könnt ihr euch das mal kurz ansehen...
- BeS
- Moderator
- Beiträge: 3236
- Registriert: 17.04.2002 18:30:21
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Stuttgart
-
Kontaktdaten:
könnt ihr euch das mal kurz ansehen...
Hallo,
ich habe jetzt squirrelmail eingerichtet, ist irgendwie leichter zu konfigurieren
Ich habe jetzt meinen router bei dyndns.org registriert. Könnte ihr mal schauen ob man da von aussen drauf kommt? ( https://bes.homelinux.org und https://bes.homelinux.org/squirrelmail)
Eigentlich müssten meine ipchains Regeln ganz gut sein, aber man weiß ja nie.
Deshalb wäre auch super wenn ihr mal schauen könntet ob das Ding einigermassen sicher ist, oder ob man da durch alle Verzeichnise meines routers surfen kann oder sonstige grosse Lücken existieren.
Danke!
ich habe jetzt squirrelmail eingerichtet, ist irgendwie leichter zu konfigurieren
Ich habe jetzt meinen router bei dyndns.org registriert. Könnte ihr mal schauen ob man da von aussen drauf kommt? ( https://bes.homelinux.org und https://bes.homelinux.org/squirrelmail)
Eigentlich müssten meine ipchains Regeln ganz gut sein, aber man weiß ja nie.
Deshalb wäre auch super wenn ihr mal schauen könntet ob das Ding einigermassen sicher ist, oder ob man da durch alle Verzeichnise meines routers surfen kann oder sonstige grosse Lücken existieren.
Danke!
Deine Unterstützung für Freie Software kostet dich nur wenige Minuten: www.fsfe.org/support
Ich spreche von Freier Software!
Ich spreche von Freier Software!
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
Die hauptseite ist erreichbar, Squirrel aber nicht, weil der Rechner server.local.netz unbekannt ist.
Patrick
Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de
- BeS
- Moderator
- Beiträge: 3236
- Registriert: 17.04.2002 18:30:21
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Stuttgart
-
Kontaktdaten:
Danke!
Ich habe gerade mal in meine httpd.conf von apache gesehen. Dort steht nirgends was von server.local.netz (das ist der name fürs heim-netz).
Wo könnte das denn noch drin stehen, dass https://bes.homelinux.org/squirrelmail in https://server.local.netz/squirrelmail/ umgewandelt wird?
Kannst du mir sagen wo ich das einstellen/korrigieren kann?
Ich habe gerade mal in meine httpd.conf von apache gesehen. Dort steht nirgends was von server.local.netz (das ist der name fürs heim-netz).
Wo könnte das denn noch drin stehen, dass https://bes.homelinux.org/squirrelmail in https://server.local.netz/squirrelmail/ umgewandelt wird?
Kannst du mir sagen wo ich das einstellen/korrigieren kann?
Deine Unterstützung für Freie Software kostet dich nur wenige Minuten: www.fsfe.org/support
Ich spreche von Freier Software!
Ich spreche von Freier Software!
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
IMP3 hat das gleiche Problem, wenn es per PortForward betreibe. Das ist normalerweise ein Problem damit, dass Squirrel einfach nicht damit klarkommt, das ein und der selbe Rechner 2 Namen hat (bes.homelinux.org und server.local.netz) und sich da den falschen aussucht, wenn er den redirect auf die Login Seite generiert.
Abhilfe: server.local.netz heisst ab sofort einfach intern auch bes.homelinux.org (/etc/hosts kontrollieren!). Alternativ kannst Du auch versuchen unter 127.0.0.1 bes.homelinux.org in die /etc/hosts einzutragen. Experimentier einfach 'mal da ein wenig mit den Settings. Squirrel hat vielleicht auch irgendwo ein Setting, wo man das tunen kann. Notfalls einfach in den PHP Sourcen anpassen, aber das könnte ein Fass ohne Boden sein, wenn das noch mehr Stellen sind, wo es schiefgeht...
