Beiträge von .A.

    Du lieferst übrigens ein falsches intermediate certificate mit:



    Dein Zertifikat wurde von `C=US,O=GeoTrust Inc.,CN=RapidSSL SHA256 CA - G3' ausgegeben. Du lieferst aber `C=US,O=GeoTrust Inc.,CN=RapidSSL SHA256 CA - G4' mit.

    Owncloud versucht aber auf /dev/urandom zuzugreifen. Das liegt nicht in Deinem open_basedir.

    open_basedir restriction in effect. File(\/dev\/urandom) is not within the allowed path(s): (\/var\/www\/vhosts\/XXXX


    Was hast Du zu dieser Meldung getan?

    Warum lässt Du es nicht stehen, damit andere zumindest sehen, was nicht geht. Hast Du mal folgendes probiert:


    Also sämtliche Auto-Konfiguration deaktiviert. Dazu muss der inet6-Block natürlich vor den inet-Block stehen, sonst ist die automatische Konfiguration von IPv6 abgeschlossen bevor der inet6-Block gelesen wurde.


    Du kannst natürlich auch alles automatisch konfigurieren:

    -----BEGIN CERTIFICATE REQUEST-----


    Das ist das CSR. Keine Ahnung, wozu man das jemals wieder brauchen kann.


    -----BEGIN RSA PRIVATE KEY-----


    Das ist der private Key im PEM-Format. Füge ihn inklusive der BEGIN/END-Zeilen in eine Datei ein. Achte darauf die Zugriffsrechte möglichst restriktiv zu vergeben.


    -----BEGIN CERTIFICATE-----


    Das ist das Zertifikat im PEM-Format. Füge es inklusive der der BEGIN/END-Zeilen in eine Datei ein.


    Aus diesen Daten mit Apache SSL einzurichten ist eine Sache von 5 Minuten bzw. 15 Minuten, wenn ich die ganzen SSL-Parameter anpassen soll, dass sie BSI TR-02102-2 entsprechen; https://bettercrypto.org und https://ssllabs.com ist als weitere Quelle sicher hilfreich, auf die Qualität insbesondere ersteren würde ich mich jedoch allein nicht verlassen. Wie das mit Froxler funktioniert, kann ich Dir aber nicht sagen, das ist mir zu schwierig.

    Du missverstehst da etwas. Beim Angriff handelt es sich wahrscheinlich um UDP-Pakete. Wie Du wahrscheinlich weißt, handelt es sich dabei um ein Protokoll, bei dem kein Verbindungsaufbau notwendig ist.


    Das ist zwar leicht nützlich für diesen Angriffstyp, leider jedoch nicht Voraussetzung. Mit ausreichend Ressourcen kann ich Deine Leitung auch TCP-SYN flooden. Auch hier nutzt das Skript wieder nichts.

    Der Angreifer kam... nicht von einer IP. Ich vermute stark, das ein Botnetz dahinter stand. Laut E-Mail wurde mit ~130Mbyte/s geddost. Immer 1000 Pakete mit 40000 Bytes.
    zu dem script: Checkt alle 60Sek die Verbindungen in bannt alles für 30min was mehr als 60 Verbindungen offen hat.


    Das ist, ehrlich gesagt, Unfug zur Abwehr dieses Angriffs sowie fast jedes anderen Angriffs. Netcup sagt, Du nutzt zu viel Bandbreite auf der (geteilten) Hardware. Daher müsste das Script vor dieser Hardware Verbindungen verhindern. Also brauchst Du eine/mehrere dedizierte NICs und dahinter die (v)Server-Infrastruktur um mit dem Traffic fertig zu werden.

    Zu den Images musst Du jemanden fragen, der sie kennt.


    Zum Upgrade: Wenn Du die Daten behalten willst, nutze an besten ein Upgrade. Eine Neuinstallation installiert eben alles neu und ist i.d.R. nicht nötig. Wo liegen denn die Probleme, die Dich zu einer Neuinstallation zwingen?
    Bei einer "normalen" Installation wirst Du im Regelfall eine oder mehrere Partitionen überschreiben bzw. neu anlegen. Daten die dabei nicht überschrieben werden sollen, legt man daher auf eine eigene Partition.

    Also wenn ich Dich richtig verstehe, fehlt Dir nicht die Leistung. Dir würden z.B. 120 Sekunden PHP-Execution Time oder 1 TB Speicher nichts bringen. Du benötigst zugesicherte Rechen- und IO-Zeit. So was ist in einem Shared Hosting sehr komplex bis unmöglich. Und wer einen Server selbst administriert, nimmt für eine solche Anwendung besser einen eigenen Server.


    Möglicherweise hat Dein Webshop überwiegend statische Inhalte, die aber derzeit immer dynamisch erstellt werden. Wenn Du jetzt versuchst einen Cache (z.B. CDN-Anbieter) davor zu schalten, könntest Du vielleicht die gewünschte Leistung erreichen ohne Dein Preislimit zu sprengen.

    Dann mal Butter bei die Fische. Hier ist Web Expert XL. Schreibe zu jedem Wert, wo Du mehr willst/brauchst einfach mal Deinen Wunsch hier ins Forum. Dann kann jeder prüfen, ob er auch so was sucht und sich hier verewigen.


    Bei ausreichend Nachfrage wird es ein Angebot geben. Vielleicht von netcup, vielleicht aber auch von jemand anderem. Vielleicht zu Deiner Preisvorstellung, vielleicht auch teurer. Nur dafür muss die Nachfrage genauer sein als "ein wenig mehr Leistung".