Anzeige:
Seite 2 von 3 ErsteErste 123 LetzteLetzte
Ergebnis 16 bis 30 von 42

Thema: Apache absichern unter centos

  1. #16
    Registrierter Benutzer
    Registriert seit
    Apr 2009
    Ort
    Erde
    Beiträge
    2.819
    genau, alles gelogen, alles IIS Instanzen

    Feier erst mal Sylvester und dann noch mal ganz entspannt von vorne, dafür dann Schritt für Schritt, also erstmal die Datenbank, dann den Web-Server, dann PHP - jede der Anwendungen verlangt Zuwendung.

    Also guten Rutsch.
    Gruß nopes
    (,,,)---(^.^)---(,,,) /var/log/messages | grep cat

  2. #17
    Registrierter Benutzer
    Registriert seit
    Dec 2016
    Beiträge
    34
    hallo nopes

    genau das habe ich nun 3x gemacht, dann ist aber Apache nicht sicher ( kann von außen zugegriffen werden )
    und keiner kann da helfen.

    darum suche ich n eLösung

    ich mach schon noch fest

  3. #18
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.062
    Ganz ehrlich: Entweder Du bist bereit, dich in Apache und dessen Konfiguration unter Linux einzuarbeiten oder Du wirst keinen Erfolg haben. Wenn der Bauer nicht schwimmen kann liegt es halt nun mal nicht an der Badehose.

    Apache ist ein komplexes Thema, das man sich in der Detailtiefe, die für ein Verständnis einer sicherern OwnCloud-Installation benötigt halt nun mal eben nicht in ein paar Stunden oder gar Tagen ausreichend aneignen kann. Wenn Du das nicht willst oder kannst (und sei es nur aus zeitlichen Gründen) - dann ist eben aktuell Apache, Linux u.s.w. nichts für Dich.

    Entweder Du investierst die Zeit, die es benötigt (die üblichen Auto- und Arzt-Vergleiche erspare ich mir) oder Du lässt es jemanden machen, der sich damit auskennt.

    Alternativ - OwnCloud funktioniert problemlos auch unter Windows - das beherrschst Du ja aus dem FF und man sollte immer das System verwenden, welches man hinterher auch betreuen kann und in dem man das notwendige Grundverständnis hat.

    Du könntest natürlich auch eine der fertigen Appliances / Images direkt verwenden - siehe z.B. https://owncloud.org/install/#edition -> Appliances, https://www.techandme.se/pre-configu...d-installaton/
    Geändert von marce (01.01.17 um 13:12 Uhr)
    Ich bin root - ich darf das.

  4. #19
    Registrierter Benutzer
    Registriert seit
    Dec 2016
    Beiträge
    34
    Owncloud geht unter windows ?

    WO finde ich den Install ?
    das würde ALLE probleme lösen.

    Problemstellung: ich habe folgenden Artikel gefunden:
    https://owncloud.org/blog/owncloud-s...form-natively/

    das klingt nicht nach Windows.
    den Owncloud Client habe ich ja im Windows, das ist nun echt kein Problem.

    Mittlerweile bevorzuge ich nginx als Server, der gestaltet sich mit Toturial, 10x übersichtlicher als Apache.

    von Apache bin ich damit erst mal weg.
    Habe das Toturial so weit nachvollzogen, bis eine Connection / Domain für SSL Login erforderlich ist.
    Den kann ich hier aus diversen Gründen nicht bieten, somit muß ich auf der produktiv Plattform am Ende
    die letzten Schritte einleiten, dann *sollte* theoretisch alles gehen.

    das toturial läuft durch ohne Fehler,
    und die Absicherung geht über easyencrypt, was SSL erfordert / umsetzt.
    außerdem wird das Home Verzeichnis ebenfalls aus dem www Verzeichnis entfernt, sollte somit also nicht public einsehbar sein.

    insgesamt setzt das Toturial welches ich damit verfolge, eigentlich auf umfassende Absicherung, und ausgibige Erklärung
    kurzum: es ist genial gemacht, und eigentlich leicht verständlich.

