Beiträge von urbandigital

    Hallo,


    welcher Spamfilter kommt am vServer Debain zum Einsatz? Es handelt sich um ein Problem mit der Kontrolle des Absendernamens/Hostnamens. Die Emails werden mit folgenden Argument abgelehnt:


    Helo command rejected: Host not found



    Meine Frage: Wo kann ich die Spamfilter konfigurieren? Ich lese mich auch selbst ein, brauche nur ein Stichwort was dort zum Einsatz kommt.

    Der Support empfahl eine komplette Neuinstallation des Servers.


    Ich habe mich mit den oben genannten Walk-Trough auseinandergesetzt und es einfach mal probiert.
    Klappte alles wunderbar... bisher ;)


    Edit:
    Etwas klappt nicht, aber das macht den Braten nicht fett:


    Eine neue Funktion von Froxlor ist, dass Kunden ein Backup Ihrer html-Inhalte sowie ihrer Datenbanken ausführen können.
    Wenn der Kunde in seinen Einstellungen das Backup aktiviert, wird einmal täglich ein Cronjob dafür ausgeführt. Dieser funktioniert auch wunderbar, die komprimierten .tar.gz Inhalte werden ausser Reichweite des Webservers gespeichert. Eigentlich soll automatische in FTP Account für diese Backups erstellt werden (kundenname_backup) - dies ist leider nicht der Fall. Aber halb so wild, das lässt sich ja noch von Hand machen bei Bedarf...

    Hallo,
    mein vServer kann das apt-get update nicht komplett ausführen, da er an die Packete für SysCP nicht mehr kommt. Irgendwo hier im Forum habe ich gelesen, dass SysCP nicht mehr weiterentwickelt wird und daher nicht mehr in den Packetquellen zu bekommen sei, ist das richtig?


    Kann ich dann die Update-Versuche für SysCP irgendwie "abschalten"?


    Code
    Es wurden 430kB in 0s geholt (1427kB/s)Paketlisten werden gelesen... FertigW: Konnte http://debian.syscp.org/lenny/Release.gpg nicht holen  Konnte »debian.syscp.org« nicht auflösen
    W: Konnte http://debian.syscp.org/lenny/de.bz2 nicht holen  Konnte »debian.syscp.org« nicht auflösen
    W: Einige Indexdateien konnten nicht heruntergeladen werden, sie wurden ignoriert oder alte an ihrer Stelle benutzt.W: Probieren Sie »apt-get update«, um diese Probleme zu korrigieren.

    Doch, ich habe den Sinn schon verstanden, der Patch ist in den default Paketen dabei und es ist "Pain in the Ass" da etwas dran zu ändern.


    In meinen Apps greife ich auch externe API Schnittstellen von Videoportalen zu, es gibt eine menge evolve() , efree() und erealloc() die diese heap-overflows produzieren. Geht die Last nun hoch oder werden mehrere Domains / Projekte gleichzeitig aktiv kommt es zu dieser Fehlermeldung. Daher würde ich das doch schon ganz gern deaktivieren.


    Allerdings muss ich sagen, dass nachdem ich die session encryption in allen Projekten deaktiviert habe momentan alles wieder gut zu sein scheint.


    Ich halte euch hier auf dem laufenden. Mir ist klar, das speziell die Speicherüberwachung von Suhosin ein kontroverses Thema ist. Es soll seine Daseinsberechtigung durchaus haben, jedoch fehlt speziell zu dem Thema leglicher support und "Suhosin canary" bei google ergibt eine riesige Liste dieser "kontroversen Diskussionen" in der wir uns hier jetzt nicht einreihen wollen.


    Ich wollts deaktivieren - deaktivieren geht nicht, da der Patch im Kern integriert ist.


    Der beste Tipp ist die session_encryption von Suhosin zu deaktivieren. Dies kann sowohl über die .htaccess als über die von Killerbee erwähnte suhosin.ini erledigt werden.

    Mein Suhosin macht seit heute böse Ärger!
    Sieht ungefähr so aus:


    Code
    [Thu Jul 07 13:07:59 2011] [error] [client 78.XX.XXX.XXX] ALERT - canary mismatch on erealloc() - heap overflow detected (attacker '78.XX.XX.0', file '/var/customers/webs/XXX/fb-jebcorliss/manager/includes/document.parser.class.inc.php(814) : eval()'d code', line 22), referer: http://static.ak.facebook.com/platform/page_proxy.php?v=4


    Der Kanarienvogel erstickt. Nach etwas Recherche habe ich gelesen, dass es bei diesen Fehler um ein MemoryCorruption Problem handelt.


    Ich habe nach einer Empfehlung über die .htaccess bereits die Suhosin Session Encription ausgeschaltet:


    Code
    php_flag 	suhosin.session.encrypt 	Off


    Dies brachte ein wenig Abhilfe, jedoch sobald wieder etwas mehr Load auf den Server kommt treten wieder die Fehler auf und die Seiten werden nicht ausgeliefert.



    JA, es handelt sich hierbei um Facebook Apps, diese liefen Problemlos, inzwischen hoste ich allerdings mehrere davon, nun treten diese Memory-Corruption Probleme auf, daher meine Frage:


    KANN ICH DEN SUHOSIN PATCH GLOBAL ÜBER PHP.INI ODER LOKAL FÜR DOMAINS / VERZEICHNISSE DEAKTIVIEREN?


    Bin für jede hilfreiche Info dankbar!


    Grüße