Patrick
Abhilfe: server.local.netz heisst ab sofort einfach intern auch bes.homelinux.org (/etc/hosts kontrollieren!). Alternativ kannst Du auch versuchen unter 127.0.0.1 bes.homelinux.org in die /etc/hosts einzutragen. Experimentier einfach 'mal da ein wenig mit den Settings. Squirrel hat vielleicht auch irgendwo ein Setting, wo man das tunen kann. Notfalls einfach in den PHP Sourcen anpassen, aber das könnte ein Fass ohne Boden sein, wenn das noch mehr Stellen sind, wo es schiefgeht...
Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de
- BeS
- Moderator
- Beiträge: 3236
- Registriert: 17.04.2002 18:30:21
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Stuttgart
-
Kontaktdaten:
Hallo,
ich habe jetzt den hostname in bes.homelinux.org geändert und auch bei der Einstellung von squirrelmail die option domain auf bes.homelinux.org gestellt.
Es geht aber immer noch nicht, oder?
Wie hast du denn das Problem bei dir gelöst?
Danke!
ich habe jetzt den hostname in bes.homelinux.org geändert und auch bei der Einstellung von squirrelmail die option domain auf bes.homelinux.org gestellt.
Es geht aber immer noch nicht, oder?
Wie hast du denn das Problem bei dir gelöst?
Danke!
Deine Unterstützung für Freie Software kostet dich nur wenige Minuten: www.fsfe.org/support
Ich spreche von Freier Software!
Ich spreche von Freier Software!
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
Doch, jetzt geht es (ich bekomme wenigstens einen Login Screen von Squirrel).
Ich habe es genauso gelöst
Patrick
Ich habe es genauso gelöst
Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de
- BeS
- Moderator
- Beiträge: 3236
- Registriert: 17.04.2002 18:30:21
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Stuttgart
-
Kontaktdaten:
hallo,
super!
Ich habe jetzt aber nochmal eine andere Lösung gefunden. Ich habe in meiner httpd.conf von apache Folgendes eingetragen:
Ich glaube so funktioniert es auch, ohne das man sein internes Netz umbennent.
Ist vielleicht die etwas elegantere Lösung, wenn es funktioniert...
Kannst du nochmal kurz schauen?
Danke!
super!
Ich habe jetzt aber nochmal eine andere Lösung gefunden. Ich habe in meiner httpd.conf von apache Folgendes eingetragen:
Code: Alles auswählen
ServerName bes.homelinux.org
Ist vielleicht die etwas elegantere Lösung, wenn es funktioniert...
Kannst du nochmal kurz schauen?
Danke!
Deine Unterstützung für Freie Software kostet dich nur wenige Minuten: www.fsfe.org/support
Ich spreche von Freier Software!
Ich spreche von Freier Software!
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
Jupp, geht auch. Habe es bei mir auch schon geändert, erscheint mir einfach die "richtigere" Lösung...
Patrick
Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de
- Frankenstein
- Beiträge: 145
- Registriert: 28.01.2002 14:51:14
- Lizenz eigener Beiträge: GNU Free Documentation License
-
Kontaktdaten:
- BeS
- Moderator
- Beiträge: 3236
- Registriert: 17.04.2002 18:30:21
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Stuttgart
-
Kontaktdaten:
Hallo,
In der httpd.conf von apache konnte ich keinen passenden EIntrag finden.
Danke!
wo kann man das einstellen?Frankenstein hat geschrieben:Ein Schöncheitstip :
Ändere den Certifikan von apache auf deine dyndns Adresse.
In der httpd.conf von apache konnte ich keinen passenden EIntrag finden.
Danke!
Deine Unterstützung für Freie Software kostet dich nur wenige Minuten: www.fsfe.org/support
Ich spreche von Freier Software!
Ich spreche von Freier Software!
