Posts by [netcup] Lars S.

    Dear bfranco,


    I have just looked into this and can see that our support team responded to your messages within a bit more than 12 hours (your request was sent late in the evening, so it was answered this morning).


    Please check again, maybe our answers ended up in your spam folder.


    Thanks.

    Hallo zusammen,


    da hier keine konstruktive Diskussion möglich zu sein scheint, schließe ich den Thread hiermit.


    Weitergehende Maßnahmen werden wir entsprechend treffen, da wir Polemik, Angriffe gegen andere Forenteilnehmer und offensichtlich mangelnden Teilnahmewillen an unserer Community nicht tolerieren können.


    Danke für euer Verständnis.

    Hi Xerolux,


    danke für deine Frage.


    Aufgrund der sehr hohen Nachfrage kann es aktuell zu Verzögerungen bei der Bereitstellung der Produkte kommen. Wir arbeiten die Bestellungen schnellstmöglich ab. Dein Server sollte in Kürze zur Verfügung stehen.

    Ich pinge bezüglich dem IPv6-Problem von netcup-status.de mal [netcup] Lars S. an. ;)


    Ich habe nämlich keine Lust, wieder wochenlang in einem Ticket hin und her zu schreiben, wenn es eh alle Nutzer betrifft.

    Hallo KB19,


    nochmal danke für dein Feedback.


    Dies sollte nun behoben sein (ggf. dauert es noch etwas, bis der DNS-Cache des genutzten Resolvers aktualisiert ist, es kann unter Umständen noch bis zu 48 Stunden dauern).

    Hallo Fezzi,


    danke für deine Meldung.


    Es tut uns sehr Leid, dass es in zwei Fällen bei der Nutzung der Snapshot-Funktionalität dazu kam, dass die Aufgabe nicht beendet wurde und du den Server nicht steuern konntest.


    Wir arbeiten aktuell sehr aktiv am SCP – sowohl an neuen Features, einige hast du bestimmt auch schon gesehen – als auch an internen Verbesserungen, die für Kunden vielleicht nicht direkt ersichtlich sind, aber die Zuverlässigkeit des SCP in verschiedenen Bereichen erhöhen und somit auch Vorfälle wie diesen unwahrscheinlicher machen oder idealerweise ganz verhindern.


    Zu den von dir beschriebenen Themen ist bei unserem SCP-Team ein entsprechendes Bug-Ticket offen. Dieses wird aktuell mit hoher Priorität bearbeitet, betrifft allerdings Kernfunktionalitäten des SCP und die Umsetzung ist daher mit höherem Aufwand verbunden. Gleichzeitig ist dem zuständigen Team natürlich die Dringlichkeit bewusst, da selbstverständlich auch wir solche Vorfälle verhindern, bzw. früher erkennen möchten. Auch andere Tasks, an denen wir derzeit mit Bezug zum SCP arbeiten, werden diese Situationen noch unwahrscheinlicher machen.


    Da du zwei Störungen dieser Art mit Abstand von mehreren Monaten erlebt hast, gehe ich davon aus, dass du recht regen Gebrauch von der Snapshot-Funktionalität machst und daher auch weißt, dass diese Vorfälle trotz allem eine Seltenheit sind.


    Du kannst, wie du es auch in der Vergangenheit getan hast, jederzeit unseren Notfallsupport kontaktieren, für den unwahrscheinlichen Fall, dass dies erneut auftritt. Da in den konkreten Fällen der Fehler auf unserer Seite lag, ist dies dann natürlich auch kostenfrei. Der Techniker des Notfallsupports wird den Fehler bei Bedarf für dich lösen.

    Danke, Lars. Nach apt update && apt upgrade -y bin ich allerdings immer noch auf Version 9.2p1, wie vorher. Wahrscheinlich brauchen die Paketquellen noch Zeit zum updaten...

    Der Patch wird von Debian backported, die Hauptversion ändert sich nicht. Wenn du also laut dpkg -l openssh-server anstatt 9.2p1-2+deb12u2 nun 9.2p1-2+deb12u3 installiert hast, sollte das Problem behoben sein.

    Hallo zusammen,


    ein wichtiger Hinweis für alle Serverbetreiber:


    In OpenSSH unter Linux wurde eine schwerwiegende Sicherheitslücke gefunden, die Remote Code Execution mit root-Rechten erlauben könnte (regreSSHion: RCE in OpenSSH's server, on glibc-based Linux systems (CVE-2024-6387)).


