KeyHelp und Hosted-Webseiten nicht erreichbar - auch kurz nach neuer Installation

Haben Sie einen Bug entdeckt? Teilen Sie es uns mit.
Post Reply
pasib
Posts: 24
Joined: Sat 15. Aug 2020, 07:11

KeyHelp und Hosted-Webseiten nicht erreichbar - auch kurz nach neuer Installation

Post by pasib »

Ich bin sicher, dass die Ursache des Problems bei KeyHelp liegt
Ja und Nein


Server-Betriebssystem + Version
Debian 12.10 (64-bit)


Eingesetzte Server-Virtualisierung-Technologie
KVM


KeyHelp-Version + Build-Nummer
25.0 (Build 3398)


Problembeschreibung / Fehlermeldungen
Das KeyHelp-Controlpanel sowie KeyHelp gehostete Webseiten und Webseiten hinter KeyHelp-Apache2-Reverse-Proxy sind plötzlich und ohne Änderung nicht mehr erreichbar. Auch der DNS-Server funktioniert nicht mehr.

Erwartetes Ergebnis
Webseiten sollten erreichbar sein.

Tatsächliches Ergebnis
Timeout auf dem Controlpanel und auf allen Seiten hosted / + Proxy.

Schritte zur Reproduktion
Dazu kann ich keine Angabe machen.

Zusätzliche Informationen

Code: Select all

   _  __          _   _     _    (R)
  | |/ /___ _   _| |_| |___| |___ 
  | | /  -_) |_/ |  _  | -_) | _ \
  |_|\_\___|\__, |_| |_|___|_|  _/ 
=========== |___/ ========== |_| =========================================

Server-Informationen
Hostname                      : keyhelp.homeserver.local
IP-Adressen                   : 192.168.0.79
Prozessor                     : Intel(R) N100 (amd64)
CPU-Kerne                     : 4 @ 0,81 GHz
System-Virtualisierung        : KVM
Serverzeit                    : 05. Mai 2025 um 23:52:12
Betriebszeit                  : Tage 0 / Stunden 0 / Minuten 13

Server-Auslastung
CPU-Auslastung                : 2,75 % (0,11 / 0,03 / 0,01)
Prozessanzahl                 : 136
E-Mails in Warteschlange      : 0
Speicherplatz                 : Frei:  25,55 GiB     Belegt:   3,27 GiB     Gesamt:  30,39 GiB
Arbeitsspeicher               : Frei:   1,37 GiB     Belegt: 562,96 MiB     Gesamt:   1,92 GiB
Swap-Speicher                 : Frei: 975,00 MiB     Belegt:         0 B     Gesamt: 975,00 MiB

Anwendungen
Betriebssystem                : Debian 12.10 (64-bit)
KeyHelp                       : 25.0 (Build 3398)
Kernel                        : Kernel 6.1.0-34-amd64
Webserver                     : Apache 2.4.62
DNS-Server                    : BIND 9.18.33
PHP                           : PHP 8.2.28
Datenbank-Server              : MariaDB 10.11.11
FTP-Server                    : ProFTPD 1.3.8
Mail Transfer Agent (MTA)     : Postfix 3.7.11
Mail Delivery Agent (MDA)     : Dovecot 2.3.19.1
E-Mail-Sicherheitsplattform   : Rspamd 3.11.1
Virenscanner                  : ClamAV 1.0.7
Datenbank-Administration      : phpMyAdmin 5.2.2
Webmail                       : Roundcube 1.6.9
Kryptographie                 : OpenSSL 3.0.15
Datenübertragung              : curl 7.88.1
Backup-Software               : Restic 0.17.3
Backup-Datenübertragung       : Rclone 1.69.0
In-Memory-Datenbank-Server    : Redis 7.0.15

Dienst-/Portüberwachung
FTP           (21/TCP)        : Online
SSH           (22/TCP)        : Online
DNS           (53/TCP)        : Online
HTTP          (80/TCP)        : Online
HTTPS         (443/TCP)       : Online
SMTP          (587/TCP)       : Online
IMAP          (993/TCP)       : Online
POP3          (995/TCP)       : Online
MariaDB/MySQL (3306/TCP)      : Online

Ausstehende Aktualisierungen des Paketmanagers
Anzahl der Updates            : 0
Anzahl der Sicherheitsupdates : 0
Neustart erforderlich         : Nein

Drücken Sie [ENTER], um zum Hauptmenü zurückzukehren.

