Ja Chris, auf allen Systemen läuft der gleiche Scanner. Avira. Ist aber überall die Überwachung von IMAP und SMTP deaktiviert, der scannt also nur POP3. Wobei der sicher aber nicht einloggen kann, denn der kennt die Konten ja nicht.
Beiträge von Synonym
-
-
Darknet? Ist so dunkel, kann mich nicht dran erinnern :bad:
Plugins.... Addblock Plus, NoScript und DNS-Flush.
Sniffer dachte ich mir auch schon, aber das ist soooo umständlich. Da muss ich den ganzen Traffik umbiegen

Keine Toolbars. Virenscanner ist mehrfach drüber gelaufen. Serverdienste neu gestartet, Server mehrfach neu gestartet (ist nicht gut, denn der ist schon produktiv), Rechner neu gestartet, Es bleibt dabei. Jetzt hatte sich mit dem offline das Zeitfenster verschoben, aber es geht jetzt wieder alle 21 Min weiter. Der PC ist nun aus.
Bin jetzt am Laptop und schon halb besoffen.... Warte auf meine Nachbarin, also dass die zu Hause ist und Lärm macht. Dann gehe ich wieder off und logge mich in deren Netz ein (die hat ne offene Routerfunktion am Tablet aktiv, die weiß es nur nicht. Geht aber nur, wenn ich im Wohnzimmer bin und sie auch oder im Bad).
Mensch, wollte Feierabend machen oder mal was produktives tun. Nun liege ich im Wohnzimmer und sehe mir schon wieder Logfiles an :autsch:
P.S. Ganz vergessen, was es noch unlogischer macht. Der neue Mailserver ist ja erst seit 10 Tagen öffentlich erreichbar. Alle möglichen Geräte wie Tablet oder TV, die eine Verbindung haben könnten, wie auch immer, die würden sich auf dem alten einloggen. Der ist noch online. Dort sind die Fehler aber nicht.
Edit: 18:48 und 19:09 Fehler. 19:10 PC aus gemacht und Laptop an. Fehler um 19:30 kam nicht ....
-
jetzt ist es wieder da, aber mit einer neuen Zeit 17:54:37. Diesmal waren als also zum letzten Fehler (oder planmäßigen Fehler) keine 21 Min-Intervalle, aber die 37 Sek sind wieder die gleichen. Bin mal spaßeshalber 21 Min im Log zurück und was ist da? Nichts. Da war keine Aktivität. Die letzte davor war um 17:28 die Fritte und dann erst wieder um 17:35 eine Mail.
-
Ist doch nicht weiter schlimm, kein Problem. Ich habe eh immer so seltsame Probleme ... *heul*
So, bin aber einen Schritt weiter, werde aber nicht schlau draus, so gar nicht....
Das ist irgendwas, was sich per SSL3 verbinden will und es nicht kann bzw. darf. Dann versucht es es nochmal ohne Verschlüsselung mit Plain-Text.
Aber das ist definitiv etwas bei mir in der Wohnung bzw. im Netz, nur was?
Die letzten Fehler waren um 16:40:37. Hätten also wieder sein müssen um 17:01:37 und 17:22:37, denn sie sind exakt immer 21 Min später.
Habe dann um 17:00:05 meine Wohnung offline gestellt (Antennenleitung im Verteiler im Keller getrennt) und bin weg. Dann um 17:25 wieder aktiviert und im Log nachgesehen.
Um 17:28:45 hat sich die Fritte zurückgemeldet und den Neustart gemailt. Aber die eigentlichen Meldungen von 17:01:37 und 17:22:37 fehlten diesmal.
So, was habe ich hier, das Internetzugriff hat?
PC
Smartphone
Tablet
Fritz Box
TVPC: scheidet eigentlich aus, denn dort sind nur Postfächer im TB eingerichtet und der war geschlossen über Stunden. Andere Programe haben keine Konten.
Smartphone: scheidet auch aus, denn dort sind gar keien Konten eingerichtet, zudem ist es derzeit nicht im Netz, nur zwischendurch, manuell freigegeben.
Tablet: Ist im Netz und im Standby. Hat aber keine eingerichteten Konten.
Fritz Box: Hat ein Konto, daber das geht. Die sendet aber ohne Netztrennung ohnehin nur um Mitternacht.