    Sicherlich hast Du mit Apache Recht, aber wie gesagt:
    wenn bei jeder APache Installation, wirklcih keiner weiß wo irgendwas ist, nutzt auch die schönste Lektüre nichts
    du wirst spätesstens bei: "gehen sie nach und editieren sie die datei X" aufhören, wenn die Datei X oder gar das ganze Verzeichnis
    oder die gesamte Apache Strucktur, gar nicht deiner installation entspricht.

    ... werde mit dem Ding einfach nicht warm, kann machen was ich will, es ist mir zu unübersichtlich.

    Apache ist ein komplexes Thema, das man sich in der Detailtiefe, die für ein Verständnis einer sicherern OwnCloud-Installation benötigt halt nun mal eben nicht in ein paar Stunden oder gar Tagen ausreichend aneignen kann.
    Verständlich, genau so verständlich das ich das nicht will, denn wie gesagt: ich brauche es / brauchte es, nur für einen Zweck:
    owncloud.

    da studierst du keine 10 000 Bücher für.
    Vor allem nicht, wenn die Dokumentation 200% unübersichtlich ist, nur Broken hinwirft, nichts von Grund auf erklärt,
    und am Ende noch dazu; unverständlicher ist, als sämtliche MS Bücher zum Thema MCSE MCSA und Co.
    Die gelten als harter Tobak, und sind einfach verständlich, logisch, und absolut nachvollziehbar.
    Die Apache Dokumentation, ist das in meinen Augen nciht, die finde ich schrecklich, da wird nix erklärt

    das ist so in der Art:
    "ja, das ist Apache, hier, dafür nimmste den, und das geht mit dem befehl, oder dem, aber eigentlich brauchst du das
    nur wenn du sowieso das hier machen willst"

    so wie:
    Das ist eine Festplatte
    auf der Festplatte kannst du nun gruppenbenutzer anlegen


    also:

    es fehlt jede Übersicht, nichts ist Step by Step, und generell schmeißen die Dir nur Kram hin, wo nichts verständlich aufgelistet ist von der Abfolge her.

    z.B.:
    "jo, also apache ist nun irgendwo, auch egal, richte den im ADDS ein"
    Gute Nacht.
    ... das rallt doch kein Mensch.
    Geändert von MasterofEnki (02.01.17 um 04:49 Uhr)

  5. #20
    Banned
    Registriert seit
    Feb 2005
    Beiträge
    1.151
    Woraus folgt, dass all die komischen Typen -und das sind nicht wenige- , die Apache am Laufen haben, keine Menschen sind.

    Mag es nicht vielleicht doch an dir liegen?

    Apache -wie alles andere in Linux auch- erfordert halt mal Lernbereitschaft.
    Außer es reicht einem mal hier und da rumzuklicken.

    Aber sei froh: Wenigstens wird jetzt Apache bei dir keine Sicherheitslöcher reinreissen.

  6. #21
    Registrierter Benutzer
    Registriert seit
    Dec 2016
    Beiträge
    34
    Hallo BetterWorld

    klar sind alle Menschen, du weißt doch wie der Spruch gemeint war.

    Und was Apache betrifft: ja, das eher nicht. Die Nginx Doku bzw. Anleitung die der gute da gepostet hat, ist schön Step by Step, nachvollziehbar
    und total logisch.

    bei Apache findet sich das so nicht.
    Ich versuche es erst mal mit seinem Toturial, sobald ich über Dyndns gehen kann,s ehe ich ja dann ( Sicherheitcenter + SSL ) ob alles funktioniert
    wenn nciht, kann ich fragen.

    Vorteil:
    ich kann auf diese Weise wenigstens direkt fragen: "habe dies und das gemacht sollte den und den Effekt haben, was war falsch?"

    bei Apache zumindest nach allen Toturials, ist diese möglichkeit nicht gegeben.