- blackm
- Moderator und Co-Admin
- Beiträge: 5921
- Registriert: 02.06.2002 15:03:17
- Lizenz eigener Beiträge: MIT Lizenz
HI Bes,
das Problem mit den Zertifikaten hatte ich auch. Schau mal bei http://www.apache-ssl.org/#FAQ vorbei, da ist ein Punkt :Now I've got my server installed, how do I create a test certificate?.
Achso, wegen der Sicherheit deines Rechners...sieht ganz gut aus. ssh, http, https und auth an Port 113 sind offen. Weißt du was das ist?
by, Martin
das Problem mit den Zertifikaten hatte ich auch. Schau mal bei http://www.apache-ssl.org/#FAQ vorbei, da ist ein Punkt :Now I've got my server installed, how do I create a test certificate?.
Achso, wegen der Sicherheit deines Rechners...sieht ganz gut aus. ssh, http, https und auth an Port 113 sind offen. Weißt du was das ist?
by, Martin
Schöne Grüße
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
- BeS
- Moderator
- Beiträge: 3236
- Registriert: 17.04.2002 18:30:21
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Stuttgart
-
Kontaktdaten:
Hi blackm,
Danke, das mit dem Zertifikat werde ich mir gleich mal ansehen.
Was das auth ist weiß ich nicht so genau, braucht man das? Oder kann ich das noch irgendwie abstellen.
Nochwas: Hast du den Test mit nessus gemacht?
Ich scanne nämlich hier gerade meinen server auch mit nessus und bei mir zeigt er immer meine nfs-Freigaben an, was mir etwas sorgen macht. Eigentlich dürften die aber nur im inneren Netz sichtbar sein.
Kann es sein das nessus die Sachen deshalb bei mir erkennt, weil es aus dem inneren Netz kommt und nicht von aussen und so die ipchains Regeln umgeht?
Danke!
Danke, das mit dem Zertifikat werde ich mir gleich mal ansehen.
also http und https brauch ich ja damit man überhaupt auf den server zugreifen kann. ssh sollte nur mit key-auth funktionieren, das ist doch die sicherste Methode, oder?blackm hat geschrieben: Achso, wegen der Sicherheit deines Rechners...sieht ganz gut aus. ssh, http, https und auth an Port 113 sind offen. Weißt du was das ist?
Was das auth ist weiß ich nicht so genau, braucht man das? Oder kann ich das noch irgendwie abstellen.
Nochwas: Hast du den Test mit nessus gemacht?
Ich scanne nämlich hier gerade meinen server auch mit nessus und bei mir zeigt er immer meine nfs-Freigaben an, was mir etwas sorgen macht. Eigentlich dürften die aber nur im inneren Netz sichtbar sein.
Kann es sein das nessus die Sachen deshalb bei mir erkennt, weil es aus dem inneren Netz kommt und nicht von aussen und so die ipchains Regeln umgeht?
Danke!
Deine Unterstützung für Freie Software kostet dich nur wenige Minuten: www.fsfe.org/support
Ich spreche von Freier Software!
Ich spreche von Freier Software!
nun auth scheint ja jetzt zu zu sein. Ich seh nur noch ssh, hhtp und https als offen.
Was muß ich eigentlich installieren, damit Mozilla bei mir https kann? Er beschrert sich über einen fehlenden Security Manager oder so.
Was muß ich eigentlich installieren, damit Mozilla bei mir https kann? Er beschrert sich über einen fehlenden Security Manager oder so.
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de
xmpp:bert@debianforum.de
- blackm
- Moderator und Co-Admin
- Beiträge: 5921
- Registriert: 02.06.2002 15:03:17
- Lizenz eigener Beiträge: MIT Lizenz
Dann installier doch mal den PSMBert hat geschrieben:Was muß ich eigentlich installieren, damit Mozilla bei mir https kann? Er beschrert sich über einen fehlenden Security Manager oder so.
