Beiträge von Synonym

    Ich stehe hier auch noch bei 5.6 bei bestimmten Seiten. Die sind so komplex, die kann man nicht einfach mal umstellen. Und testen auch nicht wirklich, weil dazu wäre man ein Jahr beschäftigt. Das Problem ist ja, dass einige Funktionen geändert wurden, also die Reihenfolge der Parameter. Diese liefern nun keine Fehler, es kommt nur Mist am Ende bei raus, den man gar nicht unbedingt als Mist erkennt. z.B. list() mit Arrays. Während das Ergebnis vorher z.B. 3,2,1 war ist es bei 7.2 dann 1,2,3, also genau umgedreht. Das ist aber durchaus ein plausibler Wert, den man nicht unbedingt als Fehler erkennt. Noch schlimmer wird es mit v7.3, da kommt dann auch ein neuer PCRE. Also sehr viele Regex-Funktionen werden dann scheitern. Ein Bindestrich muss dort dann maskiert werden als "\-", was aber in v5.6 seinerseits nicht zulässig ist. Ebenso wird das Flag "S" dann per default gesetzt, was wieder anderer Ergebnisse liefert als ohne.

    Läuft die App unter dem gleichen Namen oder wieder einem neuen?

    "Wegen dem Avatar wird euch vielleicht [USER="98"]Synonym[/USER] aufklären." Nö, mein Hörnchen :dance:

    ^^ aber nix falsches denken, ist ganz anders als vermutet ;)

    Ok, oder doch, bevor hier noch andere Gedanken aufkommen, aber in Kurzform. War mitten im Serverausfall, dann fern gesehen und einen Beitrag über Eichhörnchen. Das sind wohl mit die gestressten Tiere der Welt, wusste ich bis dato auch noch nicht. Stimmt, ich liebe die Viecher und die hocken echt entweder faul rum oder sind hecktisch unterwegs, letzteres fast immer. "normal" gibt es bei denen nicht. Alles muss sofort sein, jetzt auf gleich, in 2 Min ist zu spät, die Welt geht unter. Und als ich Alex dann mal wieder eine Whatsapp-Nachricht schriebt meinte ich einfach nur, das erinnert mich an Dich, ich nenne Dich nun Eichhörnchen :)

    Ok, ich schließe mich mal mit an. Alex hat ja schon was gesagt, aber das ist leider nur die Hälfte bzw. nicht hinterfragt.

    Also meine erste Frage wäre, warum willst Du die Domain ändern?

    Hat die alte Domain eine Strafe? Dann schaut es schlecht aus.

    Willst Du nur umziehen, weil die neue Domain "besser ist", dann mach einen 301 wie Alex sagte.

    Ein Umzug ohne 301 ist am Ziel für Google wie "neuling". Deine Texte sind also auf der neuen Domain neu und werden entsprechend bewertet.

    Warum willst Du also umziehen? Das ist hier die entscheidende Frage.

    DC: Google weiß auch, dass es Content schon mal wo anders gegeben hat, auch wenn die alte Seite vielleicht einen 410 ausgibt. Die neue Seite mag dann vielleicht "einmalig" sein, aber Google weiß, der Inhalt war schon wo anders.

    Wenn dem so einfach wäre, dann könnte man auch einfach gelöschte Seiten von archive.org kopieren.

    Also noch mal die Frage, warum der Umzug?

    Ok, dann hänge ich mich noch mal dran, denn ich raffe es noch immer nicht. Mir scheint aber, als ob hier einfach nur Panik gemacht wird. Das Update betrifft doch gar nicht alle. Es kommt drauf an, was für ein Plugin man nutzt. Hier mal die Übersicht verschiedener Versionen. Wie gesagt, ich habe 0.10.2 und würde nur ungern über Backports gehen.

    Certbot Version 0.9.0

    Plugin: Challenge types (and port)

    apache: tls-sni-01 (443)
    webroot: http-01 (80)
    nginx: tls-sni-01 (443)
    standalone: http-01 (80) or tls-sni-01 (443)
    manual: http-01 (80), dns-01 (53) or tls-sni-01 (443)


    Certbot Version 0.28.0.dev

    Plugin: Challenge types (and port)

    apache: tls-sni-01 (443)
    webroot: http-01 (80)
    nginx: tls-sni-01 (443)
    standalone: http-01 (80) or tls-sni-01 (443)
    DNS plugins: dns-01 (53)
    manual: http-01 (80), dns-01 (53) or tls-sni-01 (443)


    Certbot Version 0.29.0.dev

    Plugin: Challenge types (and port)

    apache: tls-sni-01 (443)
    webroot: http-01 (80)
    nginx: tls-sni-01 (443)
    standalone: http-01 (80) or tls-sni-01 (443)
    DNS plugins: dns-01 (53)
    manual: http-01 (80), dns-01 (53) or tls-sni-01 (443)


    Certbot Version 0.31.0.dev

    Plugin: Challenge types (and port)

    apache: http-01 (80)
    webroot: http-01 (80)
    nginx: http-01 (80)
    standalone: http-01 (80)
    DNS plugins: dns-01 (53)
    manual: http-01 (80) or dns-01 (53)

    Man sieht also, dass es eigentlich nur die betrifft, die das Plugin "apache" oder "nginx" nutzten, denn die konnten nix anderes oder eben "standalone" oder "manual" und dort tls-sni selbst auswählten.

    Wer aber "webroot" nutzte (und das machst Du Alex meiner Kenntnis nach auch), der muss gar nichts ändern, denn "webroot" kennt nur http-01.

    Was mich aber auch wundert ist, dass hier in der "Warnung" die Version 0.28.0 erwähnt wird, denn die kann das eigentlich auch nicht. Zumindest kann es die 0.29.0 nicht. Erst die 0.31.0 wurde geändert.

