Beiträge von Synonym

    Ja Alex, das ist ja noch immer der Punkt wo ich nicht weiter weiß oder mich nicht entscheiden kann. Was würdest Du machen? Ein Server, 14 Domänen.

    Ein SAN für alle oder 14 einzelne Zertifikate? Hatte das gestern mit einem SAN versucht und dabei eben das Problem mit stratoserver.net bemerkt (geht per --webroot ein Einzelzertifikat aber auch nicht). Wollte das als erstes in der Liste haben, damit das Zertifikat auch so benannt wird und nicht nach irgendeiner Domain.

    Ansonsten, ohne die stratoserver.net ging das mit 13 Domänen als SAN.

    Was mich allerdings etwas stört ist, dass ich den Webserver stoppen muss. Das ist das einzige, alles andere finde ich besser. Ein Renew, ein Cron, ein Zertifikat, überall den gleichen Code einbinden.

    Danke, gut zu wissen. Da gibt es also noch viel zu testen. Das hatte ich vorhin nämlich auch schon gedanklich, "was passiert, wenn ich einfach HSTS bei einem Fehler abschalte oder auf 0 oder 5 Sekunden setze?" Nimmt der Browser dann den neuen Wert oder behält er seinen eigenen, den er vorher bekommen hat? Also die Frage war an mich selbst gerichtet ;)

    Ja, das pro Domain war mir klar, aber ich dachte eine Sub wäre eine eigene Domain. Also *** Link veraltet *** 5x möglich und sub.domain1.de 5x möglich. Aber nee, das zählt zusammen :(

    "Es sind glaube 5 Pro Woche / Domain"
    Da glaubst Du richtig, hatte ich ja auch oben im 2. Post geschrieben ;)

    Eine neue Sache ist mir gestern auch noch aufgefallen. Ich nutze ja z.B. Piwik auf einer Maschine ohne eigene Domain. Es wird einfach der Hostname von Strato verwendet. Hat Vorteile: kostet nichts und ein Serverumzug geht in ohne Ausfälle, da man nicht auf DNS-Änderungen warten muss.

    z.B. h240xxxx.stratoserver.net

    Auch bei anderen Seiten nutze ich den Hostnamen als Testdomain ala dev-bodensee.h240xxxx.stratoserver.net. Das Problem ist nur, dass man dafür kein Zertifikat bekommt. Genau genommen ist das Problem die Anzahl der Abfragen. Diese 5 pro 7 Tage beziehen sich nämlich nicht auf die Subdomain, sondern auf die Hauptdomain.

    Rufe ich ein Zertifikat für h240xxxx.stratoserver.net ab, dann kommt:

    "There were too many requests of a given type :: Error creating new cert :: Too many certificates already issued for: stratoserver.net"

    Muss man also beachten. Gleiches zählt auch für normale Subdomains. Mehr als 5 geht nicht. mit meinen

    domain1
    *** Link veraltet ***
    img0.domain1
    img1.domain1
    img2.domain1

    habe ich das Limit also für domain1 erreicht, auch wenn die Subs teilweise auf verschiedenen Servern liegen. Es ist nicht möglich, hier noch mal ein Zertifikat zu bekommen oder auf Grund eines möglichen Fehlers ein renew zu starten, nicht binnen einer Woche.

    Das Limit zählt also nicht für die Sub einzeln, sondern für die Hauptdomain.

    Ja klar kann man das abstellen, aber das ist ja nicht der Sinn bzw. werde ich wohl machen müssen oder eine kürzere Zeit ansetzen. Weil mir geht es jetzt gerade ja um den Fehlerfall. Eben so wie bei Dir heute Nacht, Zertifikat abgelaufen oder sonst was im Argen. Wenn man dann nicht schnell ein neues bekommt, dann lieber SSL abschalten, damit die Seite erreichbar bleibt, aber wenn der FF sich dann so verhält, dann macht das ja keinen Sinn.

    Das sind ein paar mehr als 3-4, würde ich mal sagen, aber ja, verloren sind die nun wirklich.

    Zitat

    Denn eine SSL Warnung kommt nicht gut...


    Das hatte ich gestern als aller erstes auf dem Laptop. Wunderte mich schon. Am PC ging es noch und 5 Min später am Laptop Zertifikatsfehler. Noch im Edge versucht, von beiden ein Foto gemacht und einen Thread im internen eröffnet. Nicht mehr da. Dann einen anderen Thread im Internen mit "Geisterposts" (wusste da noch nicht, dass da gerade ein Umzug läuft), auch weg.