----------

Hallo zusammen,

ich habe aktuell das Problem, dass KeyHelp nicht mehr erreichbar ist. Betroffen sind dabei nicht nur das Control Panel, sondern auch alle gehosteten Webseiten und die über Apache2 eingerichteten Proxies.

Ich hatte ein ähnliches Problem schon vor etwa 1–2 Monaten, als meine Nextcloud plötzlich nicht mehr erreichbar war. Diese lief damals direkt unter KeyHelp. Ein Neustart des Servers brachte ein paar Minuten Besserung, danach war wieder alles offline.

Da ich zu dem Zeitpunkt weder Zeit noch Nerven dafür hatte, habe ich das Problem erstmal ruhen lassen, bis heute. Ich habe das System heute komplett neu aufgesetzt: KeyHelp und auch Nextcloud, diesmal aber virtualisiert mit Proxmox, um künftig alles besser isolieren zu können. KeyHelp läuft dabei in einer Debian-VM (Details oben).

Nach der frischen Installation (vor ca. 3 Stunden) lief zunächst alles problemlos. Doch vor etwa 30 Minuten war KeyHelp plötzlich wieder nicht mehr über die IP-Adresse erreichbar, erstmal nur noch über die lokale Domain. Inzwischen ist es wieder komplett offline, also weder per IP noch per Domain erreichbar.

Andere Dienste wie Nextcloud, die in einem LXC-Container laufen, funktionieren weiterhin. Daher vermute ich, dass wieder das gleiche Problem auftritt wie damals, was wohl auch zur ursprünglichen Instabilität geführt hat. Ich vermute ebenfalls, dass das Problem bei KeyHelp liegt. Der Server ist komplett frisch aufgesetzt und in der Zeit bis es dann offline gegangen ist, hatte ich am System selbst nichts mehr angerührt. Meine letzte Aktion war, die IPv6 im Admin-Panel zu deaktivieren, da ich da irgendwelche Probleme vermutet habe.

Als der Server das erste Mal ausgefallen ist habe ich ebenfalls nichts an KeyHelp eingestellt. Plötzlich war eben nichts mehr erreichbar.

Ein Verbinden via SSH mit dem KeyHelp-Server ist möglich.

Code: Select all

admin@MacBook-Pro-von-admin ~ % ping 192.168.0.79
PING 192.168.0.79 (192.168.0.79): 56 data bytes
64 bytes from 192.168.0.79: icmp_seq=0 ttl=64 time=4.761 ms
64 bytes from 192.168.0.79: icmp_seq=1 ttl=64 time=4.407 ms
64 bytes from 192.168.0.79: icmp_seq=2 ttl=64 time=4.561 ms

Anfangs dachte ich, es liegt vielleicht generell ein Problem mit dem Server vor. Inzwischen sieht es aber eher danach aus, als gäbe es ein spezifisches Problem mit KeyHelp. Andere Dienste auf dem Server funktionieren weiterhin problemlos.

Wie gesagt: Der Server wurde heute frisch aufgesetzt, und ich war gerade dabei, nach dem KeyHelp-Setup mit der Nextcloud-Konfiguration weiterzumachen. Doch nun sind plötzlich alle Dienste, die von KeyHelp verwaltet werden, nicht mehr erreichbar.

Ein generelles Problem auf Betriebssystemebene schließe ich inzwischen eher aus. Ursprünglich lief KeyHelp auf Ubuntu 22, aktuell – wie oben entnehmbar – auf Debian. In beiden Fällen zeigt sich dasselbe Fehlverhalten.

