Server administrieren - wo fange ich an?

  • Ich bin auf Dein Ergebnis gespannt wie sich Munin verhält wenn beide Server bei Netcup laufen.

    Da hast du mich falsch verstanden. Ich werde einen Master bei Strota und einen weiteren Master bei netcup installieren. Meine Node sind aktuell alle bei netcup. Aber eine Node-Konfiguration funktioniert bei mir immer einwandfrei:

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

  • Denn bei meinem Versuch gestern bei meinem Munin Master ein weiteres Node hinzufügen (der vServer läuft noch beim altern Provider) scheiterte.

    Hast du alles, was ich weiter oben geschrieben habe mal überprüft?


    Ist auf dem neuen node Port 4949 offen?

    Hast du auf dem neuen node auch den Master erlaubt? (Wie sieht der Eintrag in munin-node.conf genau aus? Regular Expression bei allow verwendet?)

    Danach "service munin-node restart" durchgeführt?

    Hast du auf dem Master entweder "use_node_name yes" verwendet oder wirklich den korrekten FQDN (hostname -f) des nodeservers angegeben?

    Wie sieht der Eintrag in munin.conf auf dem Master genau aus? Keine Leerzeichen im Servernamen? address mit 2 d geschrieben? (Nicht lachen, ist kein seltener Fehler ^^ )

    (Und immer bis zu den nächsten vollen fünf Minuten warten ;) )

  • Danke,


    ich werde die Tage nochmals alles agribisch durchgehen.


    Heute bin ich seit 12:00 h im Schwimmbad bis es schließt und schreibe ab und an an meinem mobilen Mäusekino.

    Ich bin der Anfang, das Ende, die Eine, die Viele ist.

    Ich bin die Borg.

  • Es liegt tatsächlich am OS von Strota. Auf dem VPS von netcup hat es auf Anhieb funktioniert...


    Ich werde mal den Support von Strota anschreiben, ggf. mit meinem 1€ / Monat - Server zu I0N0S wechseln bzw. den Vorschlag von RAD750 ausprobieren. Aber da muss ich mich erst komplett einlesen...

    Theoretisch müsste man über das Rescue System ein Image flashen können...


    Edit aus der Horizontalen: Was mir gerade beim einschlafen noch eingefallen ist: Ich könnte es ja auch mit dem Debian 11 Image von Strota versuchen...

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

    2 Mal editiert, zuletzt von Bud ()

  • Die Software ist ja am Ende sowieso die gleiche. Ob jetzt Image oder ISO - spielt letztendlich keine Rolle. Für alles andere hat man seine Automatisierungstools (z.B. Ansible), welche man drüber jagt und dann sieht es letztendlich eh so aus wie man es gerne möchte! Sich auf vorgefertigte Installationen oder Konfiguration zu verlassen, ist generell sehr fahrlässig. Man muss die Software verstehen lernen. Dann kann man die Config einfach lesen und anpassen. Sich einfach nur Befehle zu merken in der Hoffnung, dass die vordefinierte Konfiguration schon irgendwie greift, führt früher oder später immer zu Problemen. Ich kann hier an dieser Stelle nur appellieren, sich mit der ganzen Thematik etwas intensiver auseinanderzusetzen und zu verstehen was Apache vHosts und Module sind, wie diese funktionieren, was ein DocumentRoot ist, etc. Das ist teilweise ganz schön haarsträubend, was man hier lesen muss kann (nicht böse gemeint ;) - jeder hat mal angefangen - aber man wechselt doch nicht den Provider, weil sich die vorinstallierten Pakete unterscheiden).

  • Guten Morgen Paul, generell würde ich schon behaupten, dass ich versuche, die Software verstehen zu lernen, und mir nicht einfach nur blind Befehle merke, auch wenn das hier vielleicht rüberkommt. Ich schreibe ja nebenbei meine eigene Dokumentation mit entsprechenden Hinweisen, eben um zu verstehen, was jeder einzelne Befehl macht.


