Beiträge von christian

    Zitat

    hat bei euch zufällig wer awstats hier auf nem vServer laufen


    Ja, bei mir läuft es ohne Probleme. Allerdings war es bei pd-admin dabei :)


    Zu deinem Cron:
    Etwas umständlich was du da macht :)


    Code
    */5 * * * * <befehl>


    sollte helfen und ist auch schöner anzusehen :)


    In diesem Sinne

    Huhu, ich habe einen Vorschlag für dieses Forum. Wie wäre es mit der Möglichkeit für den Threadstarter eine für jeden sehbare Makierung das ein Problem gelöst wurde zu hinderlassen?


    Also das in der Threadübersicht vor dem Titel dann ein [Gelöst] erscheint. Das würde den Usern helfen ungelöste von gelösten Fragen zu unterscheiden :)


    Was meint ihr zu dieser Idee?



    In diesem Sinne

    Zitat

    ./mono: error while loading shared libraries: libgthread-2.0.so.0: cannot open shared object file: No such file or directory


    Nur von der Fehlermeldung her fehlt etwas :)


    Nein mal im ernst, sage doch bitte mal was genau du machen willst, welche Schritte du schon gemacht hast, welches System.


    So erleichterst du uns dir zu helfen.


    In diesem Sinne


    Ps.:
    Bei vielem hilft dir auch www.google.de :)

    Zitat

    Wie dem auch sei, 100%ige Sicherheit gibt es nicht, und nur das Ausführen von chkrootkit&Co. brint rein gar nichts. Ein Angreifer würde als erstes nämlich das chkrootkit Binary so manipulieren, dass es nicht mehr Alarm schreit.


    Ich sehe dieses Problem auch. Diese ganzen Programme geben nur ein gutes Gefühl dem Anwender, ähnlich wie eine Software Firewall die ab und zu mal blinkt um zu sagen das sie ihr Geld wert ist :)


    Im Grunde hilft nur seinen Server zu überwachen und nach verdächtigen Aktionen ausschau zu halten (plötzlich steigender Traffic, hohe Prozessorauslastung usw.) selbst den Logs kann man nicht trauen.


    Und dieses Antihacker Gesetz macht es uns auch nicht leichter. Auf der einen Seite sind wir zu 100% haftbar für alles was die Server machen, auf der anderen Seite macht man sich strafbar wenn man versucht seinen Server zu testen.... Aber was will man machen?


    Saudumme Situation


    In diesem Sinne

    Zitat

    Viel mehr wurmt mich der Debian OpenSSL-Bug, vorallem bei Keys, die bereits mit längerer Laufzeit in kostenpflichtige Dienste eingebunden wurden. :mad:


    Ja, das ist eine üble Geschichte. Ich bin froh das ich meinen Key nicht unter Debian erzeugt habe. Aber wer weiss was in Zukunft noch kommt :)


    Zitat

    Puhh. Schon Angst gehabt, was falsch gemacht zu haben (ist mein erster vServer, den ich selbst administriere).


    Wie ist das eigendlich bei einem Rootkit? Ein rootkit ändert doch etwas am Kernel richtig? Und es ist doch auch richtig das bei einem Vserver der Kernel nicht verändert werden kann? Also sind Rootkits doch nicht lebenfähig oder?


    Klärt mich mal bitte auf :)


    In diesem Sinne

    Zitat

    Wenn du meinst, dass sich 20 Euro pro Jahr für ein geprüftes Zertifikat nicht lohnen. Mir persönlich wären es die 20 Euro wert, dass mein SSL-Zertifikat für meinen Host von einer vertrauenswürdigen CA ausgestellt ist. Schafft doch vorallem auf Seite der Kunden noch ein zusätzliches Vertrauen, wenn man gleich auf eine SSL-verschlüsselte Seite geleitet wird ohne dass der Browser eine Warnmeldung ausspuckt.


    So genau kenne ich die Preise nicht. Ich weiß nur das für bestimte Dienste entsprechende Zertifikate erwartet werden. Und je vertraulicher die Daten sind desto teurer werden die.


    In diesem Sinne

    Zitat

    Nein,doppelt laufen keine,vielleicht liegts auch daran dass ich Debian etch 64bit habe und die 32er Libary nachinstalliert habe.