Das erste Mal trat das Problem etwa Ende März bzw. Anfang April auf. Nach einem Neustart war KeyHelp damals kurzzeitig wieder erreichbar, danach jedoch dauerhaft offline. Gab es in dieser Zeit evtl. Updates oder ähnliches.

Ein Neustart bringt gar keinen Effekt – nicht einmal kurzfristig.

Code: Select all

Die Website ist nicht erreichbar
Die Antwort von 192.168.0.79 hat zu lange gedauert.
Versuche Folgendes:

Verbindung prüfen
Proxy und Firewall prüfen
ERR_CONNECTION_TIMED_OUT
Ich habe sogar testweise die Firewall im Router deaktiviert, um wirklich auszuschließen, dass das Problem irgendwie durch meine eigene Infrastruktur verursacht wird.
Das Ganze ist tatsächlich einfach über Nacht passiert – auch wenn das vielleicht merkwürdig klingt, es gab keinerlei Änderungen oder Eingriffe vor dem Ausfall.

Ich bin mittlerweile ziemlich ratlos und weiß ehrlich gesagt nicht mehr weiter.
Über jeden Hinweis oder Erfahrungswert, der mir weiterhelfen könnte, würde ich mich sehr freuen. Vielen Dank im Voraus!
User avatar
technotravel
KeyHelp Translator
Posts: 399
Joined: Mon 19. Oct 2020, 11:11

Re: KeyHelp und Hosted-Webseiten nicht erreichbar - auch kurz nach neuer Installation

Post by technotravel »

Code: Select all

IP-Adressen                   : 192.168.0.79
Das "riecht" nach einer lokalen IP-Adresse, die so ohne Weiteres nicht aus dem Internet erreichbar ist ...
Chers francophones, je traduis KeyHelp en français. S'il y a des erreurs ou des propositions d'amélioration, n'hésitez pas à me contacter !
(Ich übersetze KeyHelp ins Französische)
pasib
Posts: 24
Joined: Sat 15. Aug 2020, 07:11

Re: KeyHelp und Hosted-Webseiten nicht erreichbar - auch kurz nach neuer Installation

Post by pasib »

technotravel wrote: Tue 6. May 2025, 00:29

Code: Select all

IP-Adressen                   : 192.168.0.79
Das "riecht" nach einer lokalen IP-Adresse, die so ohne Weiteres nicht aus dem Internet erreichbar ist ...

Tatsächlich bewege ich mich im Moment nur im lokalen Netzwerk, der externe Zugriff funktioniert natürlich genau wegen der geschilderten Probleme erst Recht nicht. Ich versuche also erstmal alles intern zum Laufen zu bringen, bevor ich meine Dienste wieder auf die Öffentlichkeit loslasse.
pasib
Posts: 24
Joined: Sat 15. Aug 2020, 07:11

Re: KeyHelp und Hosted-Webseiten nicht erreichbar - auch kurz nach neuer Installation

Post by pasib »

Kurzer Nachtrag noch: Es scheint fast so, als hätte ich mich selbst ausgesperrt. Hat jemand denn einen Vorschlag, wie ich das über das Terminal fixxen kann? Komme mir gerade etwas dumm vor, aber freu mich auch gleichzeitig. :lol:

Das hier ist von meinem Client, mit dem ich Remote am Server arbeite:

Code: Select all

admin@MacBook-Pro-von-admin ~ % curl -I 192.168.0.79
curl: (28) Failed to connect to 192.168.0.79 port 80 after 25922 ms: Couldn't connect to server
Das hier ist von meinem Proxmox-Host - also auch nicht der KeyHelp Server, aber ein anderes Gerät:

Code: Select all

root@homeserver: curl -I 192.168.0.79
HTTP/1.1 302 Found
Date: Mon, 05 May 2025 23:13:42 GMT
Server: Apache
Location: https://192.168.0.79/
Content-Type: text/html; charset=iso-8859-1
Ich konnte auch feststellen, dass die MySQL-Datenbank reibungslos funktioniert. Es können Daten gelesen und geschrieben werden. Ich verwende in der Nextcloud in dem Fall den MySQL-Server von KeyHelp. Keine Probleme beim Erstellen und löschen von Dateien.

