Beiträge von Schulz

    Das komische ist nur das das Mailproblem erst am 16.04. morgens aufgetreten ist. Und ich eine eMail vom netcup am 15.04 erhalten habe das am:


    15.04.2010 ca. 22:15 Uhr. ein Neustart mit einer Optimierung angekündigt ist.


    Mein Mailproblem habe ich am 16.04. morgens bemerkt.

    Hallo,


    habe immer nur
    [HTML]apt-get update && apt-get upgrade[/HTML]
    gemacht.
    Was ist da der unterschied und kann man die Methoden mischen ?


    Hat geklappt, dachte es ist schon wieder was größeres.


    Danke

    Seit den zweiten update funktioniert mein Mailsystem nicht mehr.


    Beim neustart des Servers kommt folgende Meldung:



    Hab erst vor ein paar Tagen Bekannten den Server ans Herz gelegt da alles reibungslos lief.


    Und jetzt hab ich den Schei.


    Ach mir fällt noch was ein. Seit dem update funktioniert die OpenVCP Firewall nicht mehr so wie vorher.
    z.B. sind alle Ports wieder offen !

    Hallo zusammen,


    hab gerade rkhunter eingerichtet und mal durchlaufen lassen.


    Hab zuerst

    Code
    rkhunter --propupd --update

    gemacht und dann durchsuchen lassen.

    Code
    rkhunter -c

    Als Cron hab ich es noch nicht eingerichtet.
    Habe das Log mal beigelegt.


    Muß man in der Standartinstallation/Config etwas bezüglich eines vServer anpassen ?


    Wenn ich das Log richtig lese muß ich noch einige updates machen.

    Sodele hab mal das automysqlbackup 2.5 eingerichtet. Dann sind schon mal die MySQL Datenbanken gesichert.


    Nun werde ich noch mal Rsnapshot einrichten und
    danach noch Rsync Backup.


    Das müsste dann eigentlich reichen, oder ?

    Hallo zusammen,


    bin gerade noch am überlegen wie ich am besten eine Sicherung von
    meinem vServer mache.


    1. Würde gerne mehrere komplette Sicherungen des Server machen, so wie im OpenVCP Control Panel.
    2. Sowie Tägliche Sicherungen von Datenbanken, Einstellungen und der Webseiten.
    3. Diese Sicherungen sollen einmal auf dem Server selber liegen sowie auf einen anderen Server kopiert werden.


    hab nun folgendes gefunden.
    http://serversupportforum.de/f…howto-backup-vserver.html


    Was haltet ihr von dieser Lösung bzw. wie sichert Ihr euren vServer ?


    Hat jemand sonst noch ein HowTo für Backup/Sicherung ?

    OK, wenn ich nun die Firewall grundsätzlich öffnen würde.


    Über netstat -nl bekomme ich ja die Aktive Internetverbindungen (Nur Server) heraus.


    Muß ich dann nur die Ports sperren die da angezeigt werden, oder wie bekomme ich heraus welche Ports ich alle sperren muß.

    Dachte eigentlich man sollte grundsätzlich alle Ports,die nicht gebraucht werden, in der Firewall schließen.

    Wenn ich jetzt grundsätzlich alle wieder aufmache habe ich ja ein gewisses Risiko. (Beim verbieten der einzelnen Ports kann man ja leicht was übersehen)

    Kann man in OpenVCP keine Port bereiche einstallen ?
    also wie z.B. iptables -A INPUT --dport 1024:65535 -j ACCEPT

    Danke mal im vorraus.

    Ich würde gerne FTPS - FTP über implizites TLS/SSL nutzen.


    Wo kann ich festlegen ob ich "FTPES - FTP über explizites TLS/SSL" oder
    "FTPS - FTP über implizites TLS/SSL" nutzen will ?



