SOLVED: vServer Umzug auf ein System mit confixx

2006-02-21 Diskussionsfäden Gerhard Gaußling
Am Donnerstag, 16. Februar 2006 10:54 schrieb Gerhard Gaussling:
> Ich bin jetzt auch ganz guter Dinge.
>
> Übrigens, über mod_rewrite wie unter
> http://www.theofel.de/archives/2005/06/apache_webserve_1.html
> ging die Proxy Einrichtung hier nicht.
>
> 
> ServerName www.domain.de
> RewriteEngine On
> RewriteRule ^/(.*)$ http://your.new.ip.addr/$1 [P]
> 
>
> Vielleicht weil libproxy.o noch nicht installiert war?
> Ich habe auch wirklich gerätzelt, wo man in debian wohl
> mod_proxy.o für Apache 1.33 findet ...

Das ging nicht nach derr Methode, da mod_proxy nicht geladen wurde. Nun 
geht das auch mittels mod_rewrite und [P] für Proxy.
Wichtig ist noch an Stelle der IP Adresse die neue webadresse zu nehmen, 
damit auch der VirtualHost ServerName www.domain-neu.de angesprochen 
wird, oder am Montag war etwas verquer auf einem Rechner, der noch die 
alte IP ansurfte. 

Ich hab's jetzt mal getestet, indem ich die alte server IP ins hosts 
file geschrieben habe, da schon fast alle DNS Anfragen zu dem neuen 
server aufgelöst werden.

Vielen Dank nochmal an alle, die hier helfen.

ciao

Gerhard



Re: vServer Umzug auf ein System mit confixx

2006-02-16 Diskussionsfäden Roger Brudermann
Hallo


> Ich bin jetzt auch ganz guter Dinge.

> Übrigens, über mod_rewrite wie unter
> http://www.theofel.de/archives/2005/06/apache_webserve_1.html
> ging die Proxy Einrichtung hier nicht.


> 
> ServerName www.domain.de
> RewriteEngine On
> RewriteRule ^/(.*)$ http://your.new.ip.addr/$1 [P]
> 

So hab ich es noch nie probiert. Aber vielleicht stimmte was beim
Regex Muster nicht oder so? Beim ProxyPass Befehl kann das ganze auch
an kleinigkeiten scheitern z.b muss wirklich

www.domain.de/

umgeleitet werden (also mit slash), um wirklich das ganze Web
Umzuleiten. Sind halt manchmal Kleinigkeiten.

> Vielleicht weil libproxy.o noch nicht installiert war?
> Ich habe auch wirklich gerätzelt, wo man in debian wohl
> mod_proxy.o für Apache 1.33 findet ...

Wenn du sarge verwendest und apache über apt installierst ist apache
mit DSO (dynamisches laden von modulen oder so ähnlich..)
Unterstützung kompiliert, wenn ich mich recht erinnere braucht man in
diesem Fall nur mod_proxy im Apache konf zu entkommentisieren. kann
mich aber auch täuschen

auf jeden fall ist reversing proxying was schönes:)


grüsse




-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: vServer Umzug auf ein System mit confixx

2006-02-16 Diskussionsfäden Gerhard Gaussling

Roeschu Ostwald <[EMAIL PROTECTED]> schrieb am 16.02.06 08:56:31:
> 
> Hallo
>
> > Wie sind denn 12h (42604) ttl einzuschätzen? Ich kann zwar den A-record
> > etc. verändern, aber nicht die ttl :-(( . Reicht das bis Freitag, wenn
> > der server abgeschaltet wird?
> 
> Für die DNS Server welche sich an deinen TTL halten sollte das imho
> reichen.

Das beruhigt mich schon, auch zeigt dig unter der domain.de schon die IP des
neuen server - hier zumindest.
domain.com wird dann wohl noch im laufe des Tages folgen.

>  Aber eben auf den ttl verlassen würd ich mich nicht. Ich
> schalt den gar nicht mehr runter bei Migrationen sondern mach direkt
> alles über einen proxy.