Also gerade liegt die Vermutung sehr nahe, dass ich mich einfach nur selbst rausgeblockt habe. Scheinbar gibt es aber keinen Reset nach Zeit x? Ich habe den Server einen Monat lang in der Ecke stehen lassen, weil ich keinen Zugriff hatte, egal über welchen Client. Wie kann ich einen evtl. Block entfernen? Vielen Dank!
User avatar
Florian
Keyweb AG
Posts: 1682
Joined: Wed 20. Jan 2016, 02:28

Re: KeyHelp und Hosted-Webseiten nicht erreichbar - auch kurz nach neuer Installation

Post by Florian »

Hallo,

log dich auf der lokalen Konsole des Servers ein und prüfe IPtables und Fail2ban.
Mit freundlichen Grüßen / Best regards
Florian Cheno

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
pasib
Posts: 24
Joined: Sat 15. Aug 2020, 07:11

Re: KeyHelp und Hosted-Webseiten nicht erreichbar - auch kurz nach neuer Installation

Post by pasib »

Danke für die Hinweise. Ich werde hier mal direkt hier live dokumentieren, sodass mit einer hoffentlichen Lösung auch die Nachwelt direkt Anhaltspunkte hat.

Ich lasse mir zunächst mal alle aktiven Regeln anzeigen

Code: Select all

iptables -L -n -v

Chain INPUT (policy DROP 91 packets, 29551 bytes)
 pkts bytes target     prot opt in     out     source               destination         
 357K   73M ACCEPT     0    --  *      *       0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED
  158  5688 DROP       0    --  *      *       0.0.0.0/0            0.0.0.0/0            state INVALID
    0     0 DROP       6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp flags:0x3F/0x00
    0     0 DROP       6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp flags:0x3F/0x3F
   28  2404 DROP       6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp flags:!0x17/0x02 state NEW
    0     0 DROP       6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp flags:0x03/0x03
    0     0 DROP       6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp flags:0x06/0x06
    0     0 DROP       0    --  !lo    *       127.0.0.0/8          0.0.0.0/0           
18972 1138K ACCEPT     0    --  lo     *       0.0.0.0/0            0.0.0.0/0           
    4   256 ACCEPT     6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22
    0     0 ACCEPT     6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:53
 1052 71693 ACCEPT     17   --  *      *       0.0.0.0/0            0.0.0.0/0            udp dpt:53
  575 31379 ACCEPT     6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:80
 5312  323K ACCEPT     6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:443
    0     0 ACCEPT     6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:110
    0     0 ACCEPT     6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:995
    0     0 ACCEPT     6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:143
    0     0 ACCEPT     6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:993
    0     0 ACCEPT     6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:25
    0     0 ACCEPT     6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:465
    0     0 ACCEPT     6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:587
  683 40980 ACCEPT     6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:3306
    0     0 ACCEPT     6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:20
    0     0 ACCEPT     6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:21
    0     0 ACCEPT     6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpts:30000:30500
    1    84 ACCEPT     1    --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 8 code 0
    0     0 DROP       1    --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 13
    0     0 ACCEPT     1    --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 255 limit: avg 10/sec burst 20
    0     0 DROP       1    --  *      *       0.0.0.0/0            0.0.0.0/0            icmptype 255

Chain FORWARD (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 ACCEPT     0    --  *      *       0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED
    0     0 DROP       0    --  !lo    *       127.0.0.0/8          0.0.0.0/0           
    0     0 ACCEPT     0    --  lo     lo      0.0.0.0/0            0.0.0.0/0           

Chain OUTPUT (policy ACCEPT 2900 packets, 224K bytes)
 pkts bytes target     prot opt in     out     source               destination         
 342K   87M ACCEPT     0    --  *      *       0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED
18972 1138K ACCEPT     0    --  *      lo      0.0.0.0/0            0.0.0.0/0 
Primär wichtig sind mir erstmal die HTTP Ports 80 und 443. Dort scheint alles zu passen, der INPUT wird jedenfalls akzeptiert.

