Posts by Mutschas

    Sicherheitstechnisch macht das absolut keinen Unterschied, ob es sichtbare Links zum Login gibt oder nicht - und vor allem macht diese Änderung überhaupt keinen Sinn, wenn die Aliases über jeden vHost erreichbar sind - wo soll hier die Sicherheit sein? Jeder Hacker kann leicht herausfinden, wo der jeweilige Zugang versteckt ist - er muss sich nur den Code herunterladen, jeder möchtegern Hacker oder jeder Neugierige kann ganz leicht einfach das simple und gängige /pma hinter eine Domain hängen und schon ist er an einem Platz, wo er sich austoben kann (soviel ich weiß kann man dort in der aktuellen i-MSCP Version standardmäßig unendlich viele User / Passwort Kombinationen ausprobieren, ohne gesperrt zu werden). Die Sicherheit muss im Loginverfahren stecken bzw. beim Admin selbst. Wenn er eben nur Passwort als Passwort hat, ist er dann wohl selbst schuld wenn etwas passiert, was nicht hätte passieren dürfen - das System deswegen aber benutzerunfreundlicher zu machen, halte ich für falsch.


    Ich weiß ja nicht, ob die Entwickler hier diese Software auch auf Produktivserver einsetzen mit Kunden die dafür zahlen, aber ich als Kunde würde es schon sehr seltsam finden, wenn man etwas nicht mehr wie gewohnt aufrufen kann. Nicht jede zur Zeit von euch durchgeführte Änderung ist auch ein positiver Fortschritt, es sollte echt auch mal an die Usability gedacht werden, an langjährige Kunden, die keine Lust haben sich umzustellen. Ich finde das Projekt echt klasse und ziehe meinen Hut vor euch, aber ihr solltet das wirklich beachten, denn es geht hier nicht nur um die fehlenden Links, sondern auch um weitaus größere Änderungen wie das E-Mail Quota-Limit, veränderte Ordnerstrukturen etc.

    Das verstehe ich nicht. Die Bots können doch auch von jeder Domain / vhost aus die Aliases /pma etc. aufrufen und das ist weit aus schlimmer, als die verlinkten Icons auf der Loginseite zumal das nun weniger benutzerfreundlich ist.

    Hi,


    auf der i-MSCP Anmeldeseite waren früher immer Icons mit Links zu phpmyadmin, webftp und webmail. Diese sind seit dem Update zu 1.1.0-rc4.7 nicht mehr da.


    Wie kann ich diese wieder anzeigen lassen? Zumindest Webmail und Webftp?


    Danke.

    Problem gelöst.


    Das hängt aber definitiv mit der i-mscp-Installation zusammen.


    Und zwar wird in die/etc/apache2/sites-available/01_awstats.conf über 127.0.0.1:80 auf /var/www ab Zeile 32 der Zugriff gesperrt. Ich habe da nun für localhost eine Erlaubnis hinzugefügt.


    Solltet ihr vielleicht fixen :)

    Fraglich wieso, denn die Grafiken werden brav unter /var/www/munin erstellt. Also gibts doch den Zugriff?



    //Edit


    Während dem Zugriffsversuch steht im Access.log:


    Quote

    meine.domain.de.local:80 127.0.0.1 - - [18/Dec/2013:19:25:02 +0100] "GET / HTTP/1.0" 403 541 "-" "Wget/1.12 (linux-gnu)"

    Hi,


    seitdem ich letzte Woche auf 1.1.0-rc4.7 aktualisiert habe, habe ich ich Problem mit Apache / Munin. Es werden durch Munin (Version 1.4.5-3) sehr viele Zombie-Prozesse des Apachen bzw. von php erstellt.


    Dies passiert alle 5 Minuten.


    Im Apache-Error-Log erhalte ich immer, wenn der Munin-Job läuft:


    Quote

    [error] [client 127.0.0.1] client denied by server configuration: /var/www/
    [error] [client 127.0.0.1] client denied by server configuration: /var/www/errors


    Die Munin-Grafiken und Statistiken werden brav erstellt. Auch die Munin-Seite ist übers Web erreichbar.


    Munin reinstall und reconfig brachte nichts.


    Ich hatte das Problem anfang des Jahres Jahr bei einem imscp Update schon einmal. Damals war es nur eine Kleinigkeit, was geändert werden musste. Leider weiß ich nicht mehr was es war und ich bin schon alles durch gegangen.


    Welche weiteren Infos braucht ihr?


    Danke.