Beiträge von Synonym

    [USER="49"]Alex07[/USER] kannst Du mal ein wenig mehr über den Server und dessen vHosts bzw. Zertifikate erzählen? Ich meine, wir wollen es doch verstehen und auch optimal nutzen, oder? Bei mir geht deine free-ssl.org auf dem Smartphone nicht. Android 2.3.7, Zertifikatsfehler. Angeblich ausgestellt für alex-sucht-frau.de. Meine Geranien-Seite geht aber, also muss es da Unterschiede geben.

    Anmerkung: Rufe ich die alex-sucht-frau.de auf, dann meldet er wieder einen Fehler, angeblich nur gültig für statistik-online und nicht mehr gültig. Angeblich abgelaufen am 10.1.16. Rufe ich aber statistik-online auf, dann ist allen in Ordnung.

    Die anderen Nutzer hier: Sind hier welche, die noch einen IE6 haben oder einen IE8 mit WinXP? Wichtig, keinen Emulator, sondern einen nativen IE.

    wenn ja, dann bitte mal testen; free-ssl.org und geranien-pflanzen.de und schreiben, was passiert.

    ach Mist, jetzt wo Du das schreibst [USER="96"]chris21[/USER] , da ergibt sich mir auch der Sinn von "kopierer" :) Hatte das die ganze Zeit als Kopierer im Sinne von "Adressenkopierer" aufgefasst ... Klar, so macht die Adresse auch Sinn.

    Wegen GMX und Co. bin ich echt mal gespannt. Strato sendet sicherlich nicht aus Witz eine Warnung an alle Kunden, dass die ihren Reverse-DNS ändern sollen. Die Mail kam am 26.1.

    Passt nun nur teilweise dazu. Aber die Mailanbieter, darunter gmx und web scheinen ihre Mailserver aktuell umzustellen, um die Spamflut einzudämmen. Wenn ich die Mail von Strato richtig verstehe, legen die nun mehr Wert auf die DNS-Auflösung und der Versand von IP direkt oder Hostnamen wie h123456.stratoserver.net soll nicht mehr möglich sein.

    Kann also gut sein, dass die das genau deswegen machen. Im Grunde hat der Spam seit ca. 3 Monaten ja wieder extrem zugenommen. Fraglich nur, was dann mit den Mail passiert. Einfach entfernen oder kommt dann auch ein Bounce ....

    Hm, also ich würde sagen da nutzt einer Deine Adresse, aber das noch nicht mal in echt, sondern eher dafür, dass Du die Bounce bekommst. Hatte ich am 7.12.15 bei einer Domäne auch, da wurde ich mit Mails fast erschlagen.

    Der Einlieferer ist ja von "from host?bb.wishnetkolkata.com". Wenn das nicht Deine IP ist, dann sollte es keine Probleme geben: 223.223.131.xxx Von dort kommt die Mail, wird direkt bei HE eingereicht als Dich als Empfänger und Sender zugleich. Und empfangen hat Du ja nicht die Mail an sich, sondern den Bounce von T-Online.

    Ich glaube den Text darf man nicht so wörtlich nehmen bzw. man muss mehr auf den Teil achten:

    Zitat

    Our point of view, external links to other sites, so links from your site to other people’s sites isn’t specifically a ranking factor. But it can bring value to your content and that in turn can be relevant for us in search. And wether or not they are not followed, doesn’t really matter.

    Ich selbst würde nämlich auch sagen, dass externe Links als solche nichts bringen, gar nichts, eher schädlich sind im Sinne von Linkschleuder.

    Aber, und so verstehe ich das Zitat, die Links als Bestandteil der Seite können was bringen. Würde sagen, z.B. wenn man eine Seite zu einem bestimmten Thema hat, die auch gut ist, und dort dann weiterführende Informationen verlinkt. Muss man ja nicht neu schreiben oder erfinden. Da könnte der Link als Bestandteil der Seite was bringen. Positiv wirkt dann aber nicht der Link an sich, sondern der Text mit weiterführenden Informationen. Es steigt also eventuell die Wertigkeit des Textes, der Link alleine gesehen ist wertlos.

    Einfach externe Links auf gänzlich andere Themen oder eben bei einer selbst schwachen Seite dürfte nichts bringen, eher Nachteile.

    Also irgendwie steige ich da noch nicht durch. Würde zwar denken, dass da nur einer Deine Adresse nutzt, aber wie gesagt, nicht wirklich erkennbar.

    Da sind die Adressen leider zu sehr unkenntlich gemacht und auch noch unterschiedlich. Im Header stehen jetzt ja 5 verschiedene. Und bei der "chatfi....", war die so, also fehlte der Buchstabe am Anfang?