Code: Alles auswählen
blackm@ferris:~$ apt-cache search psm
mozilla-psm - Mozilla Web Browser - Personal Security Manager (PSM)
Schöne Grüße
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
- blackm
- Moderator und Co-Admin
- Beiträge: 5921
- Registriert: 02.06.2002 15:03:17
- Lizenz eigener Beiträge: MIT Lizenz
Hi BeS,
Wenn du dich selbst von einem LAN aus scannst, dann ist das nicht das gleiche als würdest du das von Inet aus machen. Frag vielleicht mal in einem Chat oder bei jabber jemanden, ob er dich mal mit nessus scannen kann (ich kenn mich mit dem Programm nicht aus).
by, Martin
Ja, schau dir das mal an. Ich hab das so beim ersten durchlesen und versuchen nicht hinbekommen. Der wollte bei mit den passphrase nicht entfernen. Naja, mal schauen, vielleicht finde ich da ja auch noch was anderes.....BeS hat geschrieben:Danke, das mit dem Zertifikat werde ich mir gleich mal ansehen.
Ja, so hab ich da auch bei mir eingerichtet.ssh sollte nur mit key-auth funktionieren, das ist doch die sicherste Methode, oder?
Abstellen kannst du das am einfachsten, indem du der Port mit den iptables sperrst. Für einen IMAP hab ich so einen Service, der sich auch irgendwie auth nennt, kann sein das der bei dir auch noch für einen anderen Dinst arbeitet.Was das auth ist weiß ich nicht so genau, braucht man das? Oder kann ich das noch irgendwie abstellen.
Ne, ich hab das mit nmap gemacht.Nochwas: Hast du den Test mit nessus gemacht?
Wenn du dich selbst von einem LAN aus scannst, dann ist das nicht das gleiche als würdest du das von Inet aus machen. Frag vielleicht mal in einem Chat oder bei jabber jemanden, ob er dich mal mit nessus scannen kann (ich kenn mich mit dem Programm nicht aus).
by, Martin
Schöne Grüße
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
Martin
Neu im Forum? --> https://wiki.debianforum.de/debianforum ... tensregeln
Log- und Konfigurationsdatein? --> pastebin.php
Forum unterstützen? --> https://wiki.debianforum.de/debianforum.de/Spenden
tja, da war ich schneller am fragen, als am selber denken/suchen. hatte das fragliche packet dann schon selber durch apt-cache search gefunden. leider bin ich erst vor kurzem von unstable auf testing gewechselt und debian muß jetzt erst langsamm in testing 'reinaltern' im moment gibt es da versionskonflikte und ich möchte mozilla eigentlich nicht downgraden.
danke trotzdem
danke trotzdem
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de
xmpp:bert@debianforum.de
- Frankenstein
- Beiträge: 145
- Registriert: 28.01.2002 14:51:14
- Lizenz eigener Beiträge: GNU Free Documentation License
-
Kontaktdaten:
hier http://www.linux-sec.net/Audit/nmap.test.gwif.html kannst dein Rechner selber scannen ohne irgend jemanden zu bemühen. Es ist eine neue Version von nmap. Aber der reicht auch für normaler Weise aus.
Mit Zertifikat habe ich auf einem Rechner in meiner Arbeit erstellt (über webmin).
Du kannst deine eigene Zertifikate mit openssl erstellen. Dann in apache kopieren bzw. den Pfad zu denen sreiben oder so.
Mit Zertifikat habe ich auf einem Rechner in meiner Arbeit erstellt (über webmin).
Du kannst deine eigene Zertifikate mit openssl erstellen. Dann in apache kopieren bzw. den Pfad zu denen sreiben oder so.
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
Port 113 auth ist der ident Service (identd). Damit können externe Server nachfragen, welcher User ein bestimmte Verbindung geöffnet hat.
IRC Server machen das sehr gerne, es ist aber normalerweise nicht erforderlich.
Patrick
IRC Server machen das sehr gerne, es ist aber normalerweise nicht erforderlich.
Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de