Beiträge von Synonym

    Erfolgreich gedrückt? Wenn Du Pagespeed meinst, keine Ahnung, war ich noch nicht drauf. War bis jetzt mit SSL beschäftigt :)

    Gibt doch mal ein paar Daten zu Deinem Vorhaben, also Wegstrecke, was für ein Weg / Verlegeart etc. 400 Meter ist halt schon heftig und 300m nicht sonderlich viel besser. LAN kannste davon ausgehen, dass da bei etwa 95m Schluss ist. 100 sind das äußerste Limit und da geht die Leistung schon in die Knie. 300 Meter mit PowerLine kannste eigentlich auch vergessen, sogar wenn das ein nagelneues Netz ist. Da mag noch was hinten ankommen, aber wie viel?

    Ok, Deine Config schaut ganz anders aus, typisch Tool eben.

    Bei mir steht nur:
    SSLEngine on
    SSLCertificateKeyFile /etc/letsencrypt/live/http://img0.domain.de/privkey.pem
    SSLCertificateFile /etc/letsencrypt/live/http://img0.domain.de/cert.pem
    SSLCertificateChainFile /etc/letsencrypt/live/http://img0.domain.de/chain.pem

    Ach ja, die Sub auf dem externen Server läuft jetzt. Muss da aber noch einiges ändern oder erfahren wie das gehen soll, denn auf den vHost (ist nur einer) greifen ca. 50 andere Subs zu. Kann da aber ja nicht für jede Sub ein Zertifikat hinterlegen. Also entweder eines mit allen Subs, was blöd ist, denn das kann sich schon mal ändern oder für jede Sub einen eigenen vHosts - was wesentlich aufwendiger ist zu pflegen.

    Du hast Apache 2.4.7 Gut, die Änderung bezüglich "fullchain" kam erst mit 2.4.8 :) Habe es aber auch mit "cert" und "chain" zum laufen bekommen, auch wenn nun ständig eine deprecated-Warnung kommt :(

    "Happy Hacker"
    Du, da bin ich auch saumäßig erschrocken. War schon kurz davor das sofort wieder runter zu schmeißen. Keine Ahnung was da los war, habe die Zertifikate gelöscht und neue erstellen lassen, mit genau dem gleichen Befehl, dann waren sie plötzlich normal.

    [USER="49"]Alex07[/USER] , du könntest mir mal einen Gefallen tun.

    Wie ist das Zertifikat denn im vHost eingebunden, ich meine nutzt der "cert" und "chain" oder "fullchain"? Und welcher Apache läuft da?

    Ich habe hier nämlich ein neues Problem....

    Apache 2.2.22 nutzt "cert" und "chain" und dort geht es auch.
    Apache 2.4.10 nutzt aber "fullchain" und das Problem dabei ist, dass der Browser dem Zertifikat nicht vertraut.

    "Dem Zertifikat wird nicht vertraut, weil das Aussteller-Zertifikat unbekannt ist. Der Server sendet eventuell nicht die richtigen Zwischen-Zertifikate. Ein zusätzliches Stammzertifikat kann nicht importiert werden."

    Grund: das "chain" wird von IdenTrust signiert, den root kennt der Browser
    das "fullchain" wird aber von ISRG signiert und den root kennt der Browser nicht.

    Nun könnte man denken, gut, denn nutze ich eben "cert" und "chain" aber nee, dann startet der 2.4.10 erst gar nicht, der will das "fullchain" haben.

    Daher die Frage nach Deinen Daten, denn Ubuntu ist ja nicht so anders, vielleicht gibt es ja doch einen weg mit "cert" und "chain" ;)

    Apache 2.2.22 ist ein Debian 7 System, der Apache 2.4.10 ein Debian 8. Witzigerweise unterstützt letsencrypt aktuell nur Debian 8 und genau dort läuft es nicht ... hm...

    Edit.... Schaut nicht gut aus.... Habe mir das Zertifikat nun mal runtergeladen und angesehen. Aussteller ist:

    CN = happy hacker fake CA

    Bitte? Soll das ein Scherz sein? "happy hacker"? Das Ding wurde vor 4 Stunden über letsencrypt erzeugt.

