Beiträge von Synonym

    Nee, geht nicht. Die Daten müssen von Server 1 nach Server 2. Da ist kein normaler Rechner dazwischen. Erste Übernahme sind alle Daten, das dauert aber ewig (ca. 450GB). Bis die drüben sind, können die auf Server 1 schon wieder geändert worden sein. Dann wird der Zugang gesperrt. Anschließend müssen dann nochmals alle rüber, aber eben nur die "neuen" und nicht nochmals alle 450GB. Dann wird der Zugang auf dem neuen Server freigegeben.

    Ansonsten sortieren.... Geht ohnehin nicht wirklich, da die Files auf ca. 6000 Ordner verteilt sind ;)

    Aber wie gesagt, wenn man beim find ein "-type f" mit reinnimmt, dann geht es. Das daraus entstehende tar.gz hat nur ca. 40 MB - wesentlich besser als 450GB :)

    Oh, das können die Japaner hier auch immer sehr gut. Die hocken auf nem Weinfest, bestellen sich Wein und beim ersten Schluck verziehen sie ganz seltsam die Gesichter... Spätestens beim zweiten Schluck bestellen sie Zucker und kippen den Löffelweise ins Glas. Dann verziehen die zwar die Gesichter nicht mehr, fallen aber meist kurz drauf reihenweise von Bank :)

    So, ich glaube ich frustriere so langsam. Wo sind denn die Linux-Leute hier... Hoffe Ihr seit da etwas begabter dafür.

    Folgendes: Ich möchte Dateien mit einem bestimmten Alter haben. Soweit kein Problem:

    Code
    find /home/domain/public_html/bilder/ -mtime 0


    Das liefert mir exakt das, was ich möchte. Ca. 150 Dateien....

    So, nun brauche ich das aber eigentlich in Verbindung mit scp, aber das geht nicht, da die Kombination nicht möglich ist. Also dachte ich mir, ich packe das dann einfach in ein Archive und entpacke das dann auf dem anderen Server.

    Also einfach das ganze dann so gemacht:

    Code
    find /home/domain/public_html/bilder/ -mtime 0 | xargs tar rvf /home/domain/public_html/Backuptest.tar

    So, nun das Problem, dass in dem Mist-Archive eben nicht die Files mit mtime 0 drinnen sind, sondern ALLE über 400.000 Bilder!

    Hab es auch schon ohne Pipe und dafür mich -exec versucht, ist genau das gleiche Spiel.

    Code
    find /home/domain/public_html/bilder/ -mtime 0 -exec echo {} \;


    Liefert mir wieder die ca. 150 Files und zeigt sie an.

    Code
    find /home/domain/public_html/bilder/ -mtime 0 -exec tar rvf /home/domain/public_html/Backuptest2.tar {} \;


    Schreibt wieder ALLE in das Archive!


    Wo ist denn hier mein Denkfehler?

    Ok, wie dem fast immer so ist. Gestern die Nacht um die Ohren geschlagen, heute den ganzen Morgen und was ist, jetzt geht es.

    Du muss ganz dringend ein "-type f" mit rein, sondern liefert find auch Verzeichnisse. Das alleine ist noch gut, aber tar Packt dann das ganze Verzeichnis samt Inhalt, auch wenn da von x-tausend Files nur eines geändert wurde....

    Zitat von catcat;28062

    Da fehlt aber noch die Umleitung mit ohne www. ^^


    Nop, fehlt nicht. Durch das "RewriteCond %{HTTP_HOST} alte-domain.de" wird alles angesprochen, was alte-domain.de beinhaltet, also eben exakt alte-domain.de oder *** Link veraltet *** oder xyz.alte-domain.de oder ganz-andere-sub.alte-domain.de

    Das Ziel ist aber immer mit www, wenn Du das gemeint haben solltest ;)

    Äm, nee, nicht wirklich. Sagte ich vorhin ja schon mal. Du brauchst gültige Nameserver und das nach Richtlinien eben auch zwei verschieden in verschiedenen Class-C-Netzen. Eben um einigermaßen sicherzustellen, dass min. einer von beiden online ist. Und ja, die Daten müssen auch stimmen. So was wie 0.0.0.0 funktioniert nicht.

    Zitat

    Auf meinem NS kann ich ja eigentlich machen, wie ich lustig bin


    Ja kannst Du, aber nur wenn der nicht im öffentlichen Netz ist. Wenn Du da fehlerhafte Daten einträgst, dann verbreiten sie sich ja auch auf die übergeordneten und das ist eben entgegen den Bestimmungen.