TV: Hat eigentlich kein Konto, nur eine eingerichtete Adresse für Google-Store. Der TV ist aber den ganzen Tag aus.
eigentlich scheidet somit alles aus. :wall:So, Frage an den Hellseher!?!? Was versucht sich hier per IMAP einzuloggen? Waschmaschine, Kühlschrank, Langhaarschneider? Neee....
-
So, genau das gleiche wieder, diesmal mit Debug-Ausgabe
Code
Alles anzeigenAug 20 14:55:36 gb60 dovecot: imap-login: Debug: SSL: elliptic curve secp384r1 will be used for ECDH and ECDHE key exchanges Aug 20 14:55:36 gb60 dovecot: imap-login: Debug: SSL: elliptic curve secp384r1 will be used for ECDH and ECDHE key exchanges Aug 20 14:55:36 gb60 dovecot: imap-login: Debug: SSL: where=0x10, ret=1: before/accept initialization [lokale-ip-v4] Aug 20 14:55:36 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: before/accept initialization [lokale-ip-v4] Aug 20 14:55:36 gb60 dovecot: imap-login: Warning: SSL alert: where=0x4008, ret=552: fatal handshake failure [lokale-ip-v4] Aug 20 14:55:36 gb60 dovecot: imap-login: Debug: SSL: where=0x2002, ret=-1: error [lokale-ip-v4] Aug 20 14:55:36 gb60 dovecot: imap-login: Debug: SSL: where=0x2002, ret=-1: error [lokale-ip-v4] Aug 20 14:55:36 gb60 dovecot: imap-login: Debug: SSL alert: close notify [lokale-ip-v4] Aug 20 14:55:36 gb60 dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=lokale-ip-v4, lip=server-ip-v4, TLS handshaking: SSL_accept() failed: error:1408A10B:SSL routines:SSL3_GET_CLIENT_HELLO:wrong version number, session=<O5XOVIA6KAC8wotA> Aug 20 14:55:36 gb60 dovecot: imap-login: Debug: SSL: elliptic curve secp384r1 will be used for ECDH and ECDHE key exchanges Aug 20 14:55:36 gb60 dovecot: imap-login: Debug: SSL: elliptic curve secp384r1 will be used for ECDH and ECDHE key exchanges Aug 20 14:55:36 gb60 dovecot: imap-login: Disconnected: Too many invalid commands (no auth attempts in 0 secs): user=<>, rip=lokale-ip-v6, lip=server-ip-v6, session=<7OfPVIA6KQAqAoENq7+8OKjNgoVS/JW9> Aug 20 14:55:36 gb60 dovecot: imap-login: Debug: SSL: elliptic curve secp384r1 will be used for ECDH and ECDHE key exchanges Aug 20 14:55:36 gb60 dovecot: imap-login: Debug: SSL: elliptic curve secp384r1 will be used for ECDH and ECDHE key exchanges Aug 20 14:55:36 gb60 dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=lokale-ip-v6, lip=server-ip-v6, session=<pqPRVIA6KgAqAoENq7+8OKjNgoVS/JW9> Aug 20 14:55:36 gb60 dovecot: imap-login: Debug: SSL: elliptic curve secp384r1 will be used for ECDH and ECDHE key exchanges Aug 20 14:55:36 gb60 dovecot: imap-login: Debug: SSL: elliptic curve secp384r1 will be used for ECDH and ECDHE key exchanges Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x10, ret=1: before/accept initialization [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: before/accept initialization [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2002, ret=-1: SSLv2/v3 read client hello A [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2002, ret=-1: unknown state [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2002, ret=-1: unknown state [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x20, ret=1: SSL negotiation finished successfully [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2002, ret=1: SSL negotiation finished successfully [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL alert: close notify [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Disconnected (no auth attempts in 1 secs): user=<>, rip=lokale-ip-v6, lip=server-ip-v6, TLS: Disconnected, session=</Z3XVIA6KwAqAoENq7+8OKjNgoVS/JW9> Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: elliptic curve secp384r1 will be used for ECDH and ECDHE key exchanges Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: elliptic curve secp384r1 will be used for ECDH and ECDHE key exchanges Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x10, ret=1: before/accept initialization [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: before/accept initialization [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2002, ret=-1: SSLv2/v3 read client hello A [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Warning: SSL alert: where=0x4008, ret=552: fatal handshake failure [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2002, ret=-1: error [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: where=0x2002, ret=-1: error [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL alert: close notify [lokale-ip-v6] Aug 20 14:55:37 gb60 dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=lokale-ip-v6, lip=server-ip-v6, TLS handshaking: SSL_accept() failed: error:1408A10B:SSL routines:SSL3_GET_CLIENT_HELLO:wrong version number, session=<X4zbVIA6LAAqAoENq7+8OKjNgoVS/JW9> Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: elliptic curve secp384r1 will be used for ECDH and ECDHE key exchanges Aug 20 14:55:37 gb60 dovecot: imap-login: Debug: SSL: elliptic curve secp384r1 will be used for ECDH and ECDHE key exchanges Aug 20 14:55:37 gb60 dovecot: imap-login: Disconnected (tried to use disallowed plaintext auth): user=<>, rip=lokale-ip-v6, lip=server-ip-v6, session=<uB7gVIA6LQAqAoENq7+8OKjNgoVS/JW9>Auf der Konsole....