    Was ich aber momentan recht häufig bekomme ist:

    Updating letsencrypt and virtual environment dependencies....Retrying (Retry(total=4, connect=None, read=None, redirect=None)) after connection broken by 'NewConnectionError('<pip._vendor.requests.packages.urllib3.connection.VerifiedHTTPSConnection object at 0xa2a546c>: Failed to establish a new connection: [Errno -2] Name or service not known',)': /simple/pip/

    Ja, logisch wäre für yxz.cdn.com , das sehe ich eigentlich auch so.... Aber, was auch logisch wäre dann ....

    wenn ich dann img0.domain1.de aufrufe und ein Zertifikat von yxz.cdn.com kommt, dann müsste doch eigentlich eine Warnung kommen, denn Webseite und "ausgestellt für" passen ja nicht zusammen.

    Also Alex, das ist ja kein echter CDN-Anbieter, das sind ja meine eigenen Server ;) yxz.cdn.com war nur fiktiv um zu zeigen, dass es eine externe Maschine mit anderer Domain ist.

    Ich habe mich ja auch schon schlau gemacht bei echten CDNs, die das machen und ja, das geht so in etwa wie Du geschrieben hast. Nur werde ich da nicht schlau drauf. Beantrage ich dann auf dem eigentlich HOST ein Zertifikat für img0 oder auf dem CDN-Server? Und wenn auf letzterem, dann für was? Für img0 oder für yxz.cdn.com ? Und dann stellt sich die andere Frage. Was ist mit den anderen Domänen, die auch auf den "CDN" zugreifen?

    "./letsencrypt-auto certonly --standalone -d domain.de -d *** Link veraltet *** ist vielleicht dein Freund."

    Nee, ist mein Feind. Will kein Standalone, also extra Webserver für, sondern den der da ist, also --webroot. Apache wollte ich nicht, weil der eben gleich die Config mit ändert und das passte meinem Server so gar nicht. Die drei Zeilen Code im vHost kann ich schon selbst eintragen ;)

    Aber gut, die Zertifikate sind da, die gehen auch für www und nicht www. Teste die auf einem Live-System. Aber ich habe eben das Problem mit den Subs, für die bekomme ich keine erstellt. Gut, auf dem System sind die real ja nicht vorhanden, auf dem externen System aber auch nicht!

    Wie soll das denn gehen, wenn man Subs nutzt, die per CNAME auf einen CDN zeigen?

    Also

    *** Link veraltet *** -> A -> lokale IP (geht)
    *** Link veraltet *** -> A -> lokale IP (geht)
    img0.meine-domain.de -> CNAME -> yxz.cdn.com (geht nicht)

    So, also ich habe gleich mehrere Probleme gefunden bzw. sehe da noch keinen Weg, das zu nutzen bzw. werfen sich mir immer mehr Fragen auf.

    1. Hast Du mal Deine Anleitung von free-ssl.org getestet? Ich weiß, das steht auch in der Doku so, aber eine Datei namens letsencrypt gibt es gar nicht.

    Habe das dann einfach mal mit letsencrypt-auto --webroot versucht, denn ich wollte webroot und nicht Apache oder sonst was. Fazit war, dass mir meine ganzen vhosts zerschossen wurden, weil der eben doch "apache" ausgeführt hat. Also vHosts wieder neu machen. Zertifikate manuell einbinden. Neu starten, läuft... soweit so gut...

    Aber, ich brauche Zertifikate für 5 Domänen. www, ohne www und die ausgelagerten Subs img0 bis img2. Problem nun, für die Subs img0 bis img2 bekomme ich keine, denn dafür braucht man einen DNS A Eintrag. Haben die aber nicht, nur CNAME. Das Script folgt also der IP vom CNAME und sagt dann... nee, falsche Domain bzw. IP. Gut, könnte man nun meinen, müsste ich auf dem anderen Server machen, auf den der CNAME zeigt. Dort gibt es für die Subs aber auch kein DNS A, denn der CNAME zeigt ja auf eine andere Domain, die auf dem anderen Server liegt.

    Wie ich das auch drehe und wende, ohne meine Subs nun alle als eigenen vHost einzurichten und entsprechend einen DNS A zu setzen, bekomme ich dafür keine Zertifikate.

    Nachtrag: Der schwenkt selbst um auf die acme-challenge, was aber natürlich auch nicht geht, denn diese Subs sind lokal auf dem System ja nicht vorhanden und auf dem externen System kann er ja keine Dateien erzeugen.