    Ihr findet hier weitere Informationen:

    https://www.qualys.com/2024/07/01/cve-2024-6387/regresshion.txt


    https://www.qualys.com/regresshion-cve-2024-6387/


    https://blog.qualys.com/vulnerabilities-threat-research/2024/07/01/regresshion-remote-unauthenticated-code-execution-vulnerability-in-openssh-server


    https://www.openssh.com/releasenotes.html


    Die Versionen 8.5p1 bis 9.7p1 (eingeschlossen) sind potenziell betroffen. Bei Debian wird diese bei Debian 12 (Bookworm) und höher genutzt:

    https://security-tracker.debian.org/tracker/CVE-2024-6387


    Für Debian 12 (Bookworm) steht bereits ein Update zur Verfügung.


    Ein Workaround steht zur Verfügung, erlaubt aber Denial of Service-Attacken gegen den OpenSSH-Server:

    "If sshd can’t be updated or recompiled, set LoginGraceTime to 0 in the config file. This exposes sshd to a denial of service by using up all MaxStartups connections, but it prevents the remote code execution risk."

    (Quelle: https://blog.qualys.com/vulner…ability-in-openssh-server)


    Serverbetreiber, die betroffene OpenSSH-Versionen auf einem Linux-System betreiben, sollten dringend patchen.

    Hi Arjan,


    Thank you for your message.


    Your server should appear within your SCP shortly, we are already working on it. A small number of servers this morning was not created successfully, our team noticed it and is fixing them right now.


    I apologize for the inconvenience.

    Hi Björn,


    danke für deine Frage.


    Der wesentliche Unterschied zwischen dem Storagespace und unserem Local Block Storage ist, dass der Storagespace via Netzwerk (NFS) angebunden wird und sich nicht auf dem gleichen Hostsystem wie dein Server befindet.


    Das hat als Vorteil, dass bei einem sehr unwahrscheinlichen Datenverlust auf dem Hostsystem deine Daten immer noch sicher sind, dafür sind die Zugriffsgeschwindigkeiten langsamer als bei lokalen Disks. Somit eignet sich der Storagespace ideal für Backups und andere große Datenmengen, auf die keine sehr schnellen / häufigen Zugriffe nötig sind.


    Der Local Block Storage hingegen befindet sich auf dem gleichen Hostsystem wie dein Server. Er teilt sich auch die gleiche Disk-Technologie. Hat dein Server also eine SSD, gilt das auch für den Local Block Storage. Der Umweg über das Netzwerk fällt weg. Der Local Block Storage wird nicht via Netzwerk / NFS eingebunden, sondern erscheint in deinem Server wie eine lokale Disk, die du dann ganz normal partitionieren, mounten und nutzen kannst.


    Vorteile sind hier insbesondere die schnellen Zugriffszeiten, die denen der "Hauptdisk" des Servers entsprechen. Für Backups eignet sich der Local Block Storage hingegen weniger, da er sich auf dem gleichen Hostsystem wie dein Server befindet.


    Für eine Nextcloud würde ich Local Block Storage empfehlen, da hier schnelle Zugriffszeiten doch empfehlenswert sind und du ja auch keine Verwendung als Backup vorsiehst.

    Also bei mir funktioniert es noch immer nicht! Kann vielleicht jemand das FreeBSD 14.1-RELEASE ARM AARCH64 ISO zu den offiziellen DVDs hinzufügen? Ich würde gerne meinen Server, der seit Do Abend offline ist, endlich reparieren/neu installieren/verwenden können.


    pasted-from-clipboard.png

    Auch das sollte nun behoben sein, ich habe dir gerade auch auf dein Ticket geantwortet.

    Also bei mir funktioniert es noch immer nicht! Kann vielleicht jemand das FreeBSD 14.1-RELEASE ARM AARCH64 ISO zu den offiziellen DVDs hinzufügen? Ich würde gerne meinen Server, der seit Do Abend offline ist, endlich reparieren/neu installieren/verwenden können.


    pasted-from-clipboard.png

    Hi Gojira,


    danke für deine Meldung.


    Dein Problem dürfte ein Anderes sein, dazu liegt mir dein Ticket vor, wir prüfen es aktuell und geben dir anschließend Rückmeldung.