  7. #22
    Newbie and practicing Avatar von Newbie314
    Registriert seit
    Mar 2007
    Beiträge
    7.639
    Du solltest _mindestens_ die von dir aufgemachten Threads lesen bevor du über unverständliche Doku meckerst. In einem hat Marce dir einen Link zu einer fertigen owncloud installation in einer VM gepostet, in einem anderen Beitrag habe ich gepostet dass ein Kollege own loud per MAMP auf seinem Mac installierte, dir also mit WAMP das Gleiche auf ner Windows Kiste gelingen sollte.

    Mit deiner Jammerei und der anscheinend fehlenden Systematik wirkst du bisher auf mich nicht sehr professionell.

    Kleine Erinnerung zum Unterschied zwischen Linux und Windows. Bei Windows lädtst du irgendwas runter das meist alle benötigten Funktionalitäten enthält. Wenn es tut bist du froh, wenn nicht aufgeschmissen da die Fehlermeldungen sofern vorhanden nicht schlüssig sind und meist nicht einmal ausspuckt welche Programmkomponente ein Problem hat.


    Bei Linux kümmert sich jedes Programm nur um eine Aufgabe, Fehlermeldungen findet man im Klartext in Logs und sollte sie dann auch im Wort posten wenn man Hilfe sucht.

    In deinem Fall heißt das dass du den Webserver, die Php Installation und die Datenbank einzeln testen kannst wenn du nicht eine der von uns vorgeschlagenen Paketlösungen installieren willst. Jedenfalls solltest du dich für ein Vorgehen entscheiden und das dann Schritt für Schritt durchziehen. Bei mir lief owncloud nach nem halben Tag, beim Kollegen wegen einer Übersicht in der Netzkonfiguration nach drei Tagen. Wenn wir IT Amateure damit klarkommen und ein von MS zertifizierter Profi nicht dann sagt das schon was über die von dir so gelobte MS Ausbildung aus.
    Bei Konsolenausgaben / Fehlermeldungen bitte immer Code Tags verwenden: [code] -Text- [/code]
    "Überzeugungen sind gefährlichere Feinde der Wahrheit als Lügen" (H. Lesch)

  8. #23
    Newbie and practicing Avatar von Newbie314
    Registriert seit
    Mar 2007
    Beiträge
    7.639
    Übrigens gibt es auch in Linux einen find Befehl. Nützlich wenn man Confi Dateien sucht.


    Angesichts der Tatsache dass du dich aus Mitleid wahrscheinlich kostenlos um das Produktivsystem einer Firma kümmerst, also im Fehlerfall wahrscheinlich zu unmenschlichen Zeiten mit der Bitte um "sofortige Lösung" kontaktiert wirst schlage ich vor dass du dir nochmal ganz genau überlegst ob die Server wirklich vom WWW aus zugänglich sein müssen. Könntest du den Zugang aufs LAN beschränken würdest du damit deinen Aufwand und dein Risiko enorm verringern.
    Geändert von Newbie314 (02.01.17 um 09:32 Uhr)
    Bei Konsolenausgaben / Fehlermeldungen bitte immer Code Tags verwenden: [code] -Text- [/code]
    "Überzeugungen sind gefährlichere Feinde der Wahrheit als Lügen" (H. Lesch)

  9. #24
    Banned
    Registriert seit
    Feb 2005
    Beiträge
    1.151
    Tja, ich setze nginx ein.
    Und halte Apache für leichter.

    Unterm Strich genügt es beiden nicht Tutorials zu finden, die einem selbst genehm sind.
    Beide fordern intensive Außereinandersetzung und ein gerüttelt Maß an Wissen über die jeweiligen Protokolle.
    Mein vorheriger Post war sehr sarkastisch gemeint.
    Du hast in Kürze halt granatengroße Löcher mit nginx.