Code: Select all

  575 31379 ACCEPT     6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:80
 5312  323K ACCEPT     6    --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:443
Und auch sonst sehe ich keine Auffälligkeiten in den IPtables, ihr vielleicht?

----------

Jetzt schaue ich mir noch die fail2ban Daten an.

Code: Select all

root@keyhelp:~# fail2ban-client status
Status
|- Number of jail:	10
`- Jail list:	kh-database, kh-dovecot, kh-ftp, kh-phpmyadmin, kh-postfix, kh-postfix-sasl, kh-recidive, kh-roundcube, kh-snappymail, sshd
Apache2 fail2ban scheint gar nicht aktiv zu sein:

Code: Select all

root@keyhelp:~# cat /etc/fail2ban/jail.d/keyhelp.conf
# Created by KeyHelp.
#
# DO NOT CHANGE ANYTHING IN THIS FILE,
# CHANGES WILL BE LOST ON NEXT UPDATE!


# SSH =========================================================================

[sshd]
enabled  = true
port     = ssh
backend  = systemd
maxretry = 4


# Web server ==================================================================

[kh-apache]
# Keep disabled on a fresh system, as there may not be any log files yet.
enabled  = false
port     = http,https
filter   = apache-auth
logpath  = /home/users/*/logs/*/error.log
backend  = auto
maxretry = 4

[kh-bad-bots]
# Keep disabled on a fresh system, as there may not be any log files yet.
# Available filter modes: [mode=normal] | [mode=aggressive] (this may block facebook)
enabled  = false
port     = http,https
filter   = keyhelp-bad-bots[mode=normal]
logpath  = /home/users/*/logs/*/access.log
backend  = auto
maxretry = 1

# Mail server =================================================================

[kh-postfix]
enabled  = true
port     = smtp,ssmtp,smtps,submission,submissions
filter   = postfix
backend  = systemd
maxretry = 4

[kh-postfix-sasl]
enabled  = true
filter   = postfix[mode=auth]
port     = smtp,ssmtp,smtps,submission,submissions
backend  = systemd
maxretry = 4

[kh-dovecot]
enabled  = true
port     = pop3,pop3s,imap,imaps,submission,submissions,sieve
filter   = dovecot
backend  = systemd
maxretry = 4


# FTP server ==================================================================

[kh-ftp]
enabled  = true
port     = ftp,ftp-data,ftps,ftps-data
filter   = proftpd
backend  = systemd
maxretry = 4


# Database server =============================================================

[kh-database]
enabled  = true
port     = mysql
filter   = keyhelp-mariadb
backend  = systemd
maxretry = 4


# Tools =======================================================================

[kh-phpmyadmin]
enabled  = true
port     = http,https
filter   = keyhelp-phpmyadmin
# https://github.com/fail2ban/fail2ban/wiki/Upgrading-to-v0.10.5-Breaks-WP-Fail2ban-and-Other-Jails
backend  = systemd[journalflags=1]
maxretry = 4

[kh-roundcube]
enabled  = true
port     = http,https
filter   = roundcube-auth
# https://github.com/fail2ban/fail2ban/wiki/Upgrading-to-v0.10.5-Breaks-WP-Fail2ban-and-Other-Jails
backend  = systemd[journalflags=1]
maxretry = 4

[kh-snappymail]
enabled  = true
port     = http,https
filter   = keyhelp-snappymail
# https://github.com/fail2ban/fail2ban/wiki/Upgrading-to-v0.10.5-Breaks-WP-Fail2ban-and-Other-Jails
backend  = systemd[journalflags=1]
maxretry = 4


# Misc ========================================================================

# !!! WARNING !!!
# Make sure that your loglevel specified in fail2ban.conf/.local
# is not at DEBUG level -- which might then cause fail2ban to fall into
# an infinite loop constantly feeding itself with non-informative lines
[kh-recidive]
enabled  = true
filter   = recidive
logpath  = /var/log/fail2ban.log
action   = iptables-allports[name=recidive]
maxretry = 4
bantime  = 1w
findtime = 1d
Und auch sonst in allen aktiven fail2ban Regeln sehe ich keinen Block meiner IP-Adresse.

