Großes Vorhaben: SSL, HTTP-Auth, Template, Traffic, uvm. - Printable Version +- ispCP - Board - Support (http://www.isp-control.net/forum) +-- Forum: ispCP Omega International Area (/forum-22.html) +--- Forum: German Corner (/forum-26.html) +---- Forum: Plauderecke (/forum-49.html) +---- Thread: Großes Vorhaben: SSL, HTTP-Auth, Template, Traffic, uvm. (/thread-9613.html) |
Großes Vorhaben: SSL, HTTP-Auth, Template, Traffic, uvm. - Rafioso - 02-14-2010 08:59 AM Hi, ich habe eine etwas größere Änderung vor und bräuchte ein wenig Hilfe. Derzeit nutze ich noch die Version "ispCP 1.0.0 OMEGA build: 20090225 Codename: Priamos - Debian Lenny". //EDIT - Start Version geändert in: ispCP 1.0.3 //EDIT - ENDE HTTP-Auth Ich habe vor, dass wenn man das CP aufruft, eine HTTP-Auth erscheint und bei erfolgreicher Eingabe man automatisch im CP eingeloggt wird. Derzeit habe ich es nur so wie hier beschrieben, d.h. ich muss mich zusätzlich zum HTTP-Auth auch noch im CP einloggen. Zudem sollte es nicht nur globale HTTP-Auth Logindaten geben, sondern, dass jeder Kunde eigene bekommt. Am Besten wie die vom CP. SSL für das CP Kann mir jemand sagen, ob diese Anleitung noch aktuell ist? http://www.isp-control.net/documentation/doku.php?id=de:howto:security:create_your_own_ssl_ca_and_secure_multiple_services CP-Domain ändern Kann mir jemand sagen, ob diese Anleitung noch aktuell ist? http://www.isp-control.net/documentation/doku.php?id=de:howto:hostname Traffic Der Traffic wird derzeit bei den Kunden nicht richtig berechnet. Der ist ca. 90% weniger, als tatsächlich. An was kann das liegen? Das muss dringend geändert werden. Template Das Template des CP möchte ich gerne ändern. Doch wie geht man da am besten vor? Ich kann ja schlecht die Dateien per FTP herunterladen und später wieder hochladen, denn per FTP komme ich ja nicht auf den Ordner. Über Tipps und Tricks wäre ich sehr erfreut. Das wäre fürs erste alles Danke! RE: Großes Vorhaben: SSL, HTTP-Auth, Template, Traffic, uvm. - ZooL - 02-14-2010 09:05 AM Template: vieleicht per shell cp templateordner /var/www/virtual/deinedomain.tld/htdocs dann runterladen ? nur so am rande also daran sollt es nicht liegen.. aber kleiner tip installiere dir erst die ispcp1.0.3 da ist der template aufbau geändert fals du nicht alles umcoden wolltest... mfg RE: Großes Vorhaben: SSL, HTTP-Auth, Template, Traffic, uvm. - Rafioso - 02-15-2010 12:47 AM Danke erstmal dafür. Ich habe gerade eben auf ispCP 1.0.3 upgedatet. RE: Großes Vorhaben: SSL, HTTP-Auth, Template, Traffic, uvm. - ZooL - 02-15-2010 01:42 AM zu dem auth lass es das ist quatsch und bringt nix mfg RE: Großes Vorhaben: SSL, HTTP-Auth, Template, Traffic, uvm. - Killua - 02-15-2010 02:29 AM Was SSL angeht empfehle ich dir folgendes - das läuft bei mir super Wichtig ! Vorher Apache auf 2.2.12 oder höher updaten und OpenSSL auf oder 0.9.8k höher (ich hab lenny und hab einfach die packete per apt-get aus squeeze geladen, problemlos)....Wenn man nicht updated und das folgende macht wird es zu Problemen führen wenn man bei den verschiedenen VHosts verschiedene Zertifikate verwendet, verwendet man nur ein zertifikat auf einem vhost wird es keine Probleme