Jump to content
Froxlor Forum

Tealk

Members
  • Content Count

    40
  • Joined

  • Last visited

Everything posted by Tealk

  1. Ja in der Vhost steht das auch so drin. # ls -la /var/customers/webs/web/ total 36 drwxr-x--- 7 web web 4096 Apr 24 22:20 . drwxr-xr-x 4 root root 4096 Apr 24 02:29 .. drwxr-xr-x 12 web web 4096 Apr 19 12:13 analytics.domain.de drwxr-xr-x 9 web web 4096 Apr 20 16:48 forum.domain.de drwxr-xr-x 6 web web 4096 Apr 22 21:28 domain.de -rw-r--r-- 1 web web 6568 Nov 27 18:41 index.html drwxr-xr-x 13 web web 4096 Apr 24 02:34 phpmyadmin.domain.de drwxr-xr-x 2 web web 4096 Apr 24 02:00 webalizer # ls -la /var/customers/webs total 16 drwxr-xr-x 4 root root 4096 Apr 24 02:29 . drwxr-xr-x 6 root root 4096 Apr 18 08:40 .. drwxr-xr-x 4 root root 4096 Apr 24 02:29 old drwxr-x--- 7 web web 4096 Apr 24 22:20 web root@Debian-98-stretch-64-minimal ~ #
  2. Hi, ich stehe gerade ein wenig auf dem Schlauch. Ich habe für phpmyadmin eine subdomain angelegt "phpmyadmin.abc.xyz" und diese liegt dann in "/var/customers/webs/web/phpmyadmin.abc.xyz" wenn ich dann auf die Domain zugreifen will, bekomme ich folgenden Fehler angezeigt: Browser: You don't have permission to access / on this server. Server unable to read htaccess file, denying access to be safe Log: [Wed Apr 24 02:40:06.981097 2019] [core:crit] [pid 24150] (13)Permission denied: [client 93.212.30.198:53224] AH00529: /var/customers/webs/web/.htaccess pcfg_openfile: unable to check htaccess file, ensure it is readable and that '/var/customers/webs/web/' is executable Ich habe auch schon mal versucht in den Pfad eine .htaccess Datei zu legen, das wird aber erfolgreich ignoriert.
  3. oh man, so einfach kann es sein. Vielen Dank.
  4. libnss-extrausers habe ich installiert
  5. Danke für deine schnelle Antwort Eigentlich habe ich das nach der Konfigurationsanleitung eingerichtet. Also bisher habe ich folgendes: Debian-98-stretch-64-minimal Webserver: Apache/2.4.25 (Debian) PHP-Version: 7.3.4
  6. Hallo, ich richte gerade einen Server mit Froxlor ein und bin auf folgendes Problem gestoßen: Apr 18 09:51:17 Debian-98-stretch-64-minimal systemd[1]: Starting The PHP 7.3 FastCGI Process Manager... Apr 18 09:51:17 Debian-98-stretch-64-minimal php-fpm7.3[4522]: [18-Apr-2019 09:51:17] ERROR: [pool USER.DOMAIN.de] cannot get uid for user 'USER' Apr 18 09:51:17 Debian-98-stretch-64-minimal php-fpm7.3[4522]: [18-Apr-2019 09:51:17] ERROR: FPM initialization failed Apr 18 09:51:17 Debian-98-stretch-64-minimal systemd[1]: php7.3-fpm.service: Main process exited, code=exited, status=78/n/a Apr 18 09:51:17 Debian-98-stretch-64-minimal systemd[1]: Failed to start The PHP 7.3 FastCGI Process Manager. Apr 18 09:51:17 Debian-98-stretch-64-minimal systemd[1]: php7.3-fpm.service: Unit entered failed state. Apr 18 09:51:17 Debian-98-stretch-64-minimal systemd[1]: php7.3-fpm.service: Failed with result 'exit-code'. Was ich jetzt nicht weiß, warum braucht der eine uid von einem Kunden?
  7. Danke, hatte noch das mpm_prefork an, darauf hab ich nicht geachtet.
  8. Hallo, ich habe die http2 Unterstützung aktiviert, aber wenn ich hier teste kommt ein negatives Ergebnis heraus: https://tools.keycdn.com/http2-test
  9. Tealk

    TOTP login

    Oh, da hab ich eig. die Suche befragt, die hat mir aber dreist-erweise gesagt das gibt es nicht. Dann bin ich mal gespannt
  10. Tealk

