wombat.ch

your Partner for Network Design and CMS

Space

Nextclound 14 | 




 steps
 1
   # a2enmod ssl    
  #   systemctl restart apache2    
  #  a2enmod rewrite    
   #   systemctl restart apache2    
c #     vi /etc/apache2/sites-available/nextcloud.conf    
  1 <VirtualHost *:80>
2 ServerName 10.147.42.85/
3 Redirect permanent / https://10.147.42.85/
4 </VirtualHost>
5
6 <VirtualHost *:443>
7 DocumentRoot "/var/www/html/nextcloud"
8 ServerName 10.147.42.85/
9 <IfModule mod_headers.c>
10 Header always set Strict-Transport-Security "max-age=15552000; includeSubDomains"
11 </IfModule>
12 TransferLog /var/log/apache2/nextcloud_access.log
13 ErrorLog /var/log/apache2/nextcloud_error.log
14 </VirtualHost>

test it!

<VirtualHost _default_:443>

 
  #    apt install -y  python-certbot-apache    
  #    certbot --apache    
       
  #   systemctl restart apache2    
       
  #   apachectl -t
Syntax OK
   
  #   apachectl configtest
Syntax OK
   
       
  #   multitail  /var/log/apache2/nextcloud_error.log /var/log/apache2/nextcloud_access.log /var/log/apache2/access.log /var/log/apache2/error.log    
       
       
       
test with # telnet 10.147.42.85 443
Trying 10.147.42.85
Connected to 10.147.42.85
Escape character is '^]'.
GET /
   
-
-
- - - -

Quellen/Source:
Nextcloud 14 Administration Manual |   
https://debian-administration.org/article/349/Setting_up_an_SSL_server_with_Apache2
-  Change from http to https
-
-
-
- Add a comment

auf meiner Schweizer Tastatur kann ich das  ~ nicht eingeben.

aber die Tasten kombination funktioniert gut unter VI

 

Ctrl + Shift + u  gedruckt halten und dann noch u7E ctrl+shift los lassen

Add a comment

ADMIN-Tipp: Der Server stellt sich taub

In manchen Fällen ist es sinnvoll, die Ping-Antworten eines Rechners im Internet einzuschränken. Dieser ADMIN-Tipp verrät warum und wie.

Ping ist nützlich, manchmal allerdings für die Falschen: Auch Hacker können davon profitieren, auf so einfache Weise zu ermitteln, hinter welcher IP-Adresse sich aktive Systeme verbergen. Außerdem erlaubt die ICMP-Antwort auf einen Ping-Request Rückschlüsse auf das antwortende Betriebssystem, das manche Felder wie TTL oder Window Size auf charakteristische Weise füllt. Und schließlich kann man durch eine Überflutung mit ICMP-Requests auch zumindest das Netzwerkinterface lahmlegen. Daher mag es in manchen Fällen angezeigt sein, auf Ping-Anfragen gar nicht zu reagieren. Unter Linux bekommt man das am einfachsten als Root-User mit dem Befehl "sysctl" hin, mit dem man Kernel-Parameter zur Laufzeit ändern kann:

sysctl -w net.ipv4.icmp_echo_ignore_all=1

Danach ignoriert der Linux-Rechner, auf dem dieses Kommando lief, alle Ping-Anfragen. Überlegt man es sich später anders oder möchte Ping auch nur temporär wieder einschalten, hilft:

sysctl -w net.ipv4.icmp_echo_ignore_all=0

Wer Ping-Antworten prinzipiell erlauben möchte, sich aber trotzdem gegen das Ping-Flooding schützen will, der kann die Antwortrate begrenzen:

sysctl -w net.ipv4.icmp_echoreply_rate=10

Auf diese Weise wird eine Überlastung des Servers vermieden, ohne dass man sich ganz und gar von Ping verabschieden muss.

Quelle/Source: 
Admin Magazin  
http://www.admin-magazin.de/News/Tipps/ADMIN-Tipp-Der-Server-stellt-sich-taub

 

 

 

 

 

 

 

Add a comment

ADMIN-Tipp: DHCP-Server testen

 

Carsten Schnober

Der DHCP-Server eines jeden Netzwerks erfreut sich häufiger Benutzung, aber wenig Beachtung. DHtest nimmt ihn unter die Lupe.

Der DHCP-Server spielt in den meisten Netzen eine entscheidende Rolle: ohne ihn erhalten die Clients keine IP-Adressen und somit scheitert ihre gesamte Netzkwerkkommunikation. Im Normalfall verrichtet er unscheinbar seinen Dienst, aber die Suche nach eventuellen Fehlern ist nicht leicht und lohnt sich auch präventiv. Das Tool DHtest bietet sich für diesen Zweck an.

Add a comment

Read more: ADMIN-Tipp: DHCP-Server testen

RSS Feed


Warning: file_get_contents(https://www.bsi.bund.de/SiteGlobals/Functions/RSSFeed/RSSNewsfeed/RSSNewsfeed_WID.xml): failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found in /var/www/clients/client2/web2/web/j/modules/mod_jw_srfr/helper.php on line 273

Warning: file_get_contents(https://www.bsi.bund.de/SiteGlobals/Functions/RSSFeed/RSSNewsfessBSIFB/RSSNewsfeed_BuergerCERT.xml): failed to open stream: HTTP request failed! HTTP/1.1 404 Not Found in /var/www/clients/client2/web2/web/j/modules/mod_jw_srfr/helper.php on line 273

Warning: Invalid argument supplied for foreach() in /var/www/clients/client2/web2/web/j/modules/mod_jw_srfr/helper.php on line 39

Warning: Invalid argument supplied for foreach() in /var/www/clients/client2/web2/web/j/modules/mod_jw_srfr/helper.php on line 39

neusten Links


Warning: count(): Parameter must be an array or an object that implements Countable in /var/www/clients/client2/web2/web/j/modules/mod_quicklistweblinks/helper.php on line 78
many More Links »

part of ...

Linux Counter

Disqus

 

Learning Network

Seti@home & Boinc

myBonic

statistik

 


Who is Online

We have 785 guests and no members online

We have 796 guests, 4 bots and no members online


4 bots:
4 x BOT for JCE