    Und immer komischer wird das mit der 0.28.0, weil eben die 0.29.0 am 18. Dezember 2018 veröffentlicht wurde. Am 2.1.2019 die Version 0.30.0 und gestern, also am 24.1.2019, die Version 0.30.1. In der 0.28.0 vom 7. Dezember wurde nur die Warnung eingeführt: "Warn when using deprecated acme.challenges.TLSSNI01"

    "Internal Server Error", danach lief es dann auch nicht:

    "Ihre Matomo-Datenbank ist nicht mehr aktuell und muss aktualisiert werden, bevor Sie weiter arbeiten können."

    Also manuell die DB aktualisiert. Danach lief es dann.

    Das Paket "certbot (0.28.0-1)" befindet sich bei Debian gerade in "sid", kommt also erst mit Debian 11, denn das aktuelle "testing" (Buster alias Debian 10) ist seit ein paar Tagen im freeze und kommt wohl im Sommer.

    Ok, ich korrigiere mich. Auch im "Buster" ist das 0.28 schon mit dabei.

    "Hast gleich Mail"
    Die leitet wohl auch irgendwo falsch - nix da ;)

    Edit 2: Du hattest vorher: Paket: certbot (0.23.0-1) [universe]

    Mit "apt-get update add-apt-repository ppa:certbot/certbot" hast Du ja die Paketquelle gewechselt. Mache ich nie, denn die sind nicht getestet mit dem System, also nicht wirklich, nicht vom OS-Hersteller. Wobei Certbot wohl schon vernünftig entwickelt ist.

    Das "You need to update your ACME client" war wohl anders gemeint, also nicht die Software updaten im Sinne von neue Version einspielen, sondern die Config ändern. Hättest ja nur die Challenge ändern müssen.

    und http-01 nutzte ich schon immer bzw. habe ich da nie was verändert, das ist die Grundeinstellung von Debian, wohl auch deswegen, weil die TLS... seit Januar 2018 "vulnerability" ist. Habe nie eine Challenge selbst ausgewählt. Doch, die DNS einmal, aber die ging nicht bzw. dauert zu lange, weil DNS dann ja erst durch sein muss.

    "Findet nun jemand seine Mailadresse über den Suchdienst, bedeutet das für ihn lediglich, vorsorglich alle Passwörter zu ändern, die mit dieser Adresse in Verbindung stehen."

    Das ist das Problem an der Sache, denn das weiß ich gar nicht. In der Liste der 11 Treffer kommen mir nur zwei bekannt vor. a) Linkedin, da habe ich die Zugangsdaten aber schon vor einem Jahr geändert und b) vbulletin, aber dort habe ich die eigentlich gar nicht verwendet, sondern eine andere.

    Margin, ja, den Artikel kenne ich, den habe ich schon heute morgen beim ersten Kaffee gelesen (heise lese ich stündlich :) ). Aber auch an Dich die Frage. Was hat es mit der Email auf sich?

    Du redest von Kombis Email und Passwort. Also ist in dem Fall die Email der "Benutzername"? Zugangsdaten bestehen ja aus zwei Dingen, nicht nur Passwort.

    Ich für meinen Fall habe die Email mit den 11 Treffern nie als Benutzername verwendet.

    Was bringt einem nun die Email und möglicherweise das Passwort, wenn man den Benutzernamen nicht kennt? Oder eben anders rum, wenn in dem Datensatz Benutzername und Passwort sind, warum fragt das Ding dann nach ner Email, die ja völlig anders sein kann?

    Irgendwie stehe ich echt, aber wo wirklich echt auf dem Schlauch. Was macht man mit den "Kombis", die bei keinem System einen Login ermöglichen?

    Ok, ich verstehe immer noch Bahnhof. Mein Kopf bekommt die Kurve zwischen Email-Adresse und Zugangsdaten einfach nicht hin. Das sind doch völlig verschiedene Dinge???

    Ich habe Logins, ohne Email. Also wenn die Email als Suchfaktor genommen wird und nicht als Benutzername, dann kann man die in deren Datenbank nie finden, weil eben keine Email vorhanden ist.

    Ich habe Logins, bei denen ist die Email gleich, die Logins aber völlig verschieden. Wenn die nicht anzeigen, welches Portal es betrifft, macht das keinen Sinn.

    Ich habe Logins, da sind die Zugangsdaten identisch, aber die Emails komplett anders. In dem Fall wären die Zugangsdaten also bekannt und würden öfters funktionieren, aber finden kann man das nicht, ohne 250 verschiedene Email-Adressen abzufragen. Was aber auch nichts bringt, siehe Punkt 2.

    Ja, aber ich raffe die Seite noch immer nicht. Was wollen die denn mit einer Email? Benutzername würde ich ja verstehen, aber Email? Wie gesagt, es gibt ja auch Dienste, wo keine Email angegeben ist. Als was wird die also benutzt bei der Seite? Als "Email" an sich, oder als "Benutzername"?

    Sprich, sucht die Seite nach Datensätzen mit Email + Benutzer + Kennwort oder nach welchen mit Benutzer (eben die Email) + Kennwort?

    "Einfach nur eure Email Adresse eingeben, diese wird dann mit einer Datenbank verglichen und Daten ausgegeben wo Daten schon im Netz sind."

    Hm, wenn ich das mache, dann sagt er mir, dass er 11 Datensätze gefunden hat, aber nicht wo, was oder welche.

    Wobei ich mich da ohnehin frage. Email eingeben? Was macht das für einen Sinn? Oder wertet der die Email als Benutzernamen? Es gibt ja schlicht auch Systeme, wo man einen Login mit Benutzer + Passwort hat, aber keine Email.