Beiträge von Jiny

    So umgeh ich das Problem wenn jemand bei der Kennworteingabe einschläft und dann nur 24x f als Kennwort hat ;)


    @sim: Hast du das mit dem neuen Bestätigungslink schon probiert, ob du da jetzt noch Probleme in Thunderbird hast?


    MfG
    Jiny

    Zurret: Vielen Dank, dass hört man gern! :)
    @sim: Da hab ich gestern Abend im Halbschlaf wohl ein bisschen gefuscht ;) Lass dir bitte nochmal einen Bestätigungscode zuschicken, jetzt sollte das aber auch mit deinem Thunderbird klappen.

    @sim: Ich habe den Charset nun in die Mails eingebaut, zum Testen habe ich deine Validierung nochmal zurück gesetzt. Bitte lass dir über die Hauptseite einen neuen Bestätigungscode per Mail zukommen und schau ob Thunderbird nun damit klar kommt.


    MfG
    Jiny

    @twiddern: Nein für die Final habe ich mir da noch keine Gedanken gemacht, danke für den Hinweis ich werde mich da mal was überlegen. Netcup betreibt auch noch nen eigenes RZ. Mit dem Dienst darf man ja aber auch Webseiten überwachen die bei der Konkurrenz liegen. ;)

    Ja, wenn du deinen Account über die Benutzerverwaltung löscht sind wirklich danach alle Daten von dir weg, da muss man sich keine Sorgen machen. Naja Netcup hat ja unterschiedliche RZs, eine Überwachung lohnt sich immer ;)

    Die Uptime überwache ich jede Minute über ein PHP Script. Auf Malware lasse ich die Seiten täglich einmal bzw. beim hinzufügen einer neuen URL durch die Google Malware Blacklist prüfen.

    Hallo,
    ich wollte euch mal mein neustes Projekt vorstellen. Es handelt sich um einen Webseiten-Monitoring Dienst, womit ihr eure Webseiten auf Verfügbarkeit und Malware überwachen könnt.
    Der Dienst befindet sich aktuell noch im Beta-Stadium, daher ist er aktuell nur über eine Subdomain erreichbar. Sollte alles wie geplant laufen werde ich den Dienst auf einen eigenen vServer umziehen und dann ist der Dienst auch über eine Hauptdomain erreichbar.


    Meldet euch kostenlos an und überwacht eure Webseiten!


    Über Feedback (Fehlermeldung, Verbesserungswünsche, weitere Funktionen usw.) freue ich mich!


    Link: Uptime-Monitor.eu - Login


    Funktionen:
    - Minütliche Verfügbarkeitsprüfung
    - Autoreload der Hauptseite
    - Mail-Benachrichtigung bei Offline Status oder Malwarefund
    - Monitoring Verlauf
    - Malwarecheck durch Google Datenbank
    - Konfiguration z.B. Mail-Empfänger, Webseiten-Sortierung usw.
    - Benutzerverwaltung (Admin und View Only Benutzer)


    MfG
    Jiny

    Hallo,
    ich weiß dieses Thema gab es schon öfters, leider habe ich in den Themen dazu keine Lösung gefunden weshalb ich nun nochmal so ein Thema öffne.
    Mein vServer kann Mails verschicken, die er selbst erstellt. Externe Mails die der Server nur weiterleiten soll kommen aber nicht an.


    Im mail.log steht:


    Code
    450 4.7.1 Client host rejected: cannot find your hostname


    main.cf


    master.cf


    Irgendwie scheint die Namesauflösung nicht richtig zu funktionieren, leider weiß ich nicht wie ich das Problem beheben kann.


    Debian 6
    Froxlor (Netcup Image)


    vcp-Firewallregeln:
    OUTPUT Regeln
    - Accept


    INPUT Regeln
    Port 53 tpc/udp any - Accept


    Vielen Dank für eure Hilfe!


