G11s • 2x RS 1000 G9.5 SE NUE • RS Cyber Quack • VPS 1000 ARM G11 VIE

    mail@compi653.net

  • Ja fast alles SSH. Bisschen Postfix ist auch dabei, fällt aber nicht ins Gewicht.

    Standardport? Falls ja, magst du den j4f mal ändern und schauen wie es sich dann entwickelt?

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

  • Absolut sinnvoll wäre es, SSH auf einen anderen Port lauschen zu lassen. Damit wird Fail2ban so gut wie nicht mehr gebraucht.

    Deswegen die Frage:

    Standardport? Falls ja, magst du den j4f mal ändern und schauen wie es sich dann entwickelt?

    Denn fail2ban hat bei mir so gut wie nichts zu tun. Aber selbst mein Testserver, bei welchem ich auf 22 zurückgestellt habe, hat nicht ansatzweise so viel zu tun:


    pasted-from-clipboard.png


    Ratet mal, wann die Umstellung war ^^

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

  • Huhu, da bin ich wieder ;)

    Ich habe gestern 2 Apache Server aufgesetzt, und die DNS-Records der entsprechenden Domains geändert.


    ApacheDE kann ich über die IP erreichen, und auch wenn ich die Domain eingebe (http://www.beispiel.de) leitet diese direkt auf die Apache Default Page.


    ApacheCOM kann ich weder über die Subdomain (apache.example.com), noch über die direkte IP erreichen:

    fail2ban hat nichts gebannt, port 80/tcp ist offen (443/tcp ebenso, auch wenn nicht relevant).

    Jetzt kommt der kompliziertere Part:

    ApacheCOM hatte früher die Domain von ApacheDE. Wenn ich jetzt die IP von ApacheCOM aufrufe, kommt dennoch die Domain von ApacheDE (http://www.beispiel.de) mit https vorne ran gestellt.

    Erst dachte ich das DNS Problem sitzt lokal, aber ein ipconfig /flushdns auf meinem Windows hat leider keine Besserung gebracht.

    Irgendwo sitzt da noch der Wurm drin, aber ich finde ihn nicht. Wo muss ich suchen?

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

  • Ich habe noch keinen vHost angelegt oder die 000-default.conf verändert. Auf keinem der beiden Server.

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

  • Reicht nicht immer aus. Kann auch sein, dass der Browser (insbesondere Chrome) das noch zwischengespeichert hat.

    Hatte ich deswegen mit dem Chrome Gast-Profil, Edge und Firefox überprüft. Keine Verbesserung.

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

  • Ich probiere nun seit 2 Stunden rum, und bin an dem Punkt angekommen, an welchem ich mich im Kreis drehe.

    Es gibt zu diesem Thema 1.000 Beiträge in 100 Foren, und trotzdem komme ich nicht dahinter was nicht läuft, bzw. mich der nicht "weitertraue".


    Das Kernproblem meiner matomo-Instanz:

    Meine /etc/cron.d/matomo-archive:

    Code: /etc/cron.d/matomo-archive
    MAILTO="analytics@example.com"
    5 * * * * www-data /usr/bin/php /var/www/html/matomo/console core:archive --url=https://analytics.example.com > /home/matomo/matomo-archive.log

    Spätestens bei einem systemctl status cron kam ich dann mal wieder an meine heiß geliebten Rechte:

    Soweit ich das sehe, sind die Rechte für cron selbst falsch gesetzt? Müsste das nicht www-data ausführen?

    Uuund ich bekomme leider keine Mails vom Server... Muss ich abgesehen vom MAILO noch etwas einstellen?


    Edit: es läuft gar kein stündlicher cron, und schon gar keiner für www-data. Jetzt weiß ich gar nicht mehr weiter...

    Code
    bud@matomo:~$ sudo ls -l /etc/cron.hourly
    insgesamt 0
    bud@matomo:~$ sudo crontab -l -u www-data
    
    no crontab for www-data

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

    Einmal editiert, zuletzt von Bud ()

  • darf www-data nach /home/matomo schreiben? Vielleicht mit einer Subshell arbeiten?

    Wenn Du möchtest, dass der Cron unter einem bestimmten User läuft, dann sehe ich zwei Möglichkeiten: entweder mit su - user -c /bin/command oder -s /bin/shell arbeiten, oder crontab -e gleich als der User (mit shell in /etc/passwd) ausführen.

  • Bud Was willst Du uns mit dieser Logausgabe sagen? Der Cronjob soll nur um xx:05 ausgeführt werden, aber dieser Zeitpunkt taucht da gar nicht auf?


    Oder sollte das ein Cronjob für */5 (alle fünf Minuten) werden?


    Mit dem crontab Befehl werden außerdem keine Cronjobs aus den /etc/cron* Ordnern aufgelistet, sondern nur die aus /var/spool/cron/crontabs.

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

    2 Mal editiert, zuletzt von KB19 ()

    Gefällt mir 2