> openssl s_client -verify 3 -showcerts -connect gb60.host.de:imap -starttls imap -ssl3
verify depth is 3
CONNECTED(00000003)
140633945065104:error:14094410:SSL routines:SSL3_READ_BYTES:sslv3 alert handshake failure:s3_pkt.c:1300:SSL alert number 40
140633945065104:error:1409E0E5:SSL routines:SSL3_WRITE_BYTES:ssl handshake failure:s3_pkt.c:637:Das gibt einen Fehler, klar, weil ssl3 nicht erlaubt ist
> openssl s_client -verify 3 -showcerts -connect gb60.host.de:imap -starttls imap -tls1
das funktioniert und liefert keinen Fehler. Ebenso tls1_1 und tls1_2
So, und eben TB wieder gestartet. So schaut der Login von einem Konto aus, also auch keine Fehler....
Code
Alles anzeigenAug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: elliptic curve secp384r1 will be used for ECDH and ECDHE key exchanges Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: elliptic curve secp384r1 will be used for ECDH and ECDHE key exchanges Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x10, ret=1: before/accept initialization [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: before/accept initialization [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2002, ret=-1: SSLv2/v3 read client hello A [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2002, ret=-1: unknown state [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2002, ret=-1: unknown state [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2001, ret=1: unknown state [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x20, ret=1: SSL negotiation finished successfully [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Debug: SSL: where=0x2002, ret=1: SSL negotiation finished successfully [lokale-ip-v6] Aug 20 15:05:20 gb60 dovecot: imap-login: Login: user=<mail@domain>, method=PLAIN, rip=lokale-ip-v6, lip=server-ip-v6, mpid=28606, TLS, session=<F7Sdd4A6YwAqAoENq7+8OKjNgoVS/JW9> -
So, aus
smtpd_tls_CAfile = /etc/letsencrypt/live/domain/chain.pem
smtpd_tls_cert_file = /etc/letsencrypt/live/domain/cert.pem
smtpd_tls_key_file = /etc/letsencrypt/live/domain/privkey.pem
smtpd_tls_protocols = !SSLv2, !SSLv3
smtpd_tls_security_level = may
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtpd_use_tls = yeswurde jetzt
smtpd_tls_CAfile = /etc/letsencrypt/live/domain/chain.pem
smtpd_tls_cert_file = /etc/letsencrypt/live/domain/cert.pem
smtpd_tls_key_file = /etc/letsencrypt/live/domain/privkey.pem
smtpd_tls_protocols = !SSLv2, !SSLv3
smtpd_tls_mandatory_protocols = !SSLv2, !SSLv3
smtpd_tls_security_level = may
smtpd_tls_session_cache_database = btree:${data_directory}/smtpd_scache
smtpd_use_tls = yesMal sehen was passiert. Der letzte Fehler war um 14:34, kommt also erst wieder um 14:55.
Aber nochmal, nicht dass da was falsch läuft. Der Versand und Empfang an sich funktionieren und die Meldungen kommen ja nicht vom smtpd, sondern von dovecote

Ach ja, die Fritte hatte ich auch schon in Verdacht. Die ist aber auch umgestellt und die sendet auch korrekt. Vor allem sendet die nur um Mitternacht und der Test selbst geht auch.
-
So, habe die Config nun noch mal durchgewühlt, ich sehe schon nur noch weiße Flecken auf schwarz.....
In Dovecot war diese Anweisung drinnen, in Postfix nicht. Habe die nun mal rein, mal sehen was passiert.
Aber seltsam ist es ja dennoch. Wie greift denn da meine lokale IP angeblich auf IMAP zu, wenn hier gar kein Mail-Client offen ist?
