Beiträge von Skulduggery

    Also das einzige was ich bei dem verlinkten Beitrag raus lese, ist das es um selbst generierte Zertifikate handelt. Ich würde keinen Sinn darin sehen wenn Anbieter es dir verbieten SSL zu benutzen(?!) Frag am besten mal den support direkt an, die Wissen in der Regel ob es enthalten ist oder nicht ;)

    Ganz andere Frage woran machst du einen Distributed Denial of Service fest? Welche Fakten hast du um zu sagen das du Opfer eines Angriffs wurdest?

    Was genau ist mit Parallele Connections gemeint? Habe es noch nie gehört.

    Es wird Zeit das du Anfängst dich damit auseinander zusetzen was du betreibst. Nun zu oben, das bedeutet ob die Anzahl der Verbindungen zu deinem Server durch Lizenzen Limitiert sind.


    Wo genau hat den der MTR den Paketloss ausgemacht? Bei deinem Anbieter oder deinem Server?


    Mit der Performance hab ich die vermutung das der Treiber ein Problem sein kann, was sagt den der Geräte-Manager? Welchen Netzwerkkartentreiber nutz du den? E1000 rtl.... Virtio


    Logs sind die gemeint die du unter Windowsflagge/Rechtsklick/Verwaltung einsehen kannst, müssten Protokoll irgendwas heißen aber sie liegen dort das ist sicher;)

    Tipp!


    Für die Leute die einen Mac benutzen und einen KVM-Host haben und den Virt-Manager gerne nutzen möchten gibt es ne Lösung.


    Man installiert sich XQuartz damit X11 zur Verfügung steht danach verbindet man sich auf seinen Node:


    Code
    ssh -X user@host


    Code
    virt-manager -C qemu:///system


    XQuartz: XQuartz


    Wenn man das alles befolgt hat sollte man mit einem Virt-Manager begrüßt werden!


    Schönes Wochenende! :)

    Ob die gut oder schlecht ist das muss jeder für sich entscheiden, es ist ein faires Angebot seitens Netcup. Wenn du diese in Anspruch nehmen möchtest sofern es innerhalb 30 Tage nach der Bestellung erfolgt, kontakiere den Support einfach mal!


    Glaub mir Robin ein Untermehmen mit mehr als 24000 Kunden und das ohne Werbung schalten, ist Seriös bis in die kleinste Ecke eines Servers. Du bist hier bei keinem 0815-Ich-mach-mal-Server Anbieter sondern einem richtigen! Mit gesunder Philosophie und zwei Schlauen Köpfen die das Schiff steuern.


    Was das Server zurück nehmen betriff das ist total gleich gültig, die Teile werden einfach neu vermietet.
    Wir reden hier von KVM-Virtualisierung, du hast mit deinem Server einen Teil oder wie der Lehrer sagte Küchenstück eines kompletten Nodes der nehmen wir mal an 2x 10Core 2,6GHz hat sowie 192GB RAM. Die Speicherung kann variieren ob man local_storage benutzt oder SAN/shared_storage was im Prinzip wurscht ist.

    Das macht absolut keinen Sinn Froxlor laufen zu lassen und daran rum zufrickln damit man auf andere Wege rein kommt. Nimm dir doch einfach den Tipp von Heavygale zu Herzen und mach es via SFTP du meldest dich einfach mit deinem voiceserver Benutzer an.
    Ich möchte nur hoffen das du diesen Benutzer sauber angelegt hast mit Passwort und so. adduser ist die hälfte...

    Oh je...

    Code
    cd /home/


    Code
    mkdir script


    Code
    cd script


    Code
    vi spigot_keepalive.sh


    Bash
    #!/bin/sh while true do /home/spigot_ordner/start.sh done


    *esc* :wq


    Code
    vi /etc/rc.local


    Code
    bash ./home/script/spigot_keepalive.sh


    *esc* :wq


    Code
    reboot



    Achte bitte darauf das du in rc.local alles vor "end" schreibst.

    Bash
    #!/bin/sh while true do /dein/spigot/verzeichnis/start.sh done


    Bei do gibst du den Pfad an wo dein Startscript liegt, danach müsstest du das script mittels rc.local automatisch mit laufen lassn können.
    Also halt in /etc/rc.local dann bash ./ort/des/schleifen/script.sh ich empfehle dir vi oder vim zu nutzen ist ausgereifter als nano ;)

    Also ich frag mich schon ab und zu warum man KVM nochmal Virtualisieren möchte, die nested VM Geschwindigkeit müsste sehr bescheiden sein.