    Das kann sein. Im sd-admin Forum ist schon viel über 64 bit Problemen geschrieben. Evtl. schau da mal nach.


    In diesem Sinne

    Zitat

    irgentwas klappt auch nicht so ganz mit smtp versenden


    Ja, die Rechte von qmail sind falsch, ein "chmod u+s /var/qmail/bin/qmail-queue" sollte den Fehler beheben.


    Zitat

    ich habe es mal auf meinen testserver installiert,ein paar sachen stören mich da wie der hohe resourcenverbrauch


    Also bei mir gibt es keine Probleme, die Systemauslastung ist im Leerlauf bei etwa 0.01%. Ich habe pd-admin auf dem Debian 32 bit Image installiert. Ich habe nur noch build-essential nachinstalliert. Laufen evtl. Dienste doppelt?


    In diesem Sinne

    Zitat

    dieses self-signed SSL-Zertifikat abgelaufen ist.


    Im Prinzip störrt das doch nicht. Es spielt doch keine Sicherheitsrolle ob ein selbst erstelltes Zertifikat gültig ist oder nicht. Bei selbsterstellten Zertifikaten muss man dem Anbieter vertrauen. Jeder Betrüger kann sich selbst ein Zertifikat erstellen. Echte geprüfte Zertifikaten kosten leider so viel das es sich nicht rechnen würde. :)


    In diesem Sinne

    Zitat

    ich hab mir mal gerade die testversioninstalliert - der einzige unterschied zu der original ist die domain beschränkung.Wie ich das sehe gibt es keine Updatebeschränkung.


    Habe heute auch schon mit dem Support gesprochen weil es ein kleines Lizenzproblem gab. Das Updaterecht besteht auf unbestimmte Zeit. Das bedeutet das es frühestens mit z.B Version 5.0 Probleme geben könnte. Aber bis dahin vergehen noch einige Jahre :)


    In diesem Sinne

    Zitat

    Ja, die Funktionen der Firewall musst du dir erst freischalten lassen, da man damit auch viel Mist bauen kann der möglicherweise andere Kunden auf dem Host beeinflussen kann soweit ich weiss (ohne Gewähr!).


    Ja, die Firewall ist wirklich mit vorsicht zu genießen. Im Prinzip nur sinnvoll um offene Ports hinter welchen Dienste laufen die nicht nach außen dürfen sinnvoll. Von den Möglichkeiten von iptables sehr weit entfernt. Im Prinzip benötigst du die Firewall nicht. Da es ein Vserver ist, hast du schon einen gewissen Schutz. Achte einfach darauf das keine unnötigen Dienste laufen. Ich habe es inzwischen auch aufgegeben mit der Firewall und verwende sie auch nur noch um z.B ssh login zu sperren wenn ich es nicht brauche :)


    In diesem Sinne

    Hallo, ich versuche nun schon stundenlang qmail zum laufen zu bekommen. Es läuft zwar wenn ich im OpenVCP alle Ports freigebe, aber das möchte ich ja nicht. Freigegeben sind die Ports tcp 25, 26, 110. Nun kann ich zwar Mails die auf dem Server liegen abrufen, es können jedoch keine versendet werden, auch keine neuen können an den Server ausgeliefert werden.


    Google konnte mir leider genau so wenig über die benötigten Ports sagen wie das qmail Handbuch... Kann natürlich auch sein das ich blind bin :)


    Meine Frage ist also welche Ports müssen frei gegeben sein um Mails mit qmail zu senden/empfangen? Ich habe inzwischen alle möglichen variationen durch jedoch ohne erfolg.


    Danke an alle Qmail Nutzer die es schon geschafft haben und mir das Geheimnis verraten.....


    Ps. Schönes Wochenende :)

    Huhu, ich habe mal ein Anliegen. Gerne möchte ich mich von meinem Safemode trennen, da er eigendlich nur einschränkt. Ich habe mich nun informiert und habe viele verschiedene Infos zu dem Thema gefunden. Eine Quelle sagt mit openbasedir würde es keine Sicherheitsprobleme geben, anderen schwören auf dem Safemode und wieder andere streiten sich über dessen daseinsberechtigung.


