Beiträge von Jiny

    Hi,

    ich hab leider aktuell das gleiche Problem mit Microsoft. Ich habe darauf hin, die hier im 1. Post beschriebene Anleitung durchgeführt. Leider erhalte ich nur eine "Relay access denied" Fehlermeldung vom Relay-Server. Alle Versuche schlugen leider fehl. Ich könnte mir vorstellen, dass es vielleicht an meiner Plesk Installation liegt, betreiber irgendjemand hier diese Lösung zusammen mit Plesk?

    Vielen Dank!

    Hier das gleiche Problem. Server neu aufgesetzt und nginx lässt sich nicht starten. Das fertige Image ist so aktuell nicht Einsatzfähig.

    Hi Knud,
    freut mich das dir mein Projekt gefällt. An sich ist deine Idee natürlich schon richtig, aber mein System ist aktuell nicht dafür ausgelegt sich mit mehreren Servern abzugleichen. Aktuell wird lediglich ein Load Balancing auf zwei Server durchgeführt. Da ich die Server von Netcup gesponsert bekomme und auch kein Geld für den Dienst nehme werde ich mir keinen anderen Anbieter für weitere Server suchen.


    Natürlich kann der Dienst mal Ausfallen, aber es handelt sich hier um ein Hobby von mir und für meine Webseiten Überwachung ist der Erreichbarkeitswert vollkommen in Ordnung. Andere Anbieter solcher Dienste sind da natürlich anders aufgestellt, aber kosten dann auch teilweise Geld oder haben andere Einschränkungen.


    Gruß
    Matthias

    Guten Morgen,
    ich habe mir jetzt mal meinen Quelltext angeschaut, das Problem liegt wohl darin das Google die Webseite verändert hat aus der ich die Informationen zur Malware beziehe.


    Leider ist es dort nicht mehr möglich per Link eine URL zu übertragen.


    Aktuell habe ich auch keine Idee wie ich das ganze anders aufbauen sollte damit Google meine Anfrage arbeitet, deren Ergebnisseite wird durch ein JS generiert.


    Wenn jemand eine Idee hat, gerne her damit.


    Dir URL zur Prüfseite:
    Safe Browsing-Websitestatus – Transparenzbericht – Google


    Wenn die Abfrage bei Google nicht mehr durchführen kann, würde ich wahrscheinlich den Malware-Check erst mal ganz aus diesem Projekt raus nehmen.


    Das Problem ist einfach, dass ich mich bei diesem Check auf eine externe Seite verlassen muss, die ich nicht beeinflussen kann. Wenn sich dort etwas ändert führt das im schlimmsten Fall zu so etwas wie mit dem Mail Spam.


    Natürlich gibt es auch andere Webseiten die so einen Check anbieten, wo ich vielleicht die Informationen her bekomme, nur leider garantiert mir da ja auch keiner das diese Seite ewig so funktionieren wird bzw. das sich dort nichts ändert was mein Script nicht mag.


    Mit freundlichen Grüßen
    Matthias Ueberschär

    Guten Morgen,
    ein kleines Update:


    Ich habe heute morgen manuell die Malware Ergebnisse in der Datenbank deaktiviert. Jetzt sollten alle Webseiten wieder den Status "Online" und nicht mehr "Malware" haben.


    Bei Fragen stehe ich gerne zur Verfügung.



    Mit freundlichen Grüßen
    Jiny
    Matthias Ueberschär

    Guten Abend,
    es tut mir Leid das ich mich erst jetzt melde, bin gerade erst von der Arbeit zu hause angekommen und kann mich jetzt erst melden.
    Ich habe heute morgen selber feststellen müssen, dass es wohl ein Problem mit meinem Malware-Check Script gibt. Ich hatte knapp 6000 Mails im Posteingang.


    ich habe darauf hin als erste Maßnahme das Malware-Check Script deaktiviert, bis ich am Wochenende eine genauere Prüfung des Fehlers vornehmen kann.


    Alle anderen Funktionen des Dienstes sind davon nicht betroffen, ich denke auch dass der Fehler nur auf dem Server S1 auftauchte und nicht auf dem S2.
    Hier habe ich leider aktuell noch keine Idee warum das so ist, da auf beiden Servern die identische Version läuft.


    Ich kann mich nur für diese Unannehmlichkeit bei euch entschuldigen und hoffe, dass so ein Fehl in Zukunft nicht nochmal auftaucht. Ich werde alle Script Teile nochmal überprüfen die Mails verschicken.


    Ich werde euch hier in dem Thema auf dem Laufenden halten, bedenkt nur bitte dass ich in der Woche einen normalen Beruf habe und somit immer erst Abends hier etwas neues schreiben bzw. Antworten kann.



    Mit freundlichen Grüßen
    Jiny
    Matthias Ueberschär

    Hallo,
    ich bräuchte mal Eure Hilfe, da ich selber leider nicht weiter weiß.


    Ich habe auf meinem Debian 7 System ntopng installiert, weil ich sehen will welche IP Adressen aus dem Ausland viele Verbindungen zu meinem Server aufbauen.


    Ntop funktioniert soweit auch gut. Problem ist nur, dass ich sobald ich ein wenig auf der Oberfläche verweile mein fail2ban mich selber sperrt: Grund zu viele Verbindungen.