-
So Alex, habe den Server nun komplett auf SSL bzw. Starttls umgestellt. An sich funktioniert das auch, aber diese Fehlermeldungen mache mich kirre und ich finde keine vernünftige Antwort auf diese kryprischen Meldungen.
CodeAug 20 12:49:15 gb60 dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=111.111.111.111, lip=222.222.222.222, TLS: Disconnected, session=<Zdr0kH46CwC8wotA> Aug 20 12:49:36 gb60 dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=111.111.111.111, lip=222.222.222.222, [COLOR=#FF0000]TLS handshaking: SSL_accept() failed: error:1408A10B:SSL routines:SSL3_GET_CLIENT_HELLO:wrong version number[/COLOR], session=<eVA2kn46DQC8wotA> Aug 20 12:49:36 gb60 dovecot: imap-login: Disconnected: [COLOR=#FF0000]Too many invalid commands (no auth attempts in 0 secs)[/COLOR]: user=<>, rip=1111:1111:1111:1111:1111:1111:1111:1111, lip=2222:2222:2222:2222:2222:2222:2222:2222, session=<Mag3kn46DgAqAoENq7+8OKjNgoVS/JW9> Aug 20 12:49:37 gb60 dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=1111:1111:1111:1111:1111:1111:1111:1111, lip=2222:2222:2222:2222:2222:2222:2222:2222, session=<tmo5kn46DwAqAoENq7+8OKjNgoVS/JW9> Aug 20 12:49:37 gb60 dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=1111:1111:1111:1111:1111:1111:1111:1111, lip=2222:2222:2222:2222:2222:2222:2222:2222, TLS: Disconnected, session=</AE/kn46EAAqAoENq7+8OKjNgoVS/JW9> Aug 20 12:49:37 gb60 dovecot: imap-login: Disconnected (no auth attempts in 0 secs): user=<>, rip=1111:1111:1111:1111:1111:1111:1111:1111, lip=2222:2222:2222:2222:2222:2222:2222:2222, [COLOR=#FF0000]TLS handshaking: SSL_accept() failed: error:1408A10B:SSL routines:SSL3_GET_CLIENT_HELLO:wrong version number[/COLOR], session=<GutCkn46EQAqAoENq7+8OKjNgoVS/JW9> Aug 20 12:49:37 gb60 dovecot: imap-login: [COLOR=#FF0000]Disconnected (tried to use disallowed plaintext auth)[/COLOR]: user=<>, rip=1111:1111:1111:1111:1111:1111:1111:1111, lip=2222:2222:2222:2222:2222:2222:2222:2222, session=<xm1Hkn46EgAqAoENq7+8OKjNgoVS/JW9>So, das ganze tritt sehr seltsam auf. Meine Mailer auf den diversen Servern funktionieren. Mails senden und abrufen von Web-GMX lösen die Fehler auch nicht aus ??
Das komische ist, der TB sendet um empfängt Emails, dennoch kommen die Meldungen alle 21 Minuten. Noch komischer. Mache ich den TB zu, dann kommen die Meldungen weiterhin. Es ist aber kein anderer Client aktiv ????
Und ja, das kommt von mir. Die "111"-IPs sind die v4 und v6 von meinem Internetzugang, die "222"-IPs die vom Mailserver.
Hast Du oder ein anderer einen Tipp, was die Fehler auslöst? Wie gesagt, kommt auch, wenn TB geschlossen ist.
Und noch als Anmerkung zum TB. Dort habe ich 5 Konten. Alle sind auf STARTTLS eingestellt, die SMTP ebenfalls. Habe das sicherlich schon 20 mal kontrolliert.
Ich weiß also nicht, wer a) sich da überhaupt einloggt und b) wie der Fehler zu umgehen ist ....
-
Meinen Post im anderen Thread haste gelesen? Wenn nein, dann hier mal kurz. Lass die TCP-Sockets weg und gehe über Unix-Sockets, dann gibt es auch keine Probleme mit den Ports. Allerdings kenne ich PHP7 so gar nicht.
-
So, auch dafür hat das PHP-Man einen Vorschlag, recht einfach und geht auch
Das normale Formular, Request erfolgt per GET
/index.php?mod=bildergalerie&do=uploadDas Formular postet an
/index.php?mod=bildergalerie&do=upload&process=1Ist nun das Post-Limit überschritten, dann landet man zwar auch bei
/index.php?mod=bildergalerie&do=upload&process=1$_POST ist aber leer.
