Beiträge von mfnalex

    Das macht aber doch gar keinen Sinn, oder? Wieso wird denn zwischen Privat- und Firmenkonten unterschieden? Unbeschränkt steuerpflichtig sind doch beide


    Und die Frage, warum netcup nicht selbst Forderungen aufrechnet, ist damit auch nicht beantwortet. Wenn ich euch 80€ schulde, und ihr mir 70€ schuldet, solltet ihr nicht 80€ abbuchen, sondern nur 10€.

    nur ein Alias für Test-NetConnection. Müsste eigentlich auf jeder modernen Windowskiste default drauf sein. :)


    ps: der Alias selbst war mir auch neu, danke für die Abkürzung nitram:thumbup:^^

    Ah, okay. Windows benutz ich nicht, daher kenn ich das nicht :)


    Wie dem auch sei - mir war nicht bewusst dass Proxmox so ein Zeugs standardmäßig laufen hat. Habe jetzt nochmals die iptables-Regeln geändert, und ich hoffe dass das Teil jetzt zu ist :D Danke an alle :3

    Deine Edits. Erst "command not found" und dann der Screenshot von der Ausgabe.

    Gleiches bei der Firewall, die stand erst auch Accept und dann magisch auf Drop.

    Das sind die Unterschiede, die ich meine.

    Die Edits sind meine Schuld, weil ich natürlich zu blöd war den Befehl auf dem richtigen Server auszuführen. :pinch:

    Aha. Also nicht Vorgänger, sondern doch du. ;)

    Die Infomeldung bezieht sich (wahrscheinlich) genau auf diesen portmapper, der bei dir auf 111 läuft.

    Evtl. hast du was über nfs eingebunden?

    Nix über NFS. Das ist eine Standard-Proxmox-Installation.

    Das ist jetzt schon das zweite Mal, dass sich deine Terminal Outputs unterscheiden mfnalex

    Ich glaub, du brauchst eine Pause.

    Ich poste halt einfach den Output, keine Ahnung was du meinst bezüglich Unterschieden.

    mfnalex

    Falls du Windows verwendest kannst du das auch über die Powerschell mit

    Code
    tnc ip_oderDomain -port 110

    mal testen.

    Bei deiner Domain bekommt man da "TcpTestSucceeded : True" also ist das Ding definitiv offen ;)

    Vielleicht was mit Docker am laufen?

    "Tnc" hab ich nicht installiert - was ist denn das überhaupt? :D

    nfsPortmapper hat nichts mit Portscanning zu tun.

    Das BSI macht einen regelmäßigen Portscan über deutsche AS.


    Lies dir bitte die E-Mail durch - gerne auch mit einem Tag Abstand.

    Hab ich getan. Mehrfach. Ich verstehe immer noch nicht warum ich eine Mail von abuse@<hoster.com> erhalte, wenn kein Abuse vorliegt.

    Bildschirm­foto 2023-02-08 um 10.25.39.png

    Entweder bin ich blind, oder "DROP" hat eine unterschiedliche Bedeutung in unserem Sprachgebrauch.


    EDIT: Okay, ja in dem vorherigen Output stand es tatsächlich noch auf ALLOW. Anyway, Ich betreibe keine Postscanning-Dienste etc. Die Abuse-Meldung gehört definitiv dem vorherigen IP-Besitzer. Und ich hätte die niemals erhalten dürfen. Punkt.

    mfnalex nix besonderes, nur ein Hinweis.

    Davon wird dein Server nicht gesperrt - hat nur einen informativen Charakter vom BSI.


    Zu deiner Firewall: Policy steht auf Accept - hast also nicht alles gefirewalled ;)

    Kann trotzdem sein, das nfs-common offen ist. Alles weitere steht in der Mail.

    1.Die default policy wird in iptables -L ja gar nicht gelistet. Die steht auf REJECT.


    2. Okay, das ist gut zu wissen :D Hatte schon ein bisschen Angst.

    Offene Portmapper Dienste?

    Nö. Alles ist firewalled.


    Da wir ja hier öfters mal über das rote H gesprochen haben:


    Habe heute um kurz nach 8 Uhr eine Abuse-Mitteilung von denen erhalten. In der Mail wurden 2 IPv4-Adressen genannt. Die eine IP gehört (seit gestern) tatsächlich mir. Die andere kenne ich nicht.


    Die E-Mail bestand praktisch aus einer Standard-Nachricht a la "Gucken sie mal nach, hier ist die originale E-Mail des BSI: ...."


    Den BSI hab ich direkt angerufen, die kannten nicht mal die "Abuse-ID". H selber konnte mir per Telefon auch nicht weiterhelfen, die wollten dass ich denen ebenfalls per E-Mail nochmal alles erkläre.


    TL;DR: Ich habe anscheinend eine Abuse-Meldung erhalten die eigentlich an den vorherigen IP-Owner hätte gehen sollen, und seitdem hab ich zitterige Hände, da ich nicht weiß ob mein Server jetzt gesperrt wird oder nicht lol.


    EDIT: Es geht "nur" um Port-Scans. Die hab ich aber nie veranlasst. Hier ist die Original-Message von H:


    Lustig ist auch, dass in der E-Mail lediglich von "(die IP-Adresse)" die Rede ist. Haben anscheinend vergessen den Placeholder zu ersetzen :D

    Das geht aber wirklich fix wenn man einen Hardware Reset beauftragt. Im Schnitt keine 5 Minuten

    Ja, das stimmt. Es geht mir halt auch mehr ums Prinzip - ich will den selber hochfahren können und nicht auf jemanden angewiesen sein.


    Habe auch gestern noch was in der Serverbörse geschossen (FSN DC10), der hat auch keinen Hochfahren-Button, bei dem Server brauch ich das aber auch nicht :) (ist nur ein Proxmox Backup Server, den fahre ich eh nie runter)

    Ja das ist echt nervig. Ich muss auch momentan eine 78€ Rechnung bezahlen damit ich mir dann 68€ wieder auszahlen lassen kann. Sinn macht das keinen ^^

    Super Idee, dass jeder User in die Datei schreiben darf. :evil:


    Bitte maximal 0755 o.ä. vergeben und niemals 0777! ;)


    In der IT steht diese Zahl nämlich eher nicht für göttliche Vollkommenheit und Gerechtigkeit. :saint:

    Nicht umsonst ist 777 der Squawk-Code für "Going to heaven" = "We'll all die" :wacko:

    (EDIT: Hab mich vertan, ist 7700 und nicht 777, my bad)

    So sieht das bei mir bei den Server aus der Serverbörse aus.

    Bist du sicher, dass du einen Neuen bekommen hast? :evil:^^

    Kann ich nicht mehr prüfen, ist ja widerrufen :D Jedenfalls hat mein einziger Serverbörsen-Server aus Helsinki ebenfalls die 4 Optionen + Online-Status - also daran kann et nich jelegen haben :D

    Welchen Pfad hast du denn angegeben? Die Pfade zwischen chroot-Umgebung (in SSH) und in Plesk unterscheiden sich.


    Habe gerade kein Webhosting, um dir die genaue „Syntax“ zu nennen. Aber es wäre sicherlich hilfreich wenn du mal einen Screenshot der Plesk-Einstellung zeigen könntest.