    Ja, Schecks habe ich auch und auch andere beleghafte Dinge. Das ist genau der Grund, warum ich noch bei der VB bin, auch wenn die mir eigentlich zu teuer ist. Da kann man anrufen, die machen das am Telefon, direkt und sauber. Schecks einfach per Post hinschicken und wird auch erledigt (kostenfrei.). Und ich zahle da momentan auch 0,20 pro Buchung und 3,- GG. EC-Karte, diese Steuerunterlagen etc sind in der GG enthalten.

    [ATTACH=CONFIG]258[/ATTACH]

    Zitat

    Ursprünglich sollte das Konto damals zur VB, als der mir jedoch die Gebühren aufgezählt hat, bin ich fast rückwärts vom Stuhl gefallen und hab dankend auf die Konkurrenz verwiesen.


    Ja, so geht mir das auch. Ich zahl bei der VB ca. 120,- Eur im Monat. Aber deren Preisliste ist günstiger als die der Cronbank. Oder es war eben die falsche Preisliste. Da war eine Konto: "Geschäftskonto direkt" und eines "Geschäftskonto". Beide waren eigentlich identisch, nur dass das "direkt" 50 Freiposten im Monat hat. Und bei der EC-Karte stand was von 7,50 pro angefangenem Jahr laut Gültigkeit. Die Karte ist bei der VB schon dabei. Muss ich nachher mal ansehen, vielleicht gibt es da ja noch ein drittes Konto ;) Muss aber erst Treppenhaus putzen :(

    Zitat

    Die mit Abstand unkomplizierteste und günstigste Bank für Geschäftskonten


    Äm, und welches Konto ist das dann? Hab mir das eben mal angesehen, das ist ja teurer als die VB. In den Preisinformationen steht 0,30 EUR pro Buchungsposten für das Geschäftskonto und 5,- Eur Grundgebühr im Monat. Oder habe ich mir da das falsche Konto angesehen?

    Schöne Antworten... Beide, aus beiden Sichtweisen. Daher war ich gestern einfach mal ruhig ;) Und ja, technisch gesehen kann man eine Domain ohne NS haben. z.B. im lokalen Netzwerk kannste die ja vergeben wie Du lustig bist. Funktionieren in freier Wildbahn aber halt nicht.

    "Domain zu mieten"
    Da dürfte es aber schon wieder anders aussehen, denn die Hoster tragen die ja automatisch ein. Wobei man die NS-Server bei einigen auch manuell wieder löschen kann.

    Zitat

    hier sind ja auch einige unterwegs die "dual" unterwegs sind


    Das war nett gesagt. Eben war die Müllabfuhr da. Da muss ich wohl dann aufpassen, dass die mich nicht mit abholen, so von wegen "dual" (duales System) ;)

    Zitat

    Hast du ein Control Panel, wenn ja welches?


    Ja, nennt sich Putty :)

    So wie es ausschaut - und aktuell schaut es gut aus - lag es an einer Kombination aus Gruppenrechten und SuexecUserGroup. Natürlich ist Suexec aktiv gewesen ;)

    Problem nur, dass bei Suexec eine andere Gruppe eingetragen war. Diese war auch im Dateisystem hinterlegt. Folge war, dass HTML und PHP funktionierte, SFTP aber nicht.

    SFPT brachte die Gruppe sftpuser, mit der aber FCGI nicht lief. Bei SuexecUserGroup hatte ich:
    Vhost 1: SuexecUserGroup wusr1 wusr1
    Vhost 2: SuexecUserGroup wusr2 wusr2

    Dann war ich halt am chmod, denn ein 755 brachte den SFTP zum Laufen. Allerdings ist 755 bei Suexec nicht erlaubt und er liefert Serverfehler.

    Erst nach dem Fliesensuchen kam mir die Idee, einfach die Suexec-Gruppe zu ändern, denn die Sammelgruppe für die sftpuser brauche ich ja auch (verschiedene sftp-User müssen auf den gleichen Speicherplatz zugreifen können).

    Also hab ich dann eben die vhost geändert in:
    Vhost 1: SuexecUserGroup wusr1 sftpuser
    Vhost 2: SuexecUserGroup wusr2 sftpuser

    Der User war eh schon der gleiche.
    wuser1 ist sowohl für FCGI als auch für sftp (home1)
    wuser2 ist sowohl für FCGI als auch für sftp (home2)

    Dann gibt es da aber noch einen suser1, der ist für den Datenaustausch zwischen den Servern (SCP) und muss auf home1 zugreifen und schreiben können. Da der auch der Gruppe sftpuser angehört ist das möglich.

    Dann alles Gruppen im Filesystem geändert und siehe da, es läuft. Allerdings muss ich erst testen, denn das ist komplettes Neuland für mich.

    So, ich unterhalte mich mal etwas selber. Musste zwar die letzten 60 Minuten Fliesen im Keller suchen und schaue nun aus wie sau, aber das musste wohl so sein.