Code: Select all

root@keyhelp:~# sudo fail2ban-client status kh-database
Status for the jail: kh-database
|- Filter
|  |- Currently failed:	0
|  |- Total failed:	0
|  `- Journal matches:	_SYSTEMD_UNIT=mariadb.service
`- Actions
   |- Currently banned:	0
   |- Total banned:	0
   `- Banned IP list:	
root@keyhelp:~# sudo fail2ban-client status kh-dovecot
Status for the jail: kh-dovecot
|- Filter
|  |- Currently failed:	0
|  |- Total failed:	0
|  `- Journal matches:	_SYSTEMD_UNIT=dovecot.service
`- Actions
   |- Currently banned:	0
   |- Total banned:	0
   `- Banned IP list:	
root@keyhelp:~# sudo fail2ban-client status kh-ftp
Status for the jail: kh-ftp
|- Filter
|  |- Currently failed:	0
|  |- Total failed:	0
|  `- Journal matches:	_SYSTEMD_UNIT=proftpd.service
`- Actions
   |- Currently banned:	0
   |- Total banned:	0
   `- Banned IP list:	
root@keyhelp:~# sudo fail2ban-client status kh-phpmyadmin
Status for the jail: kh-phpmyadmin
|- Filter
|  |- Currently failed:	0
|  |- Total failed:	0
|  `- Journal matches:	SYSLOG_IDENTIFIER=phpMyAdmin
`- Actions
   |- Currently banned:	0
   |- Total banned:	0
   `- Banned IP list:	
root@keyhelp:~# sudo fail2ban-client status kh-postfix
Status for the jail: kh-postfix
|- Filter
|  |- Currently failed:	0
|  |- Total failed:	0
|  `- Journal matches:	_SYSTEMD_UNIT=postfix.service _SYSTEMD_UNIT=postfix@-.service
`- Actions
   |- Currently banned:	0
   |- Total banned:	0
   `- Banned IP list:	
root@keyhelp:~# sudo fail2ban-client status kh-postfix-sasl
Status for the jail: kh-postfix-sasl
|- Filter
|  |- Currently failed:	0
|  |- Total failed:	0
|  `- Journal matches:	_SYSTEMD_UNIT=postfix.service _SYSTEMD_UNIT=postfix@-.service
`- Actions
   |- Currently banned:	0
   |- Total banned:	0
   `- Banned IP list:	
root@keyhelp:~# sudo fail2ban-client status kh-recidive
Status for the jail: kh-recidive
|- Filter
|  |- Currently failed:	0
|  |- Total failed:	0
|  `- File list:	/var/log/fail2ban.log
`- Actions
   |- Currently banned:	0
   |- Total banned:	0
   `- Banned IP list:	
root@keyhelp:~# sudo fail2ban-client status kh-roundcube
Status for the jail: kh-roundcube
|- Filter
|  |- Currently failed:	0
|  |- Total failed:	0
|  `- Journal matches:	SYSLOG_IDENTIFIER=roundcube
`- Actions
   |- Currently banned:	0
   |- Total banned:	0
   `- Banned IP list:	
root@keyhelp:~# sudo fail2ban-client status kh-snappymail
Status for the jail: kh-snappymail
|- Filter
|  |- Currently failed:	0
|  |- Total failed:	0
|  `- Journal matches:	SYSLOG_IDENTIFIER=snappymail
`- Actions
   |- Currently banned:	0
   |- Total banned:	0
   `- Banned IP list:	
root@keyhelp:~# sudo fail2ban-client status sshd
Status for the jail: sshd
|- Filter
|  |- Currently failed:	0
|  |- Total failed:	1
|  `- Journal matches:	_SYSTEMD_UNIT=sshd.service + _COMM=sshd
`- Actions
   |- Currently banned:	0
   |- Total banned:	0
   `- Banned IP list:	