    Falls du Zuhause ne Büchse hast kannst du dich ja mal rum spielen, aber ich denke das Netcup sich die Mühe nicht macht weil dazu keine Sinnhaftigkeit besteht. Nested Virtualization with KVM Intel | Kashyap Chamarthy


    Fragen:
    -Wieso packst du Mail & Web nicht auf einen?
    -Wozu Testserver mit Public IP etc., VBox ist dein Freund...
    -Miete dir mehrere kleine KVM Server, wird sicher nicht all zu teuer kommen wenn du dir schon ne Win2k12R2 Lizenz leisten kannst..

    Wenn ich micht täusche brauchst du zur weiteren Virtualisierung eines Virtualisierten-Hosts, nested virtualization sofern der Stand Aktuell ist bietet das Netcup glaub ich nicht.

    Würde sagen man spart an allen Ecken wa ;)


    Ich frag mich momentan warum der HP Microserver Gen8 so kompliziert ist wenn es ums booten vom SW-Raid geht. Zumindest wenn man Debian z.B. per USB-Stick installiert, benutzt man hingegen VMWare mit ThinProvising funktioniert alles wie von Wunderhand?! Entweder mach ich irgendwas falsch oder übersehe schlecht hin irgendwas. Hat da jemand Erfahrung, brauch auf dem Ding unbedingt nen blankes Debian weil qemu/kvm drauf soll anstatt dem VMWare.


    Ach ja an alle Mac User so als insider, installiert euch noch brew auf euren Macs damit hab ihr ne Vollwertige Paketverwaltung, lassen sich irgendwie schon kriminelle Sachen anstellen qemu/kvm on Mac, oder z.B virsh damit hat man sogar nen VMWare Client für den Mac :>

    Ich hab so ein Gefühl das mich zur der Frage führt, ob du wirklich weißt wie man einen Server administriert geschweigeden was das ist?


    Diese Frage:"Wo finde ich die Zugangsdaten für Putty?" Ist für mich schon heftig, aber gut jeder sollte wissen was er tut schließlich bist du schon groß und Erwachsen ;)

    Also vorab Froxlor würde ich nicht einsetzten das macht dich erst recht gut angreifbar. Würde einfach Lighttpd benutzen das ist schnell konfiguriert und kann man prima Absichern. Würde PHP-fcgi benutzen.


    SSH klar erstmal Root login disabel, dann würde ich dem SSH Server beibringen das er nur Benutzer aus einer Bestimmten Benutzergruppe zu lässt. Sprich z.B. der Benutzer bob bedindet sich in der Gruppe ssh_users, damit kann sich bob anmelden hingegen ist alice nicht in dieser Gruppe somit reagiert der SSH mit einem "Korb" für den User. Standart Shell kannst du auch mit anpassen. Ich hab noch ein Skript in meinem Verbaut gehabt der mir eine Mail sendet sobald ein erfolgreicher Login geschehen war, Quasi Benutzername Timestap und IP. Den es fällt auf wenn nur du dich anmelden darfst und gerade ein Login geschieht obwohl du z.B. Gerade am Strand liegst ;)


    Fail2Ban ist auch ganz Hübsch weil es die IPs nach einer Anzahl fehlgeschlagender Anmelde Versuche für eine Zeit Sperrt somit werden Brutforces meiner Meinung nach recht unmöglich, das ganze würde ich noch mit IPTabels nachwürzen, heißt du droppst alle Ports und gibst in deinem Fall 22,80,143,443,587 frei damit ist nur der Webserver unter 80 und 443 erreichbar und der Mail unter 143,587 sowie SSH unter 22. Im Grunde bringt dir das ändern von Port 22 nur den Effekt das du weniger Spam in der Log hast den Port kann man einfach suchen und finden wenn du ihn ändern solltest.


    Solang du den MySQL nicht dazu bringst von aussen erreichbar zu sein ist er sicher so wie er ausgeliefert wird per APT-GET, macht auch keinen Sinn in deinem Fall das er von aussen reagiert.


    Den Netcup-Server als Notfall-Backup zu benutzen würde ich dir abraten weil A du diese Verschlüsseln (musst) kannst und B du keinen Schimmer hast wo die liegen. Ganz davon zu schweigen wenn das Storage down ist wegen Wartungsarbeiten oder komplett Abschmiert bist du erstmal der, der in die Röhre schaut.


    Was E-Mail angeht würde ich entweder die Konsole Lieb gewinnen oder ein Blankes E-Mail Tool installieren auf Port 8080 legen oder so ;)


    Teamspeak ist nicht meine Welt ich mag die Alternative Mumble lieber die Qualität ist besser und alle Clients sind for Free