geben so - als erstes musst du den Apache2 Mod ssl.load aktivieren (muss in /etc/apache2/mods-enabled stehen - am besten Symlink aus /etc/apache2/mods-available erstellen) Als nächstes erstellst du eine neue Datei in /etc/apache2/sites-available z.B. ssl_www_deine_domain.conf - in diese Datei kopierst du den Inhalt der 00_master.conf Datei (ebenfalls zufinden in /etc/apache2/sites-available) und änderst <VirtualHost xxx.xxx.xxx.xxx:80> zu <VirtualHost xxx.xxx.xxx.xxx:443> Danach noch im <VirtualHost xxx.xxx.xxx.xxx:443></virtualhost> Bereich folgende Zeilen hinzufügen Quote:SSLEngine on dann speichern. Nun öffne wieder die Datei 00_master.conf und fügst folgende Zeile irgendwo im <VirtualHost xxx.xxx.xxx.xxx:80></virtualhost> Bereich ein Quote:Redirect permanent / https://ADRESSE ZU DEINEM ISP-LOGINspeichern So jetzt nur noch ein Symlink erstellen so das die Datei ssl_www_deine_domain.conf nun auch in /etc/apache2/sites-enabled steht Nun nur noch den Apache neustarten und es sollte gehen.... man kann das ACP jetzt nur noch über https:// betreten versucht man es mit http:// wird man automatisch auf https:// umgebogen P.s.: Wenn du nach dem Updaten des Apache2 nicht mehr ins ACP kommst wegen irgendwelche Rechte Problem...siehe hier.... http://www.isp-control.net/forum/thread-9614.html P.s.s.: Ich hoffe ich hab das jetzt nicht zu schnell erklärt, wenn was unklar ist schreib einfach Für alles natürlich keine Garantie und vorher eine Sicherung anlegen Gruß Killua RE: Großes Vorhaben: SSL, HTTP-Auth, Template, Traffic, uvm. - Rafioso - 02-15-2010 04:30 AM @Killua Wow, vielen Dank für die Anleitung. Ich werde das mal testen =) (02-15-2010 01:42 AM)ZooL Wrote: zu dem auth lass es das ist quatsch und bringt nixEine HTTP-Auth finde ich persönlich immer noch sicherer als alle anderen Logins, von daher möchte ich das gerne so haben. Hier geht es ja nicht darum, ob das quatsch ist, sondern darum, wie man das bewerkstelligen kann. RE: Großes Vorhaben: SSL, HTTP-Auth, Template, Traffic, uvm. - ZooL - 02-15-2010 05:05 AM hat aber alles demach eigentlich nichst direkt mit ispcp zu tun und gehört dann in die plauderecke.. du hast recht ist ja freie meinungsfreiheit.. wo ich aber behaupten kann das der ispcp login ne ziehmliche sichere sache ist mit der pw verschlüsslung und den mehrere abfragen... MOVE THREAD mfg... RE: Großes Vorhaben: SSL, HTTP-Auth, Template, Traffic, uvm. - Rafioso - 02-15-2010 05:12 AM Ja, aber ohne HTTP-Auth kann man z.B. auch einfach das PMA etc. aufrufen. Zwar wird da auch ein PW benötigt, sieht aber ziemlich unsicher aus (vom Betrachter aus gesehen, nicht von der Technik, die dahinter steckt). RE: Großes Vorhaben: SSL, HTTP-Auth, Template, Traffic, uvm. - ZooL - 02-15-2010 06:04 AM pma kannst du ja auf auth umstellen aber für ispcp ist es nunmal nicht vorgesehen und dort ist es auch recht sicher... mfg RE: Großes Vorhaben: SSL, HTTP-Auth, Template, Traffic, uvm. - Rafioso - 02-15-2010 07:02 AM Und wie schafft man es dann im PMA, dass man sich nicht zweimal einloggen muss? //Edit PS: Bei den Templates habe ich welche für cron-Tabellen entdeckt, aber im CP finde ich keine Einstellung dafür, wieso denn das? |