Im Log sehe ich auch nichts verdächtiges:

Code: Select all

root@keyhelp:~# grep 'Ban' /var/log/fail2ban.log
root@keyhelp:~# 
Nochmal mit meiner Lokalen-IP des Laptops ( von dem aus kein Zugriff erfolgen kann ):

Code: Select all

root@keyhelp:~# grep '.161' /var/log/fail2ban.log
2025-05-05 19:25:56,586 fail2ban.filter         [27365]: INFO    [sshd] Found 192.168.0.161 - 2025-05-05 19:25:56
2025-05-05 19:26:02,826 fail2ban.filter         [27365]: INFO    [sshd] Found 192.168.0.161 - 2025-05-05 19:26:02
2025-05-06 22:33:40,884 fail2ban.filter         [544]: INFO    [sshd] Found 192.168.0.161 - 2025-05-06 22:33:40
Da habe ich mich wohl nur mal beim Passwort vertippt. Kann hier auch nichts auffälliges erkennen leider.
Die volle Bestätigung habe ich, wenn ich fail2ban komplett deaktiviere. Weiterhin kein Zugriff möglich. Was irgendwie auch Sinn macht, da ich sonst allgemein auch mit meinem Handy oder Tablet keinen Zugriff habe.

Code: Select all

root@keyhelp:~# systemctl stop fail2ban
root@keyhelp:~# systemctl status fail2ban
○ fail2ban.service - Fail2Ban Service
     Loaded: loaded (/lib/systemd/system/fail2ban.service; enabled; preset: enabled)
     Active: inactive (dead) since Tue 2025-05-06 23:00:06 CEST; 6s ago
   Duration: 23h 21min 1.373s
       Docs: man:fail2ban(1)
    Process: 544 ExecStart=/usr/bin/fail2ban-server -xf start (code=killed, signal=TERM)
    Process: 56607 ExecStop=/usr/bin/fail2ban-client stop (code=exited, status=0/SUCCESS)
   Main PID: 544 (code=killed, signal=TERM)
        CPU: 4min 55.532s

Mai 05 23:39:04 keyhelp.homeserver.local systemd[1]: Started fail2ban.service - Fail2Ban Service.
Mai 05 23:39:05 keyhelp.homeserver.local fail2ban-server[544]: 2025-05-05 23:39:05,205 fail2ban.configreader   [544]: WARNING 'allowipv6' not defined in 'Definition'. Using default one: 'auto'
Mai 05 23:39:05 keyhelp.homeserver.local fail2ban-server[544]: Server ready
Mai 06 23:00:06 keyhelp.homeserver.local systemd[1]: Stopping fail2ban.service - Fail2Ban Service...
Mai 06 23:00:06 keyhelp.homeserver.local fail2ban-client[56607]: Shutdown successful
Mai 06 23:00:06 keyhelp.homeserver.local systemd[1]: fail2ban.service: Deactivated successfully.
Mai 06 23:00:06 keyhelp.homeserver.local systemd[1]: Stopped fail2ban.service - Fail2Ban Service.
Mai 06 23:00:06 keyhelp.homeserver.local systemd[1]: fail2ban.service: Consumed 4min 55.532s CPU time.
root@keyhelp:~# 

Habt ihr noch andere Ideen?


€: Hier mal noch Screenshots von Server-Metriken, um dort auch Auffälligkeiten auszuschließen.
Attachments
Bildschirmfoto 2025-05-06 um 23.04.48.png
Bildschirmfoto 2025-05-06 um 23.04.41.png
Bildschirmfoto 2025-05-06 um 23.04.27.png
User avatar
Florian
Keyweb AG
Posts: 1682
Joined: Wed 20. Jan 2016, 02:28

Re: KeyHelp und Hosted-Webseiten nicht erreichbar - auch kurz nach neuer Installation

Post by Florian »

Hallo,

was sagt ein Portscanner wie nmap zu dem Server?
Mit freundlichen Grüßen / Best regards
Florian Cheno

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
Post Reply