    Unglaublich, dass ich sowas zu schreiben mal für nötig halten würde....
    Wer hätte das je gedacht?
    Geändert von BetterWorld (02.01.17 um 11:22 Uhr)

  10. #25
    Registrierter Benutzer
    Registriert seit
    Dec 2003
    Ort
    Dettenhausen
    Beiträge
    22.062
    Egal was er einsetzt - mit der Methodik wird er scheitern, sobald es an etwas geht, was in dem gefundenen Tutorial nicht 1:1 abgebildet ist. Dann kommt man nämlich egal bei welcher Server-Software nicht umhin, die Syntax, Struktur und Abhängigkeiten der Konfigurationsdateien zu verstehen.

    Von dem her - für am einfachsten halte ich TomCat, abkotzen könnte ich jedes mal wieder bei Glassfish. Der Paraya-Fork sieht da besser aus - da funktionieren die Beispiele aus der Doku sogar mit der zugehörigen Server-Version.
    NginX und Apache - schenken sich nicht viel, wobei ich die Doku bei Apache als wesentlich umfassender und besser empfinde.
    Ich bin root - ich darf das.

  11. #26
    Elefantenversteher Avatar von florian0285
    Registriert seit
    Jun 2016
    Beiträge
    1.054
    Wenns denn nur um Owncloud geht könnte man sich überlegen eine ggf. nicht speziell dafür vorgesehen Distribution zu nehmen, die die Installation aber pippi einfach vornehmen lässt.

    z. B. openmediavault.

    http://lets-get-nerdy.com/installati...elle-maschine/

    Da hat man dann halt etwas Software unnötig drauf. Da müsste man nur experimentieren welche Softwarekomponenten sich deinstallieren und deaktivieren lassen ohne das OMV System zu schrotten. Der Rest kann ja ggf. mit Paketfiltern blockiert werden.

    Oder man kauft sich ein NAS, welches owncloud als Paket mit anbietet.

    Sich in Apache und Nginx einzulesen kann aber nie schaden.
    Matthäus 7:3 Was siehst du aber den Splitter in deines Bruders Auge, und wirst nicht gewahr des Balkens in deinem Auge?

  12. #27
    Registrierter Benutzer
    Registriert seit
    Apr 2009
    Ort
    Erde
    Beiträge
    2.819
    Plötzlich fehlt da der Mittelstreifen, ich fahre seit über 20 Jahren Auto und habe dabei immer den Mittelstreifen benutzt. Ist ja wohl klar, dass ich da erstmal ne Vollbremsung mache Einige deiner guten Vorsätze sollten sein, wie lese ich Doku*, wie äußere ich _konstruktive_ Kritik, verstehen warum Dokumentation für proprietär Systeme nichts wert ist.

    [edit]*dabei solltest du bedenken, dass auch Doku auf deinem Computer gibt, die soll erstaunlicher weise passend zum System sein...
    Geändert von nopes (02.01.17 um 11:24 Uhr)
    Gruß nopes
    (,,,)---(^.^)---(,,,) /var/log/messages | grep cat

  13. #28
    Registrierter Benutzer
    Registriert seit
    Dec 2016
    Beiträge
    34
    Hm, das ist wohl das Ergebnis wenn man betriebsblind wird.

    @ marce:
    Vielen Dank für die Verlinkung des Images, ich werde es mal damit probieren, und schaue mich auch darin um.
    Habe es mir eben von Techandme gezogen, und mal in eine VHDX konvertiert.

    nun gucke ich mich um, auch das ist natürlich eine -> TOP idee

    Mann manchmal bin ich etwas vernagelt, entschuldigt.

    Anmerkung:
    jo, die Virtuelle VM von Marce ( Empfehlung von Techandme ) ist super, die hätte mir eine Masse Arbeit erspart, wenn ich das gleich geblickt
    hätte, nur ist es immer so - manchmal bin ich abgelenkt oder man hat auch weihnachten / Silvester den Kopf wo anders ).

    insgesamt ist der Status der gleiche wie bei meiner Toturial VM, das SSL Zertifikat muß nun kommen.
    Geht aber nicht ohne aktive Domain = ich muß also warten, bis ich das ganze final online bringe.

    sollten dann Probleme entstehen,frage ich gern noch einmal nach.