    Der Verlauf wird im FF auch immer gelöscht, daran sollte es nicht liegen. Aber Chris hat da was gutes gesagt, HTTP Strict Transport Security. Stimmt, ist bei https aktiv. Dass sich das aber so auswirkt war mir nicht klar. Dass er dann primär https verwendet schon, aber ich dachte eigentlich bei einer Seite und nicht nachträglich wenn man absichtlich eine unverschlüsselte aufruft.

    Was passiert denn dann, wenn man offiziell https es nutzt, es dann mal zu einem Fehler kommt und man das zeitweise deaktivieren muss?

    Hier rennen doch ein paar mit Firefox rum. Könne mal bitte ein paar die Seite ferienunterkunft-oesterreich.de aufrufen, also so wie es da steht, ohne www.

    Wo werdet Ihr dann hingeleitet? Nach *** Link veraltet *** oder *** Link veraltet *** ?

    Mein FF (neuster) leitet mich an die *** Link veraltet *** weiter, obwohl das in der Config der Seite nicht vorgesehen ist. HTTPS soll ja nur ein Test sein. IE und Edge machen das nicht, die leiten an *** Link veraltet *** weiter.

    Wie sieht es bei euch aus?

    Danke !

    Nein, keine SSD. Alex, das ist ein 279,- EUR Rechner + 100 EUR neue Platte ;) Liegt aber nicht am Rechner oder der Platte, lief bis Win8.1 ja auch normal. Und genau diese "Kopier Box" oder wie ich die auch nennen soll, ist ja ein Feature von Win10, das groß beworben wurde.

    Alex versteife Dich aber bitte nicht auf Upload oder Internet oder so, das war nur ein Beispiel. Diese "Kopier-Box" gab es in dem Programm vorher auch nicht, die kam erst min Win10. Ansonsten ja, der Upload selbst ist normal. Habe ja nur 0,9MBit/s im Upload.

    Vorher schob ich aber die Dateien rüber und der startete sofort, jetzt nicht mehr. Aber unabhängig vom FTP. Wenn ich Daten von der Festplatte auf eine externe USB kopiere ist es genau das gleiche. Oder Winrar oder was anderes. Früher habe ich das in Winrar aufgemacht, alles markiert und ans Ziel geschoben. Der startete sofort das Entpacken. Jetzt kommt auch erst dieses doofe Box und braucht damit länger, als zum Entpacken selbst.

    Deine Fragen, aber bitte nicht auf Internet versteifen.
    Es ist egal, ob ich von C: nach C: oder C: nach D: kopiere (gleiche Platte), auch egal, ob ich von C: nach extern F: kopiere oder von was auch immer ins NAS. Immer kommt diese InfoBox, erst wenn die weg ist, startet der Kopiervorgang.

    Wenn ich eine Kopie meiner Daten von D: auf extern F: sichern will, dann sind das viele viele tausende Dateien. Da steht die Box gerne 1 Stunde da, bevor der mit dem Kopieren beginnt. Das dauert dann selbst nur 10-15 Minuten.

    Oder gestern 200 Filme auf USB-Stick gezogen. Dauerte 16 Minuten in der "Berechnung" und dann 3 Minuten zum Kopieren.

    kopiere ich aber z.B. eine große Datei mit 40 GB, dann ist die Box nicht mal eine Sekunde da und der Vorgang startet.

    Und nein, keine NSA. Auf Grund des Plattenschadens habe ich ja eine neue mit einer komplett neuen Installation. Schon damals war es das gleiche Problem, wollte dabei nur die gesicherten Daten auf das nagelneue System schieben, ohne andere Programme, Virenscanner oder sonst was.

    Das Problem kam also mit Win10. Ich schreibe es nur jetzt erst, weil ich mich mit dem Mist nicht beschäftigen wollte, aber wenn ich Daten irgendwo hin kopieren will, dann nervt das immer wieder. PHPMyAdmin z.B. braucht fast 50 Minuten, bis die Übertragung überhaupt beginnt.

    Sagt mal, hat einer eine Ahnung, wie man bei Windows 10 diesen "Pre-Transfer" abstellen oder beschleunigen kann? Das war bis zur 8.1 nicht so, erst seit Win10 habe ich das und es nervt tierisch. Kopiervorgänge dauern jetzt ca. 20x länger als vorher, wenn es viele kleine Dateien sind und nicht eine große.
    [ATTACH=CONFIG]n103633[/ATTACH]

    Gut, das mag jetzt irreführend sein, denn das ist vom FTP-Prog, aber bei Win ist das genau das gleiche. Egal ob von einer HD auf die gleiche oder von einer auf eine andere. Das dauert alles ewig, wenn es viele Dateien sind.

    z.B. Piwik:
    Zip geladen und entpackt. Dauert wenige Sekunden.
    Dann die entpackten Daten in den Zielordner kopiert. Dauerte 7 Minuten.
    Dann den Zielordner auf den Server schieben wollen. Pre-Transfer wieder da, also prüfen, ob die Datei schon da ist oder sonst was. Dauert alleine 9 Minuten.
    Dann erst startet der Upload. Dauert 4 Minuten, ist aber normal.