    TOTP login

    Hallo, wäre es möglich einen 2FA mit TOTP gem. RFC6238 zu integrieren, das würde die Sicherheit erhöhen.
  11. Ok habe ich dann bleibt er bei der erste Domain hängen diese ist aber einwandfrei erreichbar und hat schon ein Zertifikat. Warte schon ca 10 Minuten. php /var/www/froxlor/scripts/froxlor_master_cronjob.php --letsencrypt --debug [information] Updating Let's Encrypt certificates [information] Updating analytics.anzahcraft.de [information] Adding SAN entry: analytics.anzahcraft.de [information] letsencrypt-v2 Using 'https://acme-v02.api.letsencrypt.org' to generate certificate [information] letsencrypt-v2 Using existing account key [information] letsencrypt-v2 Starting certificate generation process for domains [information] letsencrypt-v2 Requesting challenge for xxx.xxx.xx
  12. Ja das habe ich schon probiert. Dann bekomme ich nur folgendes gesagt: php /var/www/froxlor/scripts/froxlor_master_cronjob.php --letsencrypt --debug There is already a Cronjob for letsencrypt in progress. Exiting... Take a look into the contents of /var/run/froxlor_froxlor_master_cronjob-letsencrypt.lock-* for more information! und dort steht nur drinn Setting Lockfile to /var/run/froxlor_froxlor_master_cronjob-letsencrypt.lock-1382 Setting Froxlor installation path to /var/www/froxlor Userdatas included Table definitions included Database-connection established Checking froxlor file permissions Logger has been included Froxlor version and database version are correct aber die information dort hilft mir so überhaupt nicht weiter
  13. Ja ich habe mich halt gefragt wie "SSLOpenSSLConfCmd DHParameters "/etc/ssl/certs/dhparam.pem"" in die apache2.conf kommt, dachte das wurde vom system eingetragen
  14. Hallo, ich bekomme bei meiner neuesten Domain die im Titel beschriebene Fehlermeldung. Ich habe in einem Anderen Beitrag schon was dazu gelesen das hat mir aber nicht wirklich geholfen denn ich habe jetzt schon 3 Zyklen des Crons abgewartet und bekomme immer wieder diese Meldung. Wo kann ich denn nachschauen weswegen das Zertifikat nicht erstellt worden ist?
  15. Tealk

    TLSv1.3

    Hi, ich wollte mal fragen wann denn TLS 1.3 kommen wird? OpenSSL 1.1.1 unterstützt das ja schon fehlt nur noch das es in die box system_ssl_protocols[] eingetragen wird
  16. gut dann werd ich das mal per hand alles eintragen, wollte nur sicher gehen das ich das nicht irgendwo übersehen habe, gibt ja so eins zwei Einstellungsmöglichkeiten. Danke dir.
  17. sehr seltsam weil ich keinerlei vhosts per hand editiert habe. Ich frage mich wo das nun her kommt.
  18. Durch tests, ich bin gerade dabei das alles ein wenig zu härten. Es geht um weil erstellen kann man diesen ja über "openssl dhparam -out /etc/ssl/certs/dhparam.pem 2048" das macht ja froxlor automatisch denke ich mal, sonst wüsste ich nicht woher es kommt.
  19. ich will eig. nur die key size erhöhen da 256 ein wenig wenig ist.
  20. Hallo, ich wollte mal nachfragen ob es eine Möglichkeit gibt die Diffie Hellman key size über das Webinterface einzustellen?
  21. Ich kenne die Seite, das ist nicht das Problem, aber wie man im Webbkoll erkennen kann werden 5 Cookies gesetzt und eine menge Verbindungen ( 11 Third-party requests und 6 Third-parties contacted ) hergestellt die alle ungemein die Privatsphäre gefährden. Für alle die auch ein MySQL Backup möchten, ich habe mir folgendes Script gebastelt und das per Cron ausführen lassen: #!/bin/bash # Database credentials user="user" password="pw" host="localhost" # Other options backup_path="/home/_backup/mysql" date=$(date +"%d-%m-%Y") # Set default file permissions umask 177 # Dump database into SQL file mysqldump --user=$user --password=$password --host=$host db1 > $backup_path/db1-$date.sql mysqldump --user=$user --password=$password --host=$host db2 > $backup_path/db2-$date.sql ... # Delete files older than 14 days find $backup_path/* -mtime +14 -exec rm {} \;
  22. Und hier noch die Begründung für das - User auf eine solch verseuchte Seite zu schicken finde ich mehr als Fragwürdig: Webbkoll
  23. also mir würde ein mysql backup mit versionierung reichen, also das man so etwa eine Woche tägliche Backups liegen hat.
  24. Ich würde gerne mal zu dem Thema "externe Backup Tools" etwas Fragen. Und zwar gibt es da Empfehlungen?
×
×
  • Create New...