    Code
    Failed authorization procedure. img2.domain.de (http-01): urn:acme:error:unauthorized :: The client lacks sufficient authorization :: Invalid response from https://beispiel.rocks/beispiel.rocks/img2.domain.de/.well-known/acme-challenge/JbU-vMV80ge2uwjxxxxxxxUFF8_XCYGgmT14dxN2WIA [ip]: 403
    
    
      Domain: img2.domain.de
       Type:   urn:acme:error:unauthorized
       Detail: Invalid response from https://beispiel.rocks/beispiel.rocks/img2.domain.de/.well-known/acme-challenge/JbU-
       vMV80ge2uwjxxxxxxxUFF8_XCYGgmT14dxN2WIA [ip]: 403

    Genau! Die eigenen Freunde sind gut und ohne die geht es nicht, aber wirklich interessant wird es erst, wenn man diese durchbricht und bei deren Freunden erscheint oder noch besser, bei den Freunden der Freunde der Freunde.

    Ich bin mir sogar sicher, dass Facebook "so denkt". Ein Like einer fremden Person ist für mich mehr wert als eines von einem Freund. Den könnte man ja überreden oder wird ja auch so gemacht, dass man einfach mal alles "liked". Bei Leuten die man nicht kennt geht das aber nicht. Die müssen gezielt nach dem Post suchen oder eben über Dritte drauf stoßen.

    Allerdings reicht ein einfaches Like da nicht wirklich aus. Wenn ein Freund von Dir einen Post liked, dann bekommen das dessen Freunde nicht mit, wenn die nicht auch mit Dir befreundet sind.

    Das Like finde ich in der Gewichtung ohnehin das leichteste. Kommentare bringen mehr, dürften wohl auch so höher gewertet werden, denn die machen Arbeit. Man muss sich mit dem Post beschäftigen und eben nicht einfach nur einen Button klicken. Am besten ist aber ein "Teilen", denn damit durchbricht man die Mikrowelt des Freundes und erscheint bei dessen Freunden. Wenn die dann auch noch interagieren, dann ist es perfekt.

    Habe z.B. gestern auch ein Video entdeckt, das wurde schon über 25 Mio mal gesehen und ich glaube an die 30.000 mal geteilt. Ist aber uralt, von 2012 oder so. Aber alleine gestern teilten das zwei meiner Freunde binnen 60 Minuten. Das geht also gut durch.

    Das dürften andere Faktoren sein, denke ich zumindest. Zum einen eben die Freunde selbst. Die Frage ist ja, wie viele diese Freunde selbst als Freunde haben und wie sehr die sich untereinander austauschen. Je mehr eigene Freunde, desto mehr auf dem Stream. Dazu dann, ob die öfter oder seltener online sind. Was ich auch denke, dass etwas wie ein Festival, ganz andere Resonanzen mit sich bringt als ein normaler Post. Ein Fan wartet ja quasi auf das Festival, ein normaler anderer wartet aber nicht auf einen normalen Post, der kommt einfach. Verstehst was ich meine? Kann natürlich auch noch sein, dass das Festival an sich auch noch per "Veranstaltung" durch die Streams lief, die haben ja eine Sonderstellung.

    Aber mal so allgemein zum Stream, darum ging es ja. Habe mich gestern so gut 4 Stunden im Stream und auf zig Pages rumgetrieben. Anfangs kam noch alles Querbeet, also Videos, Politik, BlaBla, Bilder, Flüchtlinge, News, Unterkünfte. Bin dann zwei Gruppen zu Unterkünften beigetreten und habe dort etwas interagiert oder einige Videos zu den aktuellen Schneestürmen in den USA angesehen.

    Irgendwann kamen dann keine wirklichen neuen Meldungen mehr im Stream, wobei es genug gegeben hätte, habe sie auf den einzelnen Pages ja auch gesehen. Stattdessen erschienen im Stream plötzlich Meldungen von Leuten, mit denen ich viel kommentierte oder sehr zu meinen primär angesehenen Themen gehörten. Diese waren aber nicht unbedingt aktuell, sondern teilweise aus dem Jahre 2014 und 2013! Der ganze Stream beinhaltete plötzlich nur noch Flüchtlinge, Ferienunterkünfte und Polizeivideos / Unfallvideos aus den USA. Selbst die Posts von CatCat waren plötzlich nicht mehr im Stream und die waren vorher fast immer ganz oben. Dafür sind viele von Guppy aufgeschlagen, die ich vorher gar nicht gesehen hatte.

    Es liegt also eine hohe Abhängigkeit mit den eigenen Aktionen vor, die der Poster selbst eigentlich nicht beeinflussen kann (das meinte ich oben auch mit Mikrowelten). Will sagen, dass die Posts, die nichts mit dem zu tun hatten, mit dem ich in den vier Stunden primär interagierte, nicht erschienen, dafür aber älteres Zeug, das vom Thema aber passte. Auch scheint es eine Abhängigkeit zu geben, wie thementreu ein Poster selbst ist. Ein Poster, der immer das gleiche Thema behandelt, das auch in dem Fall meines ist, erscheint schneller und weiter oben. Andere Poster, die das Thema nur teilweise haben erscheinen auch, aber später und oder weiter unten.