    Habe folgende Standartports für FTPS im Internet gefunden:

    Code
    989+990	FTPS	File Transfer Protocol over TLS/SSL
    
    
    
    
    ftps-data	989/tcp    ftp protocol, data, over TLS/SSL
    ftps-data	989/udp    ftp protocol, data, over TLS/SSL
    ftps		990/tcp    ftp protocol, control, over TLS/SSL
    ftps		990/udp    ftp protocol, control, over TLS/SSL


    So komme vor heute Nacht nicht mehr zum testen, aber vielleicht kommen noch ein paar Tips.

    Wenn ich nun die OpenVCP Firewall deaktiviere funktioniert die Verbindung mit
    "FTPES - FTP über explizites TLS/SSL" tadellos. Allerdings benutzt das Teil immer andere Ports.


    Wenn ich nun mit FileZilla "FTPS - FTP über implizites TLS/SSL" eine Verbindung aufbauen will geht das nicht. So wie es aussieht will FileZilla mit dem Port 990.. verbinden.


    Code
    2010-03-01 01:49:46 212 2 Status: Verbindung zum Server getrennt
    2010-03-01 01:54:46 212 2 Status: Verbinde mit meine_IP:990...
    2010-03-01 01:54:50 212 2 Fehler: Verbindungsversuch durch Benutzer unterbrochen



    Kann man die Ports wo festlegen ?


    Sodele hat jemand eine Idee.

    Sodele hab mir wieder mal etwas Zeit genommen um zu testen.


    Also eine Verbindung bekommen ich und das Zertifikat wird angezeigt.
    Nur will mir FileZilla mein Verzeichnis nicht anzeigen bzw. bleibt da hängen.
    Dann kommt noch dein Fehler:


    tls.log

    Code
    Mär 01 00:03:52 mod_tls/2.1.2[7324]: using default OpenSSL verification locations (see $SSL_CERT_DIR environment variable)
    Mär 01 00:03:52 mod_tls/2.1.2[7324]: TLS/TLS-C requested, starting TLS handshake
    Mär 01 00:03:53 mod_tls/2.1.2[7324]: TLSv1/SSLv3 connection accepted, using cipher DHE-RSA-AES128-SHA (128 bits)
    Mär 01 00:03:56 mod_tls/2.1.2[7324]: Protection set to Private


    filezilla.log

    Zitat von Servior;14462

    Wieso hast du die Zertifikate auskommentiert?


    Die Pfade hab ich auskommentiert weil da keine Zertifikate vorhanden sind.
    Habe nur folgende Zeile eingefügt:


    TLSCACertificateFile /etc/apache2/ssl/apachessl.pem


    (dieses Zertifikat war vorhanden, ist allerdings vom apache)


    Hier noch ein Log von FTP Client FileZilla:



    Hab so ein Gefühl das das Zertifikat nicht stimmt ?


    Über welchen Port läuft den Implicit SSL / FTPS ?
    FileZilla will sich mit dem Port 990 verbinden !

    Hallo,


    sollte schon SSL/TLS sein da sonst noch einige darauf zugreifen sollen. Und SSH will nur ich nutzen und wird nur bei gebrauch geöffnet.


    Ein SSL Zertifikate kann ich ja mit OpenSSL erstellen, weil bis jetzt benutze ich zum Test das Standartzertifikat, das beim Image dabei war.
    Daran kann ja der Fehler nicht liegen ?


    Gruß Achim

    Hallo zusammen,


    will meinen vServer noch einige Dienste (FTP und SMTP) mit TLS/SSL absichern. (netcup Debian+SysCP Image)


    Wollte als erstes den Proftp Server mit FTPS absichern.


    proftpd.conf



    tls.conf



    tsl.log



    Kann sein das ich noch das modul: mod_tls installieren muß ?
    Wie installier ich das an einfachsten.


    wenn ich proftpd -l eingebe kommt:



    Als Zertifikat habe ich das von Apache genommen. Habe den verdacht das das nicht geht. Welches kann ich denn zum testen nehmen ?