    Was stimmt jetzt? Kann ich auf den Safemode bei den richtigen Einstellungen verzichten, oder sollte ich mit den Nachteilen vom Safemode leben um keine Sicherheitsprobleme zu bekommen.


    Wie könnte eine Sinnvolle Konfiguration aussehen? Wo finde ich Informationen denen ich auch vertrauen kann? Was würdet ihr machen?


    Ich danke für Antworten :)


    In diesem Sinne

    Zitat

    ich würde mir wahrscheinlich auch so eine kaufen,blos fehlen mir infos wie lange ich bei der "Lightversion max. 50 Domains - Kaufversion" ich Zugang zu updates bekomme.


    Nach meinem Wissen bekommst du ohne grenze Updates. Ich würde aber einfach mal auf der Seite den Support anschreiben, die sollten es wissen :)


    Kannst uns ja das Ergebnis mal mitteilen


    In diesem Sinne

    Huhu, habe mir die ganze sache mal angesehen und war gleich begeistert. Aus diesem Grund habe ich mich jetzt für den Kauf entschieden. 39 Euro sind ja nicht die Welt und kann man sich auch gerade noch leisten.... War mit dem SysCP schon eine ganze Zeit unzufrieden. Jetzt werde ich mal die komenden Tage den Server neu aufsetzen :)


    Zitat

    Leider konnte ich auf der Page keine Infos bezüglich "kostenlos bis 10 Domains" finden.
    Woher hast du die Information?

    Habe es auch erst nicht gefunden, ist aber auf der Downloadseite


    Zitat von http://www.pd-admin.de/download/ :

    Zitat

    Downloadbereich


    Hier können Sie die nachfolgenden Produkte runterladen:

    • pd-admin_v4.tar.gz
      Kostenlose Testversion (unbegrenzte Laufzeit, max. 5 Domains) für Linux-Systeme mit crypt-Passwort-Hashes

    Sind aber nur 5 Domains dabei.


    In diesem Sinne

    huhu, füge in die Datei "/etc/apt/sources.list" deine gewünschte Paketquellen hinzu und lasse diese Aktivieren mit "sudo apt-get update"


    Aber sei bitte vorsichtig mit fremden Paketquellen, das kann sehr schnell die Sicherheit aber auch stabilität des Systems gefährden.


    In diesem Sinne

    Zitat von [netcup] Oli;1006

    Problem behoben.


    Klasse, jetzt ist alles perfekt :cool:
    Außerdem funktioniert nun auch die Firewall im OpenVCP, die Regeln greifen sofort und so wie es sein sollte. Sehr gute Arbeit, ihr habt euch jetzt das Wochenende verdient :p


    In diesem Sinne

    Zitat von [netcup] Oli;975

    Die Fehler sollten behoben sein.



    Huhu, fast behoben, die Firewall ist jetzt benutzbar die Regeln können wieder entfernt werden.


    Jetzt gibt es aber einige andere seltsame Erscheinungen :)



    vServer data


    Status: Offline
    Uptime: 4848660.09




    Also der Server ist definitiv nicht offline und die Uptime ist auch etwas seltsam.


    In diesem Sinne
    -Schönes Wochenende

    Zitat

    Was die iptables angeht bin ich mir unsicher, daher sag ich lieber nichts falsches.


    Nein, iptables geht nicht. Firewall kann aber im OpenVCP eingerichtet werden.


    Zitat

    Gibt es Dienste/Anwendungen, die auf dem vServer nicht betrieben werden dürfen (abgesehen von den in den AGB genannten)? Andere Hoster verbieten ja z.B. IRC-Bouncer oder VPN (auch für private Zwecke).


    Du darfst alles machen was nicht gegen deutsches Recht verstößt. Viele Anbieter verbieten IRC weil diese Server sehr oft auffallen und viele Dummheiten mit passieren. Aber Netcup verbietet dies nicht (soweit ich weiss)


    Zitat

    Liege ich richtig, dass zum Traffic die Datenströme in beide Richtungen zählen (also beim VPN doppelt)?


    Richtig ;)


    In diesem Sinne