    Das könnte natürlich auch zum Festival passen. Wenn die Fans dort primär Musiker sind, sich also exakt und fast ausschließlich mit dem Themenbereich beschäftigen, dann ist die Wahrscheinlichkeit deutlich höher, dass die den Post sehen als ein anderer, der sich für Gott und die Welt interessiert. Irgendwo hatte ich ja schon mal geschrieben, dass wenige sehr zielgenaue Fans mehr bringen können als viele, die jedes Thema interessiert.

    Nunja, in dem Post wird nicht klar, was er gesagt hat und was die Schlussfolgerung ist....

    Das hier jedenfalls ist korrekt

    Zitat

    John Mueller sagt das andere Crawler das Crawl Budget von Google mindern können. Es gibt bei Google dieses Crawl Budget, das ist abhängig von den Seiten und deren Geschwindigkeit.

    Sollte man nun aber nicht so ernst nehmen und Google da was unterstellen, denn das machen die anderen Großen auch so. Genauso kann also der Google-Bot den Bing-Bot benachteiligen.

    Meine Schlussfolgerung? Die Seiten schneller machen. Je schneller, desto mehr Suchmaschinen können gleichzeitig drauf. Und nein, die Anbindung alleine ist es nicht. Es bringt nichts, eine schnelle Anbindung zu haben, wenn die Software langsam ist. Unnötige Bots sperren, gibt ja genug, wo noch nicht mal eine öffentliche Suma dahinter steht, die aber 10 oder 20 Seiten pro Sekunde abfragen.

    Ist halt ein Teufelskreis. Ist die Seite langsamer, dann fallen diese Pseudo-Bots mehr ins Gewicht und wirken sich mehr auf die echten Bots aus. Die echten Bots fahren die Crawling-Rate zurück, die Pseudo-Teile interessiert das aber gar nicht, die machen genau weiter wie vorher.

    Zitat

    denoch finde ich es komisch, dass ich bei 6000 Likes (alles echte Fans), noch nie eine Beitragsreichweite von 1500 Leuten erreicht habe.


    Du meinst mit 6000 Likes 6000 Fans der Page und nicht 6000 Links eines Posts, oder?

    Wenn dem so ist, dann ist das doch durchaus normal. Wer sagt denn, dass Deine 6000 Fans alle immer und jederzeit auf FB sind? Vielleicht kommen die ja auch nur einmal die Woche und dann haben die so viele Posts im Stream, dass Dein dann eventuell 7 Tage alter nicht mehr aufscheint. Oder die schauen sich den Stream erst gar nicht an, gibt ja auch genug davon. Oder die schauen in sich an, scrollen aber einfach nur so durch. Wenn ich mich nicht irre, dann zählt als "Reichweite" aber nur, was auch eine bestimmte Zeit im Sichtbereich war.

    Und was ich oben sowieso vergessen hatte, so in Bezug auf Dich Alex. Das mit "auf den Stream optimieren" wird so oder so nicht wirklich was, denn das ist ja keine Suchmaschine in dem Sinne. Die Streams sind ja quasi alles Mikrowelten von jedem einzelnen Nutzer und nichts, was jeder so sieht.

    Jo, kein Thema. Muss nur meine Antwort auch anpassen :) Bin dann mal gespannt was bei raus kommt. Die Dame soll das Konto wechseln, damit es günstiger wird, was "günstiger" ist weiß sie aber nicht. Gut, reicht auch schon an Infos, bin also doch nicht so verkehrt und erzähle meinen Kunden Mist. Sie schickt es ohnehin per Post bzw. bittet mal wieder darum, aber das war eigentlich der Hintergrund der Frage, ob das nötig ist.

    Ich muss meine "fast 20,- EUR" auch korrigieren. Eben kam eine neue Mail. Es kostet laut Bank über 30,- EUR! Rechnungsbetrag ist 27,60 EUR. Was soll denn der Mist, da kann man das Geld ja fast selbst hinfahren.

    Also Cura, das ist teuer, aber gleich mit dem Inland, würde also meinem Wissen entsprechen. Wie die überweisen weiß ich nicht, aber die sind Kunde bei der "xxx xxx". Ich schreibe denen, also ihr und allen anderen auch immer wieder BIC und IBAN, aber das scheint nichts zu ändern.