Also eine einfache Prüfung. Wenn process=1 vorhanden und $_POST leer, dann wurde das Formular zwar gesendet, aber das Post-Limit überschritten.

Schneller Würgaround, den extra GET-Parameter braucht man eigentlich nicht.
-
Und geht auch:
18 MB Testbild mit Error-Code 2. Post-Limit steht jetzt auf 25MB.
Code
Alles anzeigen_FILES Array ( [datei] => Array ( [name] => 00_testbild_20mb.jpg [type] => [tmp_name] => [error] => 2 [size] => 0 ) ) _POST Array ( [MAX_FILE_SIZE] => 7000000 [titel] => [beschreibung] => [Submit] => Hinzufügen )Er meldet also UPLOAD_ERR_FORM_SIZE überschritten, das sind die aus der Formular-Angabe, die 7000000. Erhöhe ich die auf 25MB, denn kommt Error-Code 1, UPLOAD_ERR_INI_SIZE, das ja bei 8 MB liegt. Genau so soll das sein. Hatte es eben mit so großen Dateien noch nie getestet.
-
Ja doch, Sinn kann es schon machen, denn es wird ja bei einem Post nicht nur der Upload per POST geschickt, sondern auch noch andere Daten. PHP default ist z.B. upload 4mb, post 12MB. Der andere Sinn eben, dass man eine Rückmeldung bekommt.
Das Upload-Limit ist ja quasi nur eine Sperre mit Rückmeldung.
Das Post-Limit ist auch eine Sperre, aber hat ja mit Upload nicht unbedingt was zu tun. Fast jedes Formular ist POST. Es hat aber keine Rückmeldung, sondern verwirft einfach.Wenn der Upload dann aber das Postlimit überschreitet, dann gibt es keine Fehlermeldung im Script, nur im Log. Übersteigt es nur das Upload-Limit, dann hat man die Fehlermeldungen, können ja verschiedene sein.
Man muss also einen vernünftigen Mittelweg finden um a) größere Files zuzulassen um dem User eine Meldung geben zu können und b) das Post-Limit dennoch so gering zu halten, dass man nicht den Server "zu-postet".
Muss also mein Script überdenken, dass ich auch leere $_FILES entsprechend mit Fehlermeldungen quittiere.
-
Alex, natürlich gibt es da Error-Werte:
//Wert: 0 UPLOAD_ERR_OK Es liegt kein Fehler vor, die Datei wurde erfolgreich hochgeladen.
//Wert: 1 UPLOAD_ERR_INI_SIZE Die hochgeladene Datei überschreitet die in der Anweisung upload_max_filesize in php.ini festgelegte Größe.
//Wert: 2 UPLOAD_ERR_FORM_SIZE Die hochgeladene Datei überschreitet die in dem HTML Formular mittels der Anweisung MAX_FILE_SIZE angegebene maximale Dateigröße.
//Wert: 3 UPLOAD_ERR_PARTIAL Die Datei wurde nur teilweise hochgeladen.
//Wert: 4 UPLOAD_ERR_NO_FILE Es wurde keine Datei hochgeladen.Allerdings hatte ich das noch nie mit so großen Testdateien versucht, wegen der Anbindung. Jetzt flutscht das durch und es viel erstmalig auf.
Das mit Deinem FPM und PHP7 habe ich vorhin gelesen. Hatte auch schon geantwortet und es dann wieder verworfen. Das "bessere Linux" ging mir da echt gegen den Strich, da es einfach so in den Raum geworfen ist, ohne Belege.
Aber dennoch. Du hast Probleme mit den Ports. Warum brauchst Du denn überhaupt Ports? Die Nutzung vom TCP-Socket ist total veraltet und sollte nicht benutzt werden, nur, wenn man die Pools oder einen davon auf eine andere Maschine auslagern will. Lokal braucht man die nicht. Gehe über den Unix-Socket, da gibt es keine Ports und vor allem auch wesentlich weniger bis keinen Overhead.
-
Ah, hab es auch wenn es doof ist, sehr doof..... Wenn das Bild größer als post_max_size ist, dann gibt es keine Rückgabe. Die Rückgabe gibt es nur, wenn es zwischen upload_max_filesize und post_max_size liegt.
Sollte mal wieder öfter das PHP-Handbuch lesen....