    Aber diese ganzen Prüfungen zwischendurch, also die 7 Min + 9 Min nerven tierisch.

    Wenn es noch mehr Dateien sind, dann steht in der Meldung Restdauer "unbekannt" und dann kann es auch mal 2 Stunden dauern, bis der eigentliche Kopiervorgang überhaupt startet.

    Ja, darum sage ich es ja. Ist nicht nur bei Ubuntu Standard, sondern überall derzeit. Barracuda gibt es aber schon seit v5.1. Nur es muss beides oben zusammen genutzt werden.

    Also Barracuda, damit man innodb_file_per_table verwenden kann. Und innodb_file_per_table ist eben besser, weil es ....

    a: schneller ist (multiple i/o, da ein File pro Tabelle)
    b: es eben nicht mehr benötigten Speicher freigeben kann ohne die ganze DB zu löschen (Tabelle kopieren und alte löschen reicht aus). Das kann das normale System mit ibdata nicht. Das ist ja genau das auf Deinem Server jetzt. 40-50% des belegten HD-Platzes sind alte Daten aus ibdata, die in der Datenbank aber gar nicht mehr vorhanden sind.
    c: Tabellen-Kompression unterstützt.

    Anders herum gesagt, um diese Vorteile nutzen zu können muss man zwingend Barracuda verwenden.

    Und das eben vorher. Man kann eine vorhandene Tabelle nicht nach Barracuda und / oder innodb_file_per_table konvertieren.

    Code
    default-storage-engine=INNODB
    innodb_file_per_table = 1
    innodb_file_format = barracuda

    Standard wird es wohl erst in v5.7

    Und das Problem ist, wenn es schon ohne die Konfig importiert wurde, dann wurde die ibdata auch schon angelegt und gefüllt. Selbst die DB nun zu löschen löscht nicht das File. Da muss man nun mysql deinstallieren, das File per Hand löschen (inkl. den ib_logfiles), wenn noch vorhanden und dann mysql neu installieren. Selbst mit der Konfig von oben wird die ibdata angelegt. Die Daten liegen da aber nicht drinnen, die ist dann nur noch wenige MB groß. Daher kann man die auch nicht einfach so während dem Betrieb löschen, denn MySQL braucht die Datei.

    So schaut das dann etwa danach aus:

    Code
    -rw-r--r-- 1 mysql mysql    0 2016-01-26 11:54 debian-5.5.flag
    -rw-rw---- 1 mysql mysql  26M 2016-02-05 17:05 ibdata1
    -rw-rw---- 1 mysql mysql 5,0M 2016-02-05 17:05 ib_logfile0
    -rw-rw---- 1 mysql mysql 5,0M 2016-02-05 16:22 ib_logfile1
    drwx------ 2 mysql mysql 4,0K 2016-01-26 11:54 mysql
    -rw------- 1 mysql mysql    6 2016-01-26 11:54 mysql_upgrade_info
    drwx------ 2 mysql mysql 4,0K 2016-01-26 11:54 performance_schema
    drwx------ 2 mysql mysql 4,0K 2015-08-26 18:36 phpmyadmin
    drwx------ 2 mysql mysql  12K 2015-12-23 15:46 syxxx1

    die Daten selbst liegen dann so da:

    Wenn Du von dem Projekt redest, wo ich denke, dann mache aber nicht wieder den gleichen Fehler! Richte die Datenbank vorher richtig ein, auch das Filesystem und die Speicherart. Wenn erst mal importiert ist, dann kann man das nicht mehr ändern. Das geht nur in einer leeren Mysql-Installation.

    Sprich:
    nicht Antelope, sondern Barracuda
    nicht den großen innodb-Speicher, sondern innodb_file_per_table

    Zitat

    Gigabit Anbindung schön und gut, aber wenn die nicht ankommen, hat sich das für mich schon erledigt.


    Soll was bedeuten? Hast Du gedacht, Du kannst mit GBit Daten übers Netz ziehen, nur weil der GBit hat oder wie? In der Regel sind zwei kleine Server schneller als ein sehr großer.

    Kenne ich hier auch... Wenn man zu schnell arbeitet. Bei mir war das aber ein href beim Bild und kein scr ..... Änderte dann noch was am Server und wollte mir die Seite ansehen. Hm, wo sind die denn, die Bilder? Am Server was falsch gemacht oder wie?