    MfG
    Jiny

    Hier ist mal ein Auszug aus dem fail2ban log:


    Die original iptables-multiport.conf hab ich ersetzt durch deine und in meiner jail.local steht:
    banaction = iptables-multiport


    Die Logs von fail2ban sind nicht sehr aussagekräftig, dort steht nur das die Dieste gestartet wurden bzw. mal ein Hinweis wenn eine Logdatei archiviert wurde.

    Hallo,
    auch ich habe Probleme das ständig mein vServer über postfix attackiert wird. Ich habe dagegen schon fail2ban installiert und das Script auch so eingestellt wie es hier im Forum steht damit es mit der VCP Firewall zusammen arbeitet. Leider werden aber keine neue Regeln durch fail2ban erstellt, wenn ich es manuell teste, direkt über das PHP Script, klappt das eintragen und löschen ohne Probleme.


    Dies sind mal ein paar Beispieleinträge aus meiner mail.log:


    Code
    Sep 17 16:54:36 v220100556153214 postfix/smtpd[14841]: warning: unknown[187.75.218.117]: SASL CRAM-MD5 authentication failed: authentication failure
    Sep 17 16:54:41 v220100556153214 postfix/smtpd[14841]: warning: SASL authentication failure: no secret in database
    Sep 17 16:54:41 v220100556153214 postfix/smtpd[14841]: warning: unknown[187.75.218.117]: SASL CRAM-MD5 authentication failed: authentication failure
    Sep 17 16:54:43 v220100556153214 postfix/smtpd[14841]: too many errors after AUTH from unknown[187.75.218.117]
    Sep 17 16:54:43 v220100556153214 postfix/smtpd[14841]: disconnect from unknown[187.75.218.117]
    Sep 17 16:54:45 v220100556153214 postfix/smtpd[14841]: warning: 187.75.218.117: hostname 187-75-218-117.dsl.telesp.net.br verification failed: Name or service not known
    Sep 17 16:54:45 v220100556153214 postfix/smtpd[14841]: connect from unknown[187.75.218.117]
    Sep 17 16:54:46 v220100556153214 postfix/smtpd[14841]: warning: SASL authentication failure: no secret in database
    Sep 17 16:54:46 v220100556153214 postfix/smtpd[14841]: warning: unknown[187.75.218.117]: SASL CRAM-MD5 authentication failed: authentication failure
    Sep 17 16:54:47 v220100556153214 postfix/smtpd[14841]: warning: SASL authentication failure: no secret in database


    Code
    Sep 17 08:20:23 v220100556153214 postfix/smtpd[18320]: warning: unknown[187.75.218.117]: SASL CRAM-MD5 authentication failed: bad protocol / cancel
    Sep 17 08:20:28 v220100556153214 postfix/smtpd[18320]: warning: SASL authentication failure: need authentication name
    Sep 17 08:20:28 v220100556153214 postfix/smtpd[18320]: warning: unknown[187.75.218.117]: SASL CRAM-MD5 authentication failed: bad protocol / cancel
    Sep 17 08:20:33 v220100556153214 postfix/smtpd[18320]: warning: SASL authentication failure: need authentication name
    Sep 17 08:20:33 v220100556153214 postfix/smtpd[18320]: warning: unknown[187.75.218.117]: SASL CRAM-MD5 authentication failed: bad protocol / cancel
    Sep 17 08:20:37 v220100556153214 postfix/smtpd[18320]: warning: SASL authentication failure: need authentication name
    Sep 17 08:20:37 v220100556153214 postfix/smtpd[18320]: warning: unknown[187.75.218.117]: SASL CRAM-MD5 authentication failed: bad protocol / cancel
    Sep 17 08:20:42 v220100556153214 postfix/smtpd[18320]: warning: SASL authentication failure: need authentication name
    Sep 17 08:20:42 v220100556153214 postfix/smtpd[18320]: warning: unknown[187.75.218.117]: SASL CRAM-MD5 authentication failed: bad protocol / cancel


