Skocz do zawartości

vjdj

Użytkownicy
  • Zawartość

    156
  • Rejestracja

  • Ostatnio

  • Wygrane dni

    1

Posty napisane przez vjdj


  1. Witam.

    Jak w temacie potrzebuje skrypt, który pobierze z pliku klasy adresów ip i doda je do iptables.

    Ma ktoś coś takiego, nakieruje pod jakimi słowami kluczami szukać, albo jak to inaczej zrobić.

    Nie chce prowadzać tego wszystkiego ręcznie stąd szukam, a jest tego tyle:

    whois -h whois.radb.net -- '-i origin AS32934' | grep ^route

    i stąd właśnie pomysł, aby wrzucić do pliku i następnie dodać do iptables.

     

    Chcę wyciąć facebooka oraz messengera na DDWrt wszystkie reguły się stopniowo daje obejść, a messenger zawsze działa, bo komunikacja pewnie po ip stąd pomysł powyższy.


  2. Wypowiem się raczej jako amator, ale może i taka opinia Ci się przyda.

    Mam i korzystam z obydwóch.

    Instalacja vestacp bezproblemowa i prosta, ispconfig trzeba się nabawić, choć jest już skrypt autoinstalatora, już działa także też prawie z automatu.

    Co do pełnej funkcjonalności po instalacji vestacp zawsze coś w pełni nie działa, a to roundcube, a to problemy z kluczami dkim, w ispconfig raczej bezbłędnie.

    Wygląd kwestia gustu, choć w ispconfig 3.1 zmienił się on dla mnie na mega plus, bo za wersji 3 wolałem z wyglądu vesta.

    Vesta czasami czytam i mi się też zdarzyło, że lubiła się wysypać, tak prawdziwie nie wiedząc dlaczego, choć wynik pewnie błędnego grzebania, ale niesmak pozostał.

    W vestacp troszkę więcej zabawy, aby dobrze skonfigurować własny DNS co widać, że temat powraca co jakiś czas na forum, ispconfig w tej kwestii bezproblemowo.
    Ispconfig w wersji 3.1 oferuje LetEncrypt tylko zaznaczasz i masz, vestacp nie oferuje trzeba samemu.
    Vesta ma troszkę lepsze backupy z automatu, więcej rzeczy zawierają, pobierane z panelu, ispconfig klikasz pobierasz potem z serwera.
    Co do działania, akurat dla mnie obydwa działają dobrze, nie są jakoś specjalnie obciążone może stąd nie jestem jednoznacznie wstanie powiedzieć, który jest bardziej wydajny.
    Tyle moim zdaniem.
    • Upvote 2

  3. Hasła pozmieniane jak i porty choć te do odkrycia po skanie.

    Można jakieś info o tych atakach przez rejestratory (oczywiście na pw), żeby lepiej postarać się to zabezpieczyć.

    Jest Dauha jak ktoś mówi.

    Z mojego punktu najlepiej mi się do dla szefostwa zrobiło właśnie przez sposób, który napisałem.


  4. W pewnym sensie zadałem głupie pytanie. Głupie i nie głupie bo chciałem wiedzieć jak działa ten przycisk.

    Więc tak, zaznaczenie Let's Encrypt generuje certyfikat dla strony i mamy ładną zieloną kłódkę dostępną.

    Nie działało bo certbot nie zainstalowany.

    Korzystam z auto instalatora:

    Przeglądnąłem log instalacji (/var/log/ispconfig_setup.log) i znalazłem:

    Installing Certbot-auto... /tmp/ispconfig_setup-master/distros/debian8/install_webserver.sh: linia 64: certbot-auto: nie znaleziono polecenia

    Skrypt odpala:

    apt-get -yqq install python-certbot-apache -t jessie-backports
    

    a następnie wywołuje

    certbot-auto
    

    którego nie znajduje.

     

    Rozwiązałem to sobie manualnie, pobierając i instalując

    wget https://dl.eff.org/certbot-auto
    chmod a+x ./certbot-auto
    ./certbot-auto
    

    i działa.

    Może się komuś przyda rozwiązanie jak ktoś będzie miał podobny problem.

     

    Włączając certyfikat dla dodanej domeny pojawia się kolejny problem.

    Przestaje działać na wszystkich domenach alias /webmail kierujący na roundcube.

    Kolejna zagadka do szukania, a może ktoś podpowie.

     

    @likufanele

    Zakładka SSL przy zaznaczeniu Let's Encrypt nie trzeba jej używać wcale.

     


  5. Czy w nowej wersji panelu jak w temacie da się włączyć certyfikat z poziomu panelu, bez grzebania w konsoli dla domeny?

    Ewentualnie jak tego dokonać bo nie mogę póki co dotrzeć do odpowiedniego doc'a.

    Pytam bo widzę możliwość zaznaczenia SSL oraz Let's Encrypt, przy dodawaniu domeny.

    post-31792-0-48283700-1475414199_thumb.png

    Zaznaczam i jak potem edytuję domenę to i tak jest to odznaczone.

    Czy trzeba coś jeszcze zrobić? Czy w ogóle dobrze myślę i to ma tak działać czy służy to do czego innego?

×