    In welcher Verbindung stehen bei Dir denn die Adressen von t-online und die von @domain ?

    Wie war denn der Betreff der Nachricht?

    Der Code da oben, ist das der Originalcode der eingehenden Mail selbst oder stand der als Text in der Mail?

    Welche Adresse hat die Mail empfangen?

    Sagt mal, hat einer eine Ahnung oder Idee, wie es zu diesen "name lookup timed out" bei Curl kommen kann? Klar, wie ist mir an sich schon klar, eben wenn ein Timeout da ist, aber irgendwie habe ich das Gefühl, das stimmt einfach nicht. Konnte nämlich noch nie selbst einen Timeout beobachten.

    Der Timeout ist auf 10 Sekunden gestellt. Wenn ich die Seite aber selbst aufrufe, auch zum Zeitpunkt, wenn der Cron den Fehler liefert, dann dauert der Aufruf keine Sekunde. Verstehe das einfach nicht mehr.

    Habe nun auch schon weitere DNS-Server hinterlegt. Nun also neben den beiden von Strato auch die von Google und openDNS. Bringt keine Änderung. Dann habe ich noch einen DNS-Cache installiert, damit Abfragen nicht ständig in echt gemacht werden müssen, sondern aus dem Cache kommen. Funktioniert auch, ändert aber leider auch nichts am Problem.

    Das Problem ist auch nicht ständig, aber immer wieder da. Der Cron läuft stündlich und ruft mehrere Seiten ab. Seit nun sicherlich zwei Jahren kann das über Wochen ohne Fehler gehen, oder auch stündlich alle mit Fehler abbrechen. Auch völlig egal welche Uhrzeit.

    Hä?

    Zitat

    Beschränken Sie die Anzahl der auf einer Seite vorhandenen Links auf ein vernünftiges Maß. Sie sollte maximal einige Tausend umfassen.

    Genau, und dann hat man in den WMT Tausende Fehlermeldungen

    Zitat

    Verwalten Sie Ihr Crawling-Budget mithilfe der robots.txt-Datei auf Ihrem Webserver, indem Sie das Crawling von unbegrenzten Bereichen wie Suchergebnisseiten verhindern.

    Boa, nun 4 Stunden später, mein dritter Server läuft wieder. Gut, lief die ganze Zeit, aber nichts ging mehr. Konnte nicht updaten, nichts neues installieren, nichts. Was das vermutlich war? Ich schätze mal ein fehlerhaftes apt-get update, das während der Laufzeit beendet wurde. Die ganzen Paketlisten waren hinüber.

    Finde ohnehin unschön, dass da per default apt-get genommen wird und nicht das auf dem System bevorzugte Tool. Ich habe aptitude! Dieser Mischmasch macht die ganze Paketverwaltung bzw. Abhängigkeitenauflösung "unsauber".

    Aufgefallen ist mir nun aber auch noch, dass letsencrypt sogar eine neue Paketliste hinzufügt: Backports! Die hatte ich vorher nie und wollte die auch nicht haben. In der Doku steht da auch kein Wort von drinnen. Also wirklich transparent und offen finde ich das alles nicht. Für mich läuft da zu viel im Hintergrund ab, von dem man nichts mitbekommt.

    Aber, das ist das Gute daran, die Seite wo ich wollte ist umgestellt: *** Link veraltet *** Bin mal gespannt ob sich das nun auch im Ranking auswirkt, wie immer behauptet wird. Die ist nämlich mit mehreren P1-Keys mittlerweile auf P3-P5 gefallen.

    Also letsencrypt ist echt mit Vorsicht zu genießen und das wohl auch, wenn es nicht mehr Beta ist....

    Was ich gar nicht gut finde ist, dass Letsencrypt automatisch Pakete installiert und aktualisiert, ohne zu fragen oder es zumindest zu erwähnen. Auch bei einem Renew werden Pakete aktualisiert, eben passiert, auf einem Server, der gestern erst komplett geupdatet wurde.

    Das gefällt mir irgendwie gar nicht....

    Und auf einem anderen Server hat es wohl was komplett verhauen....

    Manuell das Update gemacht, läuft, alles fehlerfrei.

    Dann letsencrypt installiert und ausgeführt. Wie schon vorher immer, Installation von weiteren Paketen.

    Nur, diesmal, also 30 Minuten nach meinem manuellen Update, waren die Paketdienste angeblich nicht erreichbar, weder Strato noch Debian selbst. Seltsam...

    "Verbindung mit ftp.de.debian.org:80 nicht möglich (141.76.2.4) - connect (110: Die Wartezeit für die Verbindung ist abgelaufen)"

    Trotzdem wurde installiert:

    "E: Einige Indexdateien konnten nicht heruntergeladen werden. Sie wurden ignoriert oder alte an ihrer Stelle benutzt."

