Search found 1562 matches

by Ralph
Sat 5. Sep 2026, 09:49
Forum: Off Topic
Topic: LetsEncrypt - keine Zugriff logs mehr? [SOLVED]
Replies: 5
Views: 254

Re: LetsEncrypt - keine Zugriff logs mehr? [SOLVED]

Ralph, du sperrst die IP per Firewall aus und wunderst dich, dass sie dann nicht mehr in den Apache Logs auftaucht? Stimmt Tobi, mein Fehler :roll: Ich hatte auf anderen Systemen gesucht und nichts mehr finden können, woi diese IP Adressen nicht blockiert waren ... die Tasks waren dort allerdings ...
by Ralph
Fri 4. Sep 2026, 14:04
Forum: Off Topic
Topic: LetsEncrypt - keine Zugriff logs mehr? [SOLVED]
Replies: 5
Views: 254

Re: LetsEncrypt - keine Zugriff logs mehr? [SOLVED]

Ralph, du sperrst die IP per Firewall aus und wunderst dich, dass sie dann nicht mehr in den Apache Logs auftaucht? Hab ich da was falsch verstanden? Hallo Tobi, ich vermute bei v26.1 wird ein renewal und auch ein anlegen von LE certs nicht mehr geloggt auf Apache Basis (mit IP Adresse). In den KH ...
by Ralph
Thu 3. Sep 2026, 15:10
Forum: Off Topic
Topic: LetsEncrypt - keine Zugriff logs mehr? [SOLVED]
Replies: 5
Views: 254

Re: LetsEncrypt - keine Zugriff logs mehr? [SOLVED]

OK, habe passende Referenzen vorhin in einem älteren Snapshot gefunden .. im ipset gelöscht und LE renewal klappt wieder. 2600:3000:2710:200::85 2600:3000:2710:200::81 2600:3000:2710:200::83 2600:3000:2710:200::86 2600:3000:2710:200::82 2600:3000:2710:200::87 aber ohne die älteren v.26.0 Logs, wäre e ...
by Ralph
Thu 3. Sep 2026, 14:15
Forum: Off Topic
Topic: LetsEncrypt - keine Zugriff logs mehr? [SOLVED]
Replies: 5
Views: 254

LetsEncrypt - keine Zugriff logs mehr? [SOLVED]

Ich habe sehr wahrscheinlich eine LetsEncrypt bzw. Cloudflare IP blockiert, wodurch beim renewal task ein "Timeout during connect (likely firewall problem)" verursacht wird ... Ich wollte mir die Zugriffe seitens LetsEncrypt als Refernz anschauen, aber in den Logs ist nichts mehr auffindbar, werden ...
by Ralph
Mon 24. Aug 2026, 17:01
Forum: Off Topic
Topic: WP & Joomla Massen Hacks - PHP fopen
Replies: 5
Views: 422

Re: WP & Joomla Massen Hacks - PHP fopen

Wobei die gefährlichere Variante der beiden "allow_url_include" ist. Die meisten Hoster lassen "allow_url_fopen" zu. Die Kombi aus beiden übrigens auch :lol: Ich lasse es nun erstmal per Default auf OFF, wenn es wirklich gebraucht wird kann es freigeschlatet werden ... wenn die Installation aktuell ...
by Ralph
Mon 24. Aug 2026, 13:55
Forum: Off Topic
Topic: WP & Joomla Massen Hacks - PHP fopen
Replies: 5
Views: 422

Re: WP & Joomla Massen Hacks - PHP fopen

Und dann an besten auch gleich veraltete WP-Installationen (auch bei anderen CMS) automatisch löschen oder vom Netz nehmen. :lol: Ja, die kompromittierten, sind geschrottet und unbrauchbar, ich habe in allen Files downloader gefunden incl. robots.txt und .htaccess :lol: Für die aktuellen Attacken v ...
by Ralph
Mon 24. Aug 2026, 12:06
Forum: Off Topic
Topic: WP & Joomla Massen Hacks - PHP fopen
Replies: 5
Views: 422

WP & Joomla Massen Hacks - PHP fopen

Heute morgen wurden von einem VPS Kunden übergreifend alle Webfolder trotz suexec, fail2ban usw. kompromittiert. Eine veraltete Wordpress, Jommla und PHP fopen haben ausgereicht um Malware über sämtliche Webfolder zu verteilen. Auf shared Hosts würde ich derweil empfehlen PHP fopen per default OFF zu ...
by Ralph
Sun 9. Aug 2026, 11:24
Forum: Off Topic
Topic: Roundcube 1.6.16 security fixes [SOLVED]
Replies: 8
Views: 4428