    Ich habe in der jail.conf Datei unter ignoreip schon meine IP gesetzt, leider ist fail2ban davon sehr unbeeindruckt.


    Folgende Filter sind in fail2ban aktiv:


    ssh
    ssh-ddos
    apache
    apache-noscript
    apache-overflows
    proftpd
    postfix
    sasl
    php-url-fopen



    Die ntop Oberfläche erreicht ist ja über Port 3000.
    Kann ich fail2ban irgendwie sagen, dass er diesen Port gar nicht mehr überwachen soll?
    Das fände ich besser, als dass ich das ignoreip zum laufen bekomme, weil ich eh keine feste IP habe.


    Vielen Dank für Eure Hilfe!


    Mit freundlichen Grüßen
    Matthias

    Hi,
    eine Überwachung von mehreren Standorten aus plane ich aktuell ehrlich gesagt nicht. Ich habe im Moment zwei Server im Einsatz, diese laufen aber in einer Art Lastenaufteilung, hast du bestimmt schon gemerkt mit der Subdomain s1 bzw. s2.
    Das mit der Pinganzeige habe ich auch schon mal überlegt. Ich logge aktuell auch schon die Laufzeiten der Scripte, diese ähneln zwar dem Ping sind aber nicht wirklich aussagekräftig würde ich sagen. Ich nutze sie aktuell um die Auslastung der Server beobachten zu können. Vielleicht kommt aber eine Ping Anzeige in der Zukunft.



    MfG
    Matthias

    Hallo,
    einige von euch kennen meinen Dienst "uptime-monitor.eu" schon aus seiner Beta Phase. (Zum Thema)


    Dieses Thema gilt nun für die finale Version.


    Link:
    uptime-monitor.eu


    Die Nutzung ist vollständig kostenlos!
    Es können bis zu 30 Webseite/Dienste überwacht werden.


    Funktionen:
    - Minütliche Verfügbarkeitsprüfung
    - Autoreload der Hauptseite
    - Mail-Benachrichtigung bei Offline Status oder Malwarefund
    - Monitoring Verlauf
    - Malwarecheck durch Google Datenbank
    - Konfiguration z.B. Mail-Empfänger, Webseiten-Sortierung usw.
    - Benutzerverwaltung (Admin und View Only Benutzer)
    - Dienst Überwachung (Host / Port)
    - Gastzugriff
    - Signaturfunktion
    - Datenexport
    - uvm.


    Über Feedback (Fehlermeldung, Verbesserungswünsche, weitere Funktionen usw.) freue ich mich!


    MfG
    Matthias

    Hallo,
    zuerst einmal möchte ich mich entschuldigen, dass ich hier so lange Abwesend war. Irgendwie habe ich keine Mailbenachrichtigung mehr erhalten, wenn sich etwas hier im Thema tut.


    @ McLive:
    Ich kann mir das mit dem json Objekt gerne mal anschauen, habe aber noch keine Programmiererfahrung damit. Kann also vielleicht ein bisschen dauern, bis sich etwas in diese Richtung tut.
    Und ja ich bin noch da ;)


    @ heavygale:
    Ich kann den ersten Post leider nicht mehr bearbeiten, werde aber mal ein neues Thema eröffnen. Dies war ja ohnehin nur für die Beta gedacht, welche ja zu ende ist.
    Dann wollte ich mich noch bei dir für dein super Feedback bedanken, ich habe glaube ich alle deine Hinweise verarbeitet. Sollte ich doch noch etwas vergessen haben, lass es mich wissen :)
    Zu dem Submenü auf der Hauptseite: Das habe ich eigentlich schon absichtlich so erstellt, da diese Links eigentlich nur auf der "Hauptseite" benutzt werden sollten und nicht gerade wenn man eh schon eine neue Webseite einträgt.


    Den Bug mit der Minusanzeige habe ich behoben. Das eine neu eingetragene Webseite oder Dienst die erste Minute als Online angezeigt wird ist normal. Es wird einfach angenommen, dass eine Webseite / ein Dienst online ist bis das Gegenteil der Fall ist. Da die Überprüfung aber jede Minute statt findet, solle dieser kurze Zeitraum schon ok sein.



    Sollte ich jetzt hier noch etwas oder jemanden vergessen haben, bitte melden :)


    MfG
    Matthias

    Das freut mich zu hören :)


    Noch ein kleiner Hinweis: ich habe heute noch einen Umlaute Bug gefunden und ihn behoben, daher kann es jetzt aber vorkommen das z.B. im Datenexport Einträge fehlen die ein Umlaut im Titel enthalten.
    Ich würde jeden bitten, der Umlaute nutzt einmal die Webseite zu bearbeiten und einfach abzuspeichern damit der Titel richtig kodiert in der DB abgespeichert wird.


    Vielen Dank!


    MfG
    Matthias

    Hi McLive,
    vielen Dank für dein Feedback. Ich habe deine beiden Wünsche nun implementiert. Ich hoffe sie sind so, wie du sie dir vorgestellt hast.
    Die Filterung des Verlaufes geht aber erst mit Webseiten die seit der Implementierung offline bzw. online waren. Da es hierfür neue DB Einträge gibt und die alten Einträge diese natürlich noch nicht haben können.


    Wenn du noch weitere Ideen hast, wie mein Dienst noch besser werden kann, lass sie mich wissen. :)


    MfG
    Matthias