"Wenn die Größe der POST-Daten größer ist als post_max_size, werden die *** Link veraltet *** und *** Link veraltet *** *** Link veraltet *** leer sein."Hm, dann war der Fehler quasi schon mehrere Jahre auf meinem alten System. Teste jetzt wohl gründlicher als vorher .:pirat:
-
So, eigentlich ist es kein Upload-Problem, denn der geht, ist eher ein "Error-Reporting"-Problem.
"Max Post Size" und "Max Upload Size" stehen auf 8MB, "Form Size" auf 7 MB, das als Info vorab.
So, lade ich nun ein Bild mit 6 MB hoch, dann funktioniert das fehlerfrei.
Lade ich aber eines mit knapp 18 MB hoch, dann müsste eigentlich bei $_FILES ein entsprechender Error-Wert gesetzte werden. 1 für UPLOAD_ERR_INI_SIZE und 2 für UPLOAD_ERR_FORM_SIZE bzw. eben einer von beiden.
Fakt ist, es passt genau gar nichts. Der Upload geht durch, der POST wird beendet und die eigentlich POST-Seite wird einfach nur aufgerufen. Keine sichtbaren Meldungen. Es kommt dann weder $_POST noch $_FILES dort an. Wenn ich das ausgeben will, sind beide leer. Bei einem normalen Bild, das kleiner als 8 MB ist, sind beide Arrays gefüllt.
Im Error-Log steht dann aber:
Code[Mon Aug 15 18:19:25.307283 2016] [proxy_fcgi:error] [pid 18787:tid 140179486443264] [client 188.xx.xx.xx:61200] AH01071: Got error 'PHP message: PHP Warning: POST Content-Length of 18463169 bytes exceeds the limit of 8388608 bytes in Unknown on line 0\n', referer: /index.php?mod=bildergalerie&do=uploadSo, er weiß also, dass die Datei zu groß war, schafft es aber nicht mehr, das dann auch vom Script anzeigen zu lassen bzw. die beiden Arrays zu "übergeben". Und dass er das Script nicht kennt, wo den Fehler auslöst ist auch seltsam.
-
Da war nun aber keine Antwort auf meine beiden Fragen bei ....
-
Doch. Eben genau darum nutze ich es ja nicht
Aber schon witzig, dass Ubuntu damit wirbt, dass systemd dann endlich identisch mit Debian ist, das es schon seit v8 hat 
Nee, aber mal im Ernst. Hast Du bei Deinem Ubuntu den Certbot als Paket? Debian hat ihn. Wenn Du ihn auch hast, richtet der dann auch automatisch einen Cron für Renew ein? Debian ja. SOll nun echt kein "wer kann was besser sein", das interessiert mich wirklich, denn von Ubuntu ist in den beiden Sachen fast nichts zu lesen. Und dieser Certbot läuft sehr gut, besser als letsencypt.sh.
-
Zitat
Aber ich will keinen Streit
Dann darfst Du so was nicht einfach so schreiben:ZitatUbuntu 18.04 LTS wird einfach super und stellt Debian weiter in den Schatten.
, denn Du kennst das dann bestehende Debian 9 nicht
Aber Streit will ich auch nicht, warum auch. Mir ist es schnuppe was einer verwendet. Ich nutze Debian seit 10 Jahren und bin zufrieden, also kein Grund zum Umstieg.
-
Genau Schwede, das dachte ich mir auch, wollte es nur nicht schreiben. Je mehr Google direkt in der Suche als Antwort liefert, desto besser ist das für den normalen Nutzer und desto geringer ist die Bereitschaft was anderes zu nehmen.
Warum sollte ein User denn zu Bing gehen, dort in einer Suche suchen, die er nicht kennt, und dann auch nur Suchergebnisse durchklicken bis er das findet, was er wissen will, wenn Google das binnen 2 Sekunden direkt auf dem Schirm anzeigt?
Und wenn Google mal nicht das liefert, was gesucht wird, dann klickt man eben dort die Ergebnisse durch, aber in der Regel passt das für die breite Masse.
-
"Eigentlich waren es jeweils 3 Folgen" ok, kann auch sein
Weiß nur noch, dass wir das immer Nachts gesehen habe, lief ja meist sehr spät und immer dann, wenn keiner mehr da war, dann machten wir den TV an. Kann mich auch noch gut an den Pulsschlag der Uhr erinnern, höre ihn förmlich noch und an die vier Szenen gleichzeitig, die da im Bild waren. War damals "neu".