Re: Roundcube 1.6.18 security update [SOLVED]

This is a security update to the version 1.6 of Roundcube Webmail. It provides fixes to recently reported security vulnerabilities: Add basic validation for content proxied by the css proxy Fix SSRF bypass via specific local address URLs using 100.64.0.0/10 and fe80::/10 nets, reported by Dmytro ...
by Ralph
Sat 18. Jul 2026, 14:15
Forum: Off Topic
Topic: Cloudflare Inferno?
Replies: 11
Views: 8220

Re: Cloudflare Inferno?

auch sehr interessant u. faszinierend ... 2a09:bac5:963d:3af::5e:5c - - [18/Jul/2026:13:28:24 +0200] "GET /.npmrc HTTP/2.0" 403 239 "-" "Mozilla/5.0 AppleWebKit/537.36 (KHTML, like Gecko); compatible; OAI-SearchBot/1.0; +https://openai.com/searchbot" 22 269 2a09:bac5:963d:3af::5e:5c - - [18/Jul/2026 ...
by Ralph
Tue 7. Jul 2026, 09:15
Forum: Funktionswünsche
Topic: API: Fail2Ban [GELÖST]
Replies: 16
Views: 2153

Re: API: Fail2Ban [GELÖST]

Die Berechtigungen für den Systembenutzer `keyhelp` blieben unverändert. Der Systembenutzer `keyhelp` hatte ohnehin seit der Einführung der Fail2Ban-Verwaltung mit KeyHelp 21.3 Befugnisse, mit dem System-Binary "fail2ban-client" zu interagieren. Darüberhinaus sind keinerlei Rechte für andere Nutzer ...
by Ralph
Tue 7. Jul 2026, 08:41
Forum: Funktionswünsche
Topic: API: Fail2Ban [GELÖST]
Replies: 16
Views: 2153

Re: API: Fail2Ban [GELÖST]

Sind damit die erforderlichen erweiterten Berechtigungen für die User Gruppe dann per default im System vorhanden, auch wenn die F2B API nicht aktiviert wurde? Die Frage bezieht sich nur auf die User System Berechtigungen, nicht auf Funktionen.
by Ralph
Sun 5. Jul 2026, 13:48
Forum: Off Topic
Topic: Roundcube 1.6.16 security fixes [SOLVED]
Replies: 8
Views: 4428

Roundcube 1.6.17 security update [SOLVED]

This is a security update to the LTS version 1.6 of Roundcube Webmail. It provides fixes to recently reported security vulnerabilities: Fix an infinite loop in TNEF (winmail.dat) decoder (#10193), reported by stafra. Fix various vulnerabilities in the password plugin using session-injected username ...
by Ralph
Sat 4. Jul 2026, 11:41
Forum: Funktionswünsche
Topic: API: Fail2Ban [GELÖST]
Replies: 16
Views: 2153

Re: API: Fail2Ban [GELÖST]

Die Umsetzung via API ist mir schon bewusst z.b. über ein angbundenes System wie WHMCS etc. Weil die API Client IP vermutlich whitelisted ist, könnten z.b. vorab Client IP Blacklist Checks integriert werden und eine max. Anzahl von Entsperrungen in einem bestimmten Zeitraum und eine Prüfung ob die an ...
by Ralph
Sat 4. Jul 2026, 09:19
Forum: Funktionswünsche
Topic: API: Fail2Ban [GELÖST]
Replies: 16
Views: 2153

Re: API: Fail2Ban [GELÖST]

Vermutlich haben nicht alle Anbieter das Glück sich blind auf deren Kundschaft verlassen zu können ... Falls sich nun ein oder mehrere Kunden darunter befinden die permanent "versehentlich" Logins austesten, die nicht zum eigenen Kundenkonto gehören oder versuchen über Spyware an Daten von anderen Ku ...
by Ralph
Fri 3. Jul 2026, 19:11
Forum: Funktionswünsche
Topic: API: Fail2Ban [GELÖST]
Replies: 16
Views: 2153

Re: API: Fail2Ban [GELÖST]

Ein Whitelisting habe ich gar nicht erwähnt, sondern dass ein Nutzer sich selbst entsperren kann, wenn er ausversehen gesperrt wurde zB. bei Tests. Und das bei uns zumindest mit gegebener Sicherheit und Cooldowns. Ich habe den Begriff "Whitelisting" vorausschauenderweise gezielt gewählt. An F ...