    Code
    Sep 16 20:59:33 v220100556153214 postfix/smtpd[27006]: warning: 213.227.39.134.static.user.ono.com[213.227.39.134]: SASL LOGIN authentication failed: authentication failure
    Sep 16 20:59:34 v220100556153214 postfix/smtpd[31357]: warning: 213.227.39.134.static.user.ono.com[213.227.39.134]: SASL LOGIN authentication failed: authentication failure
    Sep 16 20:59:35 v220100556153214 postfix/smtpd[27006]: disconnect from 213.227.39.134.static.user.ono.com[213.227.39.134]
    Sep 16 20:59:35 v220100556153214 postfix/smtpd[31357]: disconnect from 213.227.39.134.static.user.ono.com[213.227.39.134]
    Sep 16 20:59:36 v220100556153214 postfix/smtpd[16533]: warning: 213.227.39.134.static.user.ono.com[213.227.39.134]: SASL LOGIN authentication failed: authentication failure
    Sep 16 20:59:36 v220100556153214 postfix/smtpd[25721]: connect from 213.227.39.134.static.user.ono.com[213.227.39.134]
    Sep 16 20:59:36 v220100556153214 postfix/smtpd[14870]: warning: 213.227.39.134.static.user.ono.com[213.227.39.134]: SASL LOGIN authentication failed: authentication failure
    Sep 16 20:59:36 v220100556153214 postfix/smtpd[29115]: warning: 213.227.39.134.static.user.ono.com[213.227.39.134]: SASL LOGIN authentication failed: authentication failure


    Der sasl Filter ist in fail2ban aktiviert.


    Schon mal vielen Dank im Vorraus für eure Hilfe!


    MfG
    Jiny

    Also ich hab die Mod ganz normal per apt-get installiert, die Mod wird ja dann auch bei Apache direkt eingebunden und aktiviert. Apache neu gestartet nur kann ich dann nicht auf die Variablen zugreifen.
    Apache selber gibt beim Starten keinen Fehler aus.
    Wenn ich dann aber versuche die Variable einzubinden gibts folgende Fehler:


    Methode1:
    $country_code = apache_note("GEOIP_COUNTRY_CODE");


    Fehler:
    undefined function apache_note()


    Methode2:
    $country_code = $_SERVER['GEOIP_COUNTRY_CODE'];


    Fehler:
    Keine richtige Fehlermeldung aber er zeigt einfach kein Ergebnis an, Variable ist also leer


    Wie gesagt ich denke es liegt irgendwie daran das PHP nicht als Mod ausgeführt wird und somit die Funktion apache_note() z.B. nicht zur Verfügung liegt.


    Aber es muss ja auch per fastcgi die Möglichkeit bestehen IP Bereiche zu sperren und das nicht per htaccess.

    Guten Morgen,
    ich habe auf meinem Debian vServer Apache2 laufen, PHP wird per fastcgi ausgeführt, inkl Suhosin Patch. Ich wollte jetzt die Mod geoip installieren um komplette IP Bereiche zu sperren z.b. China, Russland usw.


    Leider bekomme ich die Mod nicht zum laufen, vermutlich liegt es an fastcgi, oder hat es irgendwer geschafft geoip mit so einer config zum laufen zu bringen?


    MfG
    Jiny

    Es war kein fehler in der Firewall, sie macht genau das was ich ihr sage. Ich hatte einfach nur vergessen das ich seit längerem nen anderen SSH Port nutze, nicht 22. Da ich die Einstellung zu hause aber überall abgespeichert habe und ich die Firewalleinstellung von wo anders aus vorgenommen hab, hab ich da einfach nicht mehr dran gedacht.


    Das war der ganze Fehler.


    Wer also möchte das an sich nichts auf dem Server darf nur bestimmte Ports ansprechbar sind und der Server auch kein Ping zurück geben soll kann seine Firewall genauso einstellen wie ich, das geht wunderbar. Nur auf die richtigen Ports achten ;)


    MfG
    Jiny