    Und den Provider wechseln wäre meine letzte Option, wenn es nicht klappt ein eigenes Image aufzuspielen bzw. das Problem anderweitig zu beheben. Aber aktuell sieht es nun mal so aus, als ob das Image von Strota mein Munin blockiert. Ich versuche ja gerade daran zu lernen, damit umzugehen und eben genau dieses Problem zu lösen. Deswegen habe ich ja die Lösungen, die mir spontan eingefallen sind, hier gepostet, um von euch eventuell weiter Input zu bekommen, was ich noch versuchen könnte etc., bzw. auch mal die Meinung „die Lösung wird nicht funktionieren, weil X“.

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

  • Jetzt bin ich neugierig geworden... Hab auch noch 1€ Spielekisten bei Str@to und 1onos, ich spiele das mal nachher Zuhause nach. Denn bisher sind mir dort keine gravierenden Unterschiede aufgefallen - abgesehen von der vorgeschalteten Firewall.

  • Hab auch noch 1€ Spielekisten bei Str@to und 1onos, ich spiele das mal nachher Zuhause nach.

    Aktuelles Problem besteht bei Str@to, 1onos hatte ich noch nicht probiert. Wollte erst versuchen das in Berlin anders zu regeln.

    abgesehen von der vorgeschalteten Firewall.

    Welche man aber – soweit ich das gesehen habe – selbstständig aktiveren muss, richtig?

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

  • Ich kenne die Debian Images von Strat0 ebenfalls. Das ist wirklich ein ganz normales Debian ohne irgendwelche Änderungen. Nur die Netzwerk Konfiguration ist leicht anders und Netcup setzt (in der Image Installation) gewisse Kernel Settings per sysctl. Aber sämtliche Pakete (Munin, Apache), die man installiert, kommen am Ende sowieso aus den Debian Repositories. Weder Netcup noch Strat0 bauen hier eigene Pakete und schmuggeln die hier irgendwie unter ;)


    Bud Kannst du vielleicht nochmal kurz zusammenfassen, was aktuell nicht funktioniert? Hast du Probleme mit Munin? Oder mit Apache? Oder mit der Firewall? Aufgrund der Länge dieses Threads (das längste Thema sollte sich langsam mal warm anziehen), ist das mittlwereile doch etwas unübersichtlich geworden. Gerade Apache und Munin sind ja 2 verschiedene Baustellen, die man unabhängig voneinander mal anschauen muss. Und da es ja bisher sowieso eher Test Umgebungen sind, können wir da zur Not auch gerne mal zusammen drauf schauen.


    Und vielleicht noch eine kleine Randbemerkung: Strat0 gehört zu I0n0s. ;) bzw. die gehören beide zum selben Mutterkonzern. Man muss nur mal einen kurzen whois auf eine Strat0 IP machen, dann sieht man das sofort. Und da dürfte nicht nur die Produktpalette sehr ähnlich sein. Auch die Images werden sich mit Sicherheit kaum unterscheiden.

  • Hast du Probleme mit Munin? Oder mit Apache?

    Aktuell würde ich sagen Apache, sicher bin ich mir aber nicht. Wenn ich Munin wie gewohnt installiere, bekomme ich unter http://IP/munin ein "Forbidden"

    Hat leider keine Änderung gebracht.

    2023-08-15 12_17_12-Clipboard.jpg

    Oder mit der Firewall?

    Die Firewall von Strota habe ich deaktiviert. Bei mir läuft nur ufw, aber die entsprechenden Ports (80, 4949) sind freigegeben.

    Und vielleicht noch eine kleine Randbemerkung: Strat0 gehört zu I0n0s. ;) bzw. die gehören beide zum selben Mutterkonzern. Man muss nur mal einen kurzen whois auf eine Strat0 IP machen, dann sieht man das sofort. Und da dürfte nicht nur die Produktpalette sehr ähnlich sein. Auch die Images werden sich mit Sicherheit kaum unterscheiden.

    Mhm, gut zu wissen...

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

  • Dann fangen wir doch mal mit Apache an. Das bekommen wir auch alles ohne Provider Wechsel schon hin ;)


    Schau mal bitte folgendes nach:


    1. Apache Logs. Siehst du deine Zugriffe? Was steht da evtl. noch zusätzlich?
    2. Apache Konfiguration. Wie sieht denn deine aktuelle Konfiguration aus? Ich habe hier mehrmals /etc/munin/apache24.conf gelesen. Das ist ja aber eigentlich gar nicht im regulären Apache Konfigurationsordner. Schau mal, ob der Symlink in /etc/apache/conf-enabled entsprechend aktiviert ist.
    3. Munin Files. Wo liegen denn die docroot Dateien von Munin im Filesystem? Stimmt der Ordner mit dem in der Konfiguration überein? Wie sehen die File Permissions aus? Kann der Webserver darauf zugreifen?

  • Jetzt bin ich neugierig geworden. Ich probiere das jetzt auch mal aus. ^^

    Ich wollte so einen Mini-vserver bei denen sowieso schon immer mal antesteten. Da ist das eine gute Gelegenheit. ;)

    Ja, mach mal. Das Serverchen habe ich schon eine ganze Weile, aber erst mal andere Anwendungen damit getestet. Geholt habe ich es mir aber auch für einen Munin-Server oder, falls mir Munin nicht gefallen sollte, eben für ein anderes Monitoring.

  • 1. Apache Logs. Siehst du deine Zugriffe? Was steht da evtl. noch zusätzlich?

    In den error.logs habe ich vermehrt Folgendes gefunden:

    Code
    [Tue Aug 15 22:46:39.733105 2023] [autoindex:error] [pid 13467:tid 139814783403712] [client XXX.XXX.XXX.XXX:53037] AH01276: Cannot serve directory /var/cache/munin/www/: No matching DirectoryIndex (index.html,index.cgi,index.pl,index.php,index.xhtml,index.htm) found, and server-generated directory index forbidden by Options directive

    Heißt für mich, Munin hat die index-Datei noch nicht angelegt/generiert?

    2. Apache Konfiguration. Wie sieht denn deine aktuelle Konfiguration aus? Ich habe hier mehrmals /etc/munin/apache24.conf gelesen. Das ist ja aber eigentlich gar nicht im regulären Apache Konfigurationsordner. Schau mal, ob der Symlink in /etc/apache/conf-enabled entsprechend aktiviert ist.

    Bedeutet, dass unter /etc/apache2/conf-enabled/ die Datei munin.conf existieren muss, richtig? Falls ja: Dann ja.

    3. Munin Files. Wo liegen denn die docroot Dateien von Munin im Filesystem? Stimmt der Ordner mit dem in der Konfiguration überein? Wie sehen die File Permissions aus? Kann der Webserver darauf zugreifen?

    Meinst du /var/cache/munin/www/? Wie überprüfe ich, ob apache2 Zugriff auf diesen Ordner hat? Oder einfach mal chown -R www-data:www-data /var/cache/munin/www/ ausführen?

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE

  • Hab mir den auch geholt für Kuma, aber wenn Munin da läuft, wird es installiert... Der langweilt sich auch schon ne Weile bei mir.

    VPS Secret • VPS 200 G8 • 4x VPS piko G11s • 2x RS 1000 G9.5 SE NUE • RS Cyber Quack • VPS 1000 ARM G11 VIE

    mail@compi653.net

  • Das mit dem

    Code
    /var/cache/munin/www/

    Verzeichnis ist ja eine Änderung von dir. Ich würde das erst einmal sein lassen, rückgängig machen und beim Standard Verzeichnis von Munin bleiben. Du hast davon erst einmal keinen Mehrheit und ggfs. nur Probleme (wie aktuell). Solche Umbiegungen kann man später irgendwann mal machen, wenn man sich tief genug eingearbeitet hat und bewusst machen möchte. Solche Änderungen sind später eine nette Hausaufgabe, die man ohne Hilfe machen kann. Sobald man dafür Hilfe braucht, sollte man das lieber nicht machen und sich lieber auf das wesentliche konzentrieren.

  • Liegen denn in /var/cache/munin/www/ die von munin generierten html-Dateien, inkl. index.html?

    Nein, das Verzeichnis ist leer

    [RS] 2000 G9 | Cyber Quack

    [VPS] 2000 ARM G11 | 1000 G9 | 200 G8 | Secret | A | mikro G11s | 4x nano G11s
    [WH] 8000 SE | 4000 SE | 2000 SE