Beiträge von timkoop

    Da du kein sudo in deinem chroot haben wirst. Und occ läuft nur mit dem User www-data und dein hostingxxxx User wird keine Rechte dafür haben.

    Wie kommst du denn darauf? Der www-data im Webhosting ist doch der hostingxxx-User.

    Sudo brauchst du außerdem nicht, da via SSH/chroot direkt als der hostingxxx-User ausgeführt wird. Das sudo -u www-data dient nur, damit occ die Dateien von der Nextcloud auch mit dem entsprechenden Besitzer (also in der Regel www-data) bearbeitet, damit PHP am Ende keine Probleme hat.


    Edit: Quelle:

    You must run it as your HTTP user to ensure that the correct permissions are maintained
    on your Nextcloud files and directories.

    Da steht nichts von www-data.

    Langsam nervt es. Die Nacht kam noch eine Mail vom gleichen postmaster an die gleiche Adresse. Jetzt gerade kam erneut so eine Mail, dieses Mal von einem anderen postmaster (aber wieder edu-TLD) und an eine andere Domain von mir:rolleyes:

    Und die dritte Domain ist an der Reihe (dieses mal aber vorher abgefangen:S)... Was geht denn hier ab?... Aber zu "bruteforcen" scheinen die nicht, denn die vorletzte Domain war x7x.de, die aktuelle ist x9x.de. Dazwischen fehlt jedoch was.

    Ist das kein Backscatter von Microsoft - du hattest doch im Maillog etwas von MS stehen - oder irre ich mich da?

    Hast du SPF und DMARC gesetzt?


    Mit den Mails solltest du mal deinen Spamfilter füttern. List-Unsubscribe und Mailer Daemon passen eigentlich nicht zusammen.

    Im Maillog (und Mail-Header) steht nichts von Microsoft, lediglich der To-Header der "ursprünglichen" Mail ist immer an MS gerichtet (email.msn.com, hotmail.com, hotmail.co.uk).

    SPF und DMARC sind gesetzt.

    Gerade eine generische "Delivery report"-Mail erhalten (so der Betreff). Header passt soweit, der Absender (postmaster@advance.ucdavis.edu) stimmt auch und der Empfänger ist support@xyz.de (wobei xyz eine meiner Domains ist).

    Was genau läuft hier ab - bzw wieso habe ich diese Mail bekommen? (Meine Adresse taucht ja nirgends in den Headern oder sonst wo auf.)

    Langsam nervt es. Die Nacht kam noch eine Mail vom gleichen postmaster an die gleiche Adresse. Jetzt gerade kam erneut so eine Mail, dieses Mal von einem anderen postmaster (aber wieder edu-TLD) und an eine andere Domain von mir:rolleyes:

    .lan ist doch keine offizielle TLD

    Ja na und? Schadware verbreitet sich doch nicht nur auf Geräte mit offiziellen TLDs... Wie sinnvoll es ist, das sich so etwas über Hostnames verbreitet ist sowieso fraglich, aber in Zeiten von IPv6 kann das durchaus sinnvoller werden, da kann man nicht mal eben schnell das Subnetz abscannen

    Es betrifft beides. Das Webhosting G8 dürfte in etwa gleich viele Jährchen auf dem Buckel haben wie die RS/VPS. Was immer die VPS G9 besser und schneller machen soll als die G8 trifft auch auf das Webhosting zu.

    Ach du meinst die 9er Webhostings ziehen dann auf die alten 8er RS/VPS? :p

    Das Ende der G8 ist der Anfang der G9. Oder wir machen einen auf Microsoft, dann ist es der Anfang der G10.

    Was genau das mit Webhostings zutun hat weiß ich auch nicht; eigentlich betrifft es RS/VPS

    Schau einmal, ob einer der involvierten Server auf http://www.backscatterer.org/ steht, oder offen dafür ist.

    Das schaut mir irgendwie nach Backscatter aus, wo ein gefakter Absender (Deine Domain) über ein offenes Relay rausging und der Empfänger Dir das Undeliverable für eine Weiterleitung schickt. Ich bin aber schon etwa müde und phantasiere vielleicht nur.

    Leider nicht gelistet...

    Ich bin gerade etwas verwirrt, vielleicht kann mich ja mal jemand entwirren.

    Gerade eine generische "Delivery report"-Mail erhalten (so der Betreff). Header passt soweit, der Absender (postmaster@advance.ucdavis.edu) stimmt auch und der Empfänger ist support@xyz.de (wobei xyz eine meiner Domains ist).

    Was genau läuft hier ab - bzw wieso habe ich diese Mail bekommen? (Meine Adresse taucht ja nirgends in den Headern oder sonst wo auf.)

    Ja, ist bei mir jetzt auch so. Ich fasse es nicht. Ich kann nur hoffen, dass das ein bedauerlicher Fehler ist, ansonsten würden die Webhostings für mich damit weitestgehend nutzlos und auf meiner Kündigungsliste landen müssen.

    Irgendwas scheint sich zu tun, vorhin standen noch mehr bei mir auf der schwarzen Liste, nun sind es nur noch folgende: "exec,passthru,shell_exec,system,proc_open,popen,show_source"