    Es hagelte Fehler, doch das Script lief einfach weiter ...

    Dann kam das

    "Creating virtual environment...
    Updating letsencrypt and virtual environment dependencies..."

    Normalerweise läuft das ja bis 6 Punkte am Ende durch, dann kommt E-Mailabfrage etc. Nix da. Bleibt bei drei Punkten stehen und nichts geht mehr.

    Soviel also zu Software, die ohne Nachfragen einfach was tut ...

    Da hast Du einfach nur recht. Wollte ja nur sagen, dass es schon logisch ist, was Google da anzeigt. Nur es bringt einem aber absolut NULL. Zu behaupten, dass eine Kombi auf 1 steht und das, weil sie einen Tag überhaupt in den Serps war ist Mist. Und dass das dann auch noch ein Bild sein kann ist doppelter Mist. Laut den WMT hat meine Bodensee-Seite an die 40 Top1 Platzierungen und 90 in Top3. Dabei hat die aber gerade mal 4 oder 5, die in den Top3 sind, auf P1 kein einziges Key.

    Also ich weiß nicht was Du genau für Werte hast, aber nachvollziehen kann ich das bei mir schon. Habe das nämlich auch schon gemacht die letzten Wochen, weil deren Positionsangaben irgendwie so gar nicht stimmen.

    Wenn da z.B. ein Key im Zeitraum, ich glaube 30 Tage oder so, einmal für einen Tag auf P1 war und dann ganz verschwunden ist, dann zeigt Google P1 als Position an. Und die Position vorher muss noch nicht mal "Web" gewesen sein, das kann auch ein Bild sein, das dort mal angezeigt wurde.

    Wenn ein Key an einem Tag also nicht da ist, dann zählt der Tag gar nicht. Ist eine Markierung da, dann zählt die und wird zum Durchschnitt genommen.

    Z.B. bei mir, eine Kombi, wo ich nur hin und wieder mal ein Bild oben mit dabei habe. Organisch ist die gar nicht zu finden. Laut Google steht die Kombi auf Platz 1,5

    1
    1
    1
    1
    3
    1
    1
    4
    1

    = 14
    = 14 / 9 = 1,55

    Und diese 14 Markierungen sind innerhalb der letzten 30 Tage. In den anderen 16 Tagen war die Kombi gar nicht zu finden.

    Also wäre schön, wenn Du die drei Einträge mal verfolgen könntest, wo hin die auflösen. Von letsencrypt gibt es vier Files, die drei von mir oben und die fullchain. Was nämlich verwunderlich ist ist, dass Apache erst ab Versin 2.4.8 mit der fullchain umgehen kann, dann aber das SSLCertificateChainFile nicht mehr benutzt werden darf. Wichtig ist vor allem, auf was das SSLCertificateFile zeigt.

    Ansonsten läuft es bei mir nun auch. Und ich muss sagen, per Auto-Script wäre das nie gegangen.... Meine Verzeichnisse sind anders, das Doc-Root teilweise gesperrt etc. Das musste ich extra für die "acme-challenge" freigeben.

    Was ich mit meinen ganzen ca. 60 CNAME mache, die auf den gleichen vHost zeigen, nunja, mal sehen. Der Test jetzt ist absichtlich live auf dem System und ich werde das Zertifikat nicht erneuern. Ich will wissen, was passiert, wenn das nicht erfolgt.

    Ach ja, ist die Bodensee-Seite, aber nicht umgeleitet, inkl. www, ohne www und die drei Subs img0, img1, img2 (3 der 60 CNAMEs). Die Seite selbst liegt auf Debian7 mit Apache-Prefork und PHP-Modul. Die Subs auf Debian8 mit Apache-Event und PHP-FPM.

    Dann noch Piwikserver und drei andere Test / Dummy-Seiten auch noch, um mehrere Domänen auf einer IP zu testen.

    Nachtrag Thema renew:
    In der Doku steht, man soll dafür den gleichen letsencrypt-auto aufrufen wie bei der ersten Erzeugung. Gut, das stimmt. Ändert man irgenwas, dann will er die Domänen zusammenführen oder fragt nach der Email. Aber!!!! Auch wenn der Aufruf exakt gleich ist, muss ma den Renew bestätigen. Wie soll das denn gehen per Cron?

    Und welchen Wert müsste der Cron haben? 90 Tage ist es gültig. Also sage ich mal gedanklich 60 Tage. Nur was ist, wenn der Aufruf fehlschlägt? Der nächste Durchlauf wäre ja erst wieder 60 Tage später, also zu spät...