    VIELEN DANK AN EUCH ALLE UND EURE GEDULD MIT MIR!
    ich weiß ich bin nicht leicht, vor allem schwer ist es, zu sagen: "hm, sich da oder dort durchzuwühlen, warum geht das nicht übersichtlicher / einfacher"
    da man weiß wohin man greifen will, aber nicht weiß wo es ist (u.A.)

    dennoch: DANKE!
    Ganz große Klasse, und sorry das ich so anstränge ich mein's nicht böse.
    Geändert von MasterofEnki (03.01.17 um 11:28 Uhr)

  14. #29
    Registrierter Benutzer
    Registriert seit
    Dec 2016
    Beiträge
    34
    Aktualisierung:

    So, ich habe mich (erst mal) für die Tech and Me cloud entschieden.
    Nachteil; sie hat halt nur 20 GB Größe ( weiß nicht wie sich das auf VHDX dann mal entwickelt, ) aber eigentlich sollten die reichen.

    SSL usw. ist angelegt.
    Ist ja ein "ablaufendes Script"
    Tatsächlich erhalte ich auch https

    alles so weit gut.
    Aber der Linux Server, weiß nun nicht was meine Domain ist, bzw. die Domain von der ich komme, ist noch (derzeit) als "nicht vertrauenswürdige Domain" eingestuft.

    Code:
    Sie greifen von einer nicht vertrauenswürdigen Domain auf den Server zu.
    Bitte kontaktieren Sie Ihren Administrator. Wenn Sie Administrator dieser Instanz sind, konfigurieren Sie bitte die „trusted_domain“-Einstellung in config/config.php. Eine Beispielkonfiguration wird unter config/config.sample.php bereitgestellt.	
    Wenn es Ihre Konfiguration zulässt, können Sie als Administrator gegebenenfalls den Button unten benutzen, um diese Domain als vertrauenswürdig einzustufen.
    Weiß jemand von Euch, wo ich die Config.php finde ?
    ( daher auch, welche das ist ? )

    wenn ich richtig denke, müßte dort dann ein Trustet eintrag erfolgen - oder ist das jetzt falsch ?

    öhm, hilfe ^^

  15. #30
    Newbie and practicing Avatar von Newbie314
    Registriert seit
    Mar 2007
    Beiträge
    7.639
    Bei mir liegt sie unter www/srv/owncloud soweit ich das aus dem Kopf sagen kann. Bei dir da wo die owncloud hin installiert wurde .

    Bei der Fehlermeldung gab es soweit ich mich erinnere ein caveat, soweit ich mich erinnere muss die domain auf der der Server läuft eingetragen werden. Genauer findest du's wenn du die Fehlermeldung im Zusammenhang mit owncloud googelst. Wenn du in der config bist guck dir gleich das Upload Limit an, den Wert fand ich immer zu klein.
    Bei Konsolenausgaben / Fehlermeldungen bitte immer Code Tags verwenden: [code] -Text- [/code]
    "Überzeugungen sind gefährlichere Feinde der Wahrheit als Lügen" (H. Lesch)

Ähnliche Themen

  1. Samba4 unter Centos 6.5 als PDC für Windows 8
    Von Schard im Forum Linux in heterogenen Netzen
    Antworten: 3
    Letzter Beitrag: 12.02.14, 06:34
  2. grafische Paktverwaltung unter CentOS
    Von dilindam im Forum System installieren und konfigurieren
    Antworten: 2
    Letzter Beitrag: 08.02.11, 10:34
  3. Apache absichern
    Von FRAD im Forum Linux Allgemein
    Antworten: 1
    Letzter Beitrag: 03.07.08, 13:31
  4. Apache: Zugriff 2-stufige absichern
    Von mfrieling im Forum Linux als Server
    Antworten: 2
    Letzter Beitrag: 30.07.07, 13:41
  5. [apache] absichern
    Von ccfritz im Forum Linux als Server
    Antworten: 9
    Letzter Beitrag: 05.02.04, 17:18

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •