Beiträge von Lukay

    Ich kann mittlerweile nicht mal mehr nen Lets Encrypt Zertifikat requesten, ... habe die Domain mehrmals dem Webhosting zugewiesen und wieder gelöscht, weil ich jedes Mal nen selbst signiertes Zertifikat von Plesk erhalte,

    Ich hatte leider noch keine Zeit mir mein Hosting anzuschauen.

    Erst im laufe der Woche werde ich wahrscheinlich dazu kommen die Settings auszuprobieren. Ich hoffe nicht, dass ich auf die gleichen Probleme stoßen werde :/

    (Abgesehen von dem Hosting habe ich bisher nur dedicated Server oder VPS und alles selbst gemacht)

    Edit: wobei mich die realtiv großen Unterschiede schon wundern. Das Classic bietet ja folgendes:

    Ja, das Classic Hosting bietet auch mehr Subdomains, mehr FTP User, mehr Cronjobs etc.. das verwundert mich schon etwas :D

    Bei 6 oder ca 12€ pro Jahr will ich auch kein Fass aufmachen, ist ja nicht die Welt. Aber das macht das "Angebot" des Webhosting 1000 SE schon nicht mehr so attraktiv.. :/

    (Gerade weil ich "nur" ein Hosting zum probieren und spielen gesucht habe und ich die Leistung wahrscheinlich nie wirklich brauchen werde)

    Hat wer gerade ein mini Webhosting für 1€ oder so parat? das fehlt mir aktuell :D

    Vor ner halben Stunde hatte ich das Webhosting 1000 SE für 1,11€ entdeckt :D

    Aber aktuell sehe ich es nirgends..

    Bei mir läuft die Kuh mit 1 vCore und 4 GB RAM.

    Solange du solr deaktivierst, reicht der RAM auch dicke. (Bei mir passte die Kuh nicht ganz auf 2GB RAM, deswegen 4).


    Außer bei Updates langweilt sich der eine Core aber auch schon. (viel Traffic ist nicht auf meiner Kuh)

    Also kommt es bei dir wohl nur auf die Menge des Speichers an, und nicht wirklich auf die restliche Performance des Servers :D


    Nach meiner Erfahrung ist auch SAS schnell genug und SSD wahrscheinlich etwas Overkill.

    ufw macht das wohl standardmäßig. Gut zu wissen.

    Dann kannst du ja mal die (wahrscheinlich) unnötigen Regeln entfernen und schauen, ob dann immer noch alles funktioniert :D



    Aber jedesmal wenn ich mir die iptables ansehe, finde ich recht schnell wieder einen Grund etwas anderes tun zu müssen

    Ich wusste anfangs nicht, dass es "was anderes" gibt.. so hab ich meinen Einstieg in iptables gefunden :D



    ein gehosteter docker-container ohne mein Zutun in den iptables rumpfuscht

    Das ist auch mein größter Kritikpunkt an Docker :rolleyes:

    Mein einziger docker-compose zusammenschluss läuft deswegen in einer VM auf meinem eigenen Trägersystem. Und da kontrolliere ich das eben über die Firewall des Trägersystems..

    Wie man das auf einem Standalone-Host gut regelt, weiß ich auch noch nicht.


    Netcup gibt dir ja nur grundlegende Werkzeuge. Sowas wie externe Firewall KANN man damit auch bauen.. wenn man es KANN und WILL.

    Wobei ich mich nun frage: Braucht es überhaupt eine Freigabe für eingehenden Verkehr auf Port 111 (und 2049 für nfs selbst) in diesem Fall?

    Wenn du eine Related/Established Regel hast, brauchst du nur eingehende Regeln für Dienste, die du selbst auf dem Server hostest. (SSH, WWW, ...).



    Prüfen kannst du das mit

    Code
    iptables --list --numeric

    Recht weit oben in der INPUT Chain müsste dann folgendes stehen:

    Code
    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED


    Sich mit seinen Firewall regeln zu beschäftigen macht schon sinn :D

    Wieso kann ich trotzdem meinen Storagespace einbinden und mit ihm arbeiten?

    Weil du ausgehenden Verkehr hast, wenn du mit den Storagespace kommunizierst.

    Der eingehende Verkehr wird wahrscheinlich durch eine "established/related" Regel in deiner Input-Chain erlaubt.

    Soll heißen: Verkehr, der zu einer bestehenden Verbindung gehört ist erlaubt.


    Das sind aber nur Mutmaßungen von mir, da ich deine Firewall Einstellungen nicht kenne (und auch mit nfs nicht so fit bin)

    Wie lange stand das eigentlich in der XML?

    Es waren immer 2 Produkte (jedweils die 12 Monatige Abrechnung und die Stundenbasierte pro Server-Reihe) für vielleicht 5 Minuten in der XML. Dann sind sie wieder verschwunden und die nächste Server-Reihe kam hinzu :D

    Meiner läuft alle 30 Minuten und hat um 14:30 Uhr die "VPS 1000 G9" und um 15 Uhr die "VPS 2000 G9" erwischt

    Bitte auch beachten, dass durch Spectre und Meltdown die Preise angestiegen sind und natürlich auch Produkte quersubventioniert werden müssen, die Preise für IPv4 Adressen steigen und auch Personal- und Betriebskosten steigen.

    Klar steigen die Preise überall.. Aber ich (und wahrscheinlich auch die anderen) hatten AMD im Kopf und haben sofort an den unendlichen Core-Count gedacht :D


    Was ich nicht bedacht habe, dass der Storage überall SSD war, nicht SAS wie als Option bei den Root Servern..

    Aber gib' mal Bescheid

    Zitat von Netcup Email

    vielen Dank für Ihre Bestellung.


    Das Produkt ist jedoch nicht verfügbar und kann Stand jetzt daher auch nicht eingerichtet.


    Wir müssen noch etwas Gedult haben..

    Habe einen 1000er und einen 2000er im Warenkorb... Oder ob es da auf die Finger gibt? Oder als Strafe einen G7?

    Habs versucht, aber währenddessen sind die Produkte wohl wieder verschwunden und auf meiner Bestellübersicht (bereits nach dem login) war nichts mehr zu sehen.. :(

    Ich sogar beide

    Mein Cronjob läuft "nur" alle 30 Minuten für Produkte :D


    Ob das wohl technisch bedingt ist, dass die Produkte "public" angelegt werden und dann verschwinden? Oder vergisst da jemand immer wieder aufs neue den Haken für "public" raus zu nehmen? :/