    Jetzt ist der User wusr01 in der Gruppe sftponly, die Berechtigungen der Verzeichnisse und Dateien entsprechend geändert. www-data ist auch in der Gruppe sftponly und in der vhost ist die SuexecUserGroup geändert. Nun scheint es zu gehen. HTML und PHP geht. SFTP scheint auch zu gehen und der User/Gruppe stimmen bei hochgeladenen Dateien auch.

    So, genug für heute... Morgen geht es weiter.

    So, also ich bin einen ganz großen Schritt weiter.

    Ein simples

    Code
    chmod 755 h20xxx.domain.net


    war die Lösung für sftp. Nur nun muss ich sehen ob der Rest noch geht, denn das vorher gesetzt 750 war von der fcgi-Installation. Ist aber dennoch seltsam, dass der Apache für fcgi mit genau dem User in das Verzeichnis schreiben / lesen kann, der sftp-User aber nicht, obwohl er der gleiche ist?!

    Ja toll. Zu früh gefreut. Wusste ich doch, dass da 750 sein musste. Mit 755 geht sftp, aber PHP nicht mehr. Suexec mag das gar nicht und sagt nur noch:

    Code
    Internal Server Error

    Das ist wirklich zum Haare ausreisen...
    /var/www/vhosts/h20xxx.domain.net braucht 750, da sonst Suexec seinen Dienst verweigert. Gleichzeitig muss es dem User gehören, auch die Gruppe.

    Im Gegensatz dazu muss die Chroot-Umgebung aber genau auf das Verzeichnis Zugriff haben. Das geht aber nur durch ein 755 oder einen Wechsel der Gruppe.

    755 ist aber wieder "Server-Fehler" durch Suexec
    Und Gruppenwechel wäre ein "Zugriff verweigert für FCGI"

    Nachtrag 2 und Kopfschüttel.. Ich sagte ja, ich stehe da wie ein Ochse....
    Ich dachte eigentlich immer, dass ein User, den man anlegt, auch automatisch seiner Gruppe angehört ??

    Also eben wieder chmod auf 755 und natürlich der Serverfehler. Dann ein "adduser wusr01 wusr01" und siehe da, der Serverfehler ist weg.

    Man muss einen User also manuell seiner Gruppe hinzufügen? Ich dachte echt immer, der wäre automatisch mit dabei *schäm*

    Das ist ja eben das, was ich oben sagte. Da stehe ich wie ein Ochse vorm Berg. Ich gehe aber davon aus, dass das passt.

    fcgi-User: wusr01
    sftp-User: wusr01

    Filesystem:
    drwxr-xr-x 2 wusr01 sftponly 4096 2. Aug 12:39 public_html

    Also dieser Ordner gehört genau diesem Benutzer. Nur darf der da eben dennoch nicht drauf zugreifen.

    Wie gesagt, für mich ist das fcgi komplettes Neuland. Vielleicht ist es das Problem, dass beide den gleichen User verwenden. Wenn ich das aber nicht mache, dann wüsste ich nicht, wie fcgi und sftp auf die gleichen Dateien zugreifen könnten / sollten.

    Oder es liegt an der Chroot-Umgebung, keine Ahnung.

    Wie gesagt, die Installation des Servers ist identisch mit 8 anderen. Nur dass der neue Server jetzt mit mod_fcgid läuft und nicht mehr mit mod_php

    So, und der sshd ist genauso konfiguriert wie sonst auch:

    Code
    Subsystem sftp internal-sftp
    
    
    Match group sftponly
             ChrootDirectory %h
             X11Forwarding no
             AllowTcpForwarding no
             ForceCommand internal-sftp

    Und der User auch:

    Code
    wusr01:x:1000:1002:Mein Name,,,:/var/www/vhosts/h20xxx.domain.net:/usr/lib/sftp-server

    Das hier meldet mein FTP-Prog bei einem anderen Server:

    und das hier beim neuen Server:

    Code
    [16:44:04] Erkannte Server-Software: OpenSSH
    [16:44:04] Öffne Kanal 0.
    [16:44:04] Kanal erfolgreich geöffnet (Lokal=0, Entfernt=0).
    [16:44:04] Subsystem "sftp" anfordern (Lokal=0, Server=0).
    [16:44:04] Sending FXP initialization. Protocol version=6.
    [16:44:04] SFTP Protokollversion 3
    [16:44:04] Ermittle Pfad "/".
    [16:44:04] Pfad wurde erfolgreich nach "/" aufgelöst.
    [16:44:04] Lese Verzeichnis"/".
    [COLOR="#FF0000"][16:44:04] [B]3 Permission denied[/B][/COLOR]