    Danke schon mal im voraus.



    Ach im Apache2 access.log ist mir auch schon was aufgefallen.

    Code
    203.200.180.74 - - [25/Feb/2010:15:06:09 +0000] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 390 "-" "-"
    74.86.23.51 - - [26/Feb/2010:08:56:43 +0000] "GET /w00tw00t.at.ISC.SANS.test0:) HTTP/1.1" 400 390 "-" "-"
    67.43.5.33 - - [26/Feb/2010:09:10:27 +0000] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 390 "-" "-"
    203.200.180.74 - - [26/Feb/2010:16:21:02 +0000] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 390 "-" "-"
    203.200.180.74 - - [26/Feb/2010:19:39:32 +0000] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 390 "-" "-"
    203.200.180.74 - - [26/Feb/2010:20:01:30 +0000] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 390 "-" "-"
    203.200.180.74 - - [26/Feb/2010:20:23:36 +0000] "GET /w00tw00t.at.ISC.SANS.DFind:) HTTP/1.1" 400 390 "-" "-"


    Nicht das mein Server schon gehackt wir, bin erst gerade am einrichten.


    Gruß

    Also in der /etc/apache2/httpd.conf steht nichts drin.


    Kann sein das SysCP das in in einer anderen Datei verwaltet.


    /etc/apache2/apache2.conf
    /etc/apache2/conf.d/security
    /etc/apache2/sites-available/default


    /etc/apache2/sites-enabled/ (hier werden ja die hosts Einträge über SysCP verwaltet, evtl. Anpassungen werden dann, nach einem cron wieder überschrieben.


    MfG Schulz


    -
    hab noch was gefunden, in der ( /etc/apache2/sites-available/default) Datei, da ist der einzige Pfad zu /var/www drin.


    <VirtualHost MeineIP:80>
    ServerAdmin webmaster
    DocumentRoot /var/www/
    <Directory />
    Options FollowSymLinks
    AllowOverride None
    </Directory>
    <Directory /var/www/>
    Options Indexes FollowSymLinks MultiViews
    AllowOverride None
    Order allow,deny
    allow from all
    </Directory>
    ScriptAlias /cgi-bin/ /usr/lib/cgi-bin/
    <Directory "/usr/lib/cgi-bin">
    AllowOverride None
    Options +ExecCGI -MultiViews +SymLinksIfOwnerMatch
    Order allow,deny
    Allow from all
    </Directory>
    ErrorLog /var/log/apache2/error.log
    LogLevel warn
    CustomLog /var/log/apache2/access.log combined
    Alias /doc/ "/usr/share/doc/"
    <Directory "/usr/share/doc/">
    Options Indexes MultiViews FollowSymLinks
    AllowOverride None
    Order deny,allow
    Deny from all
    Allow from 127.0.0.0/255.0.0.0 ::1/128
    </Directory>
    </VirtualHost>


    ---


    Was muß ich da ändern ?


    Gruß Achim

    Hallo zusammen,


    bin gerade dabei meinen neuen vServer zu konfigurieren.
    (SysCP Debian Lenny Image mit Updates)


    Wollte den SysCP Login mit SSL und .htaccess absichern, allerdings funktioniert das ganze nicht wie gewollt.


    Alle Standartanfragen gehen ja ins /var/www/ Verzeichnis (in diesem liegt ja Standardmäßig das SysCP.
    Nun habe ich in dieses Verzeichnis folgede .htaccess und .htpasswd Datei kopiert.


    ---- .htaccess ----


    AuthUserFile /var/www/.htpasswd
    AuthGroupFile /dev/null
    AuthName Benutzereingabe
    AuthType Basic
    <Limit GET POST>
    require valid-user
    </Limit>
    ----


    In einem mit SysCP angelegten Userverzeichnis funktioniert die .htaccess Datei. (/var/customers/web/USER)



    Danke schon mal für die Antworten.