Beiträge von tux



    Was ich meinte ist fail2ban so umzustellen das es anstelle der iptables die /etc/host.deny zum sperren nimmt.

    Ich hab an einigen Stellen gelesen das fail2ban auch die host.deny zum sperren nutzen kann. Nur wie die config dann genau aussehen muss konnte ich nirgens finden und die Doku gibt (mir) keinen Aufschluss darüber.


    Entweder das sind Gerüchte oder ich hab einfach nicht lang genug gesucht.

    Umlaute sind immer noch fehlerhaft im OpenVCP.

    Code
    <meta http-equiv="Content-Type" content="text/html; charset=iso-8859-1" />


    Lösung: Statt des iso-8859-1 müsste da UTF-8 rein.

    Leider laufen Tools wie vmstat nicht auf den vServern systembebedingt nicht. Damit kann man schön das I/O-Blocking sehen... wäre nicht das erste mal das genau dieses zu Performanceproblemen führt ohne den Load nennenswert hochzuziehen.

    Nur so als kleine Info nebenbei:
    Ich hatte dies Problem recht extrem, als ich Munin lief. Seitdem ich mein eingenes kleines Script zum aufzeichnen/sammeln von Systemparametern geschrieben habe geht es wieder.
    OK, war jetzt bei mir so, kann bei euch auch ganz andere Gründe haben :)

    Hallo,


    hast du in der Zwischenzeit neue Erkenntnisse sammeln können? Ich würde Zarafa auch gern nutzen, hab aber wenig Lust mehrere Abende an einem System zu verbringen, das dann auf Grund der Systems nicht läuft :)

    Ich mach schon Backups, jedoch mit eigenen Scripten.
    Täglich wird jeweils ein Vollbackup (vom mysql, htdocs, subversion) erstellt und dieses 7 Tage auf dem Server vorgehalten.


    Der Stand mit dem 7Tagen wird per rsync auf meinem 2-Euro VServer und zu mir nach Hause gesichert. Dort habe ich eine NSLU2 mit Debian laufen.


    Hab es halt genau auf meine Bedürfnisse angepasst. Denn so hab ich daheim gleich nen aktuellen Stand um Updates vorab zu testen.

    41MB, da lacht MySQL normalerweise drüber. Was du beschreibst (beim 2ten AUfruf schnell) hört sich, wie mein Vorredner schon gesagt hat, nach dem Query Cache an. Ich kenne jetzt deine Struktur nicht der Daten nicht und ebenso wenig die Queries die du/dein Script absetzt.


    Hier meine Ideen woran es vielleicht liegen könnte das es so langsam ist:


    * Sind Indexe gesetzt?


    * Wenn Indexe gesetzt sind, sind diese auch sinnvoll? (Ein falscher gewählter Index kann die DB wieder langsamer machen)


    * Kartesisches Produkt vermeiden (entsteht wenn eine Abfrage übere mehrere Tabellen keine richtigen Verknüfungen untereinander verfügt -> es wird quasi alles mit allem verknüpft / DB wird extrem beansprucht, Result ist sehr groß)

    Vorab: Erstklassiger Hinweis!
    Ich nutzte diesen Dienst seit fast einem Jahr und bis sehr zufrieden. Einen eigenen Mailserver zu verwalten nimmt viel Zeit in Anspruch. So ist das viel angenehmer.


    ...


    Nur wer die Domains bei Netcup hat, zahlt ein paar Euros für die Änderung der MX-Records.
    Siehe auch:
    http://forum.netcup.de/showthread.php?p=250#post254


    Ich habe daher (leider) meine ganzen Domains (bis auf die Inklusivdomain vom vServer) bei einem anderen Provider laufen lassen und kann dort alle Records (A, MX, CNAME, SPF, NS, ...) per Webfrontend verwalten. Vielleicht zieht Netcup ja demnächst nach :)

    Hast ja recht, man kann das Thema Sicherheit auch auf die leichte Schulter nehmen, es ignorieren oder einfach nur schön reden.


    ----


    Zitat von dfroe;1405

    n'Abend,
    wie wäre es denn damit, den vServer von netcup managen zu lassen? Solange du dich nicht blind und im Schlaf auf einem Linux-Server zurecht findest, halte ich es einfach für grob fahrlässig so ein Teil im öffentlichen Internet zu betreiben.
    Solche managed vServer sind nun auch wieder nicht unbezahlbar; die Tatsache dass dann aber kompetentes Personal sich um deinen Server kümmert schon.


    Danke dfroe, dein Beitrag trifft es wieder auf den Punkt!

    Zitat von Trusty;1403

    ...jedoch unterstützen meine momentanen scripte leider kein php5 und ich bin somit gezwungen es erstmal auf php 4 downzugraden oder wie auch immer^^


    In vielen Fällen liegt es einfach nur an der Konfiguration von PHP5. Der eine oder andere Parameter in der php.ini angepasst und schon passt's.


    Ich würde auf jedenfall raten das auf ner aktuellen 5er Version laufen zu lassen. Ich kenne das, läuft erstmal ein System wird es nicht angefasst... und wie schon erwähnt wurde, bald gibt es keine Sicherheitsupdates mehr für PHP4!



    Zitat von charli;1404

    Hallo,


    für SCP brauchst Du die root-Zugangsdaten.


    Auf keinen Fall! Der direkte root Login gehört auf JEDEM System verboten! Immer mit einem normalen User arbeiten! Wenn ich sowas lese, krieg ich ne Gänsehaut! Putzt du dir auch die Zähne mit nem Bunsenbrenner?