Mein Provider schaltet Freitadg den alten server ab, da er mich ohne Angabe von 
Gründen 
den Vertrag gekündigt hat. Der bleibt also abgeschaltet. Alle Backups sind 
schon auf dem neuen server. 
Das erste Jahr läuft am Freitag aus, und ich denke nodeeps macht  in der Form 
nicht mehr weiter mit vServern.

> 
> > Was für ein hostfile?
> 
> errr, das kommt natürlich auf deine Umgebung drauf an, was ich meinte
> ist, das du sicherstellen musst das der Proxy die neue IP
> bekommt...also über einen DNS server oder wenn du den dns server nicht
> selber verwaltest und nicht sicher bist ob er bereits die neue ip hat
> eben über /etc/hosts auf dem Proxy direkt ..
Ich dachte schon, das sei die Konfiguration des apache2
 
> 
> > Danke für die Tipps scheint alles zu klappen. Merkwürdigerweise zeigt
> > die "showip Erweiterung" (oder so ähnlich) trotz proxy die alte IP,
> > liefert aber erwiesenermaßen die daten vom neuen server. Ich hätte
> > vermutet, dass man dadurch komplett auf dem neuen server landet.
> 
> ich weiss grad nicht was du meinst mit showip erweiterung. 
https://addons.mozilla.org/extensions/moreinfo.php?id=590&application=firefox

> Aber wenn
> du von aussen über noch über die alte IP via den Reverse Proxy
> connectest, connectest du ja noch zur alten ip...evt. deshalb? Wenn du
> die alte IP scannst, kriegst du ja eigentlich dann die System infos vom
> ReverseProxy und nicht vom eigentlichen Webserver. Daher kannst du
> einen Reverse Proxy auch zu Sicherheitszwecken oder als "loadbalancer"
> einsetzen (z.B www.domain.ch/images vom Webserver A nehmen und
> www.domain.ch/ von Webserver B nehmen).
Ich hatte soetwas schon vermutet.

> > Wichtig ist nur, dass die Umstellung trotz ttl 42604 bis zur Abschaltung
> > des alten servers einigermaßen komplett abgeschlossen sein wird.
> > Wie ist das einzuschätzen?
> 
> Ist der Reverse Proxy i.o konfiguriert wird das klappen. Aufpassen
> musst du falls du noch wenn du ssl sites verwendest, da musst du noch einiges
> anpassen...nach ein paar Tagen wirst du bemerken das nur noch robots
> und suchmaschinen boots auf die alte IP reinkommen auf dem Reverse
> Proxy.
Ich bin jetzt auch ganz guter Dinge. 

Übrigens, über mod_rewrite wie unter 
http://www.theofel.de/archives/2005/06/apache_webserve_1.html 
ging die Proxy Einrichtung hier nicht.


ServerName www.domain.de
RewriteEngine On
RewriteRule ^/(.*)$ http://your.new.ip.addr/$1 [P]
 

Vielleicht weil libproxy.o noch nicht installiert war?
Ich habe auch wirklich gerätzelt, wo man in debian wohl 
mod_proxy.o für Apache 1.33 findet ...

ciao

Gerhard


smime.p7s
Description: S/MIME Cryptographic Signature


Re: vServer Umzug auf ein System mit confixx

2006-02-15 Diskussionsfäden Roger Brudermann
Hallo


> Wie sind denn 12h (42604) ttl einzuschätzen? Ich kann zwar den A-record
> etc. verändern, aber nicht die ttl :-(( . Reicht das bis Freitag, wenn
> der server abgeschaltet wird?

Für die DNS Server welche sich an deinen TTL halten sollte das imho
reichen. Aber eben auf den ttl verlassen würd ich mich nicht. Ich
schalt den gar nicht mehr runter bei Migrationen sondern mach direkt
alles über einen proxy.


> Was für ein hostfile?

errr, das kommt natürlich auf deine Umgebung drauf an, was ich meinte
ist, das du sicherstellen musst das der Proxy die neue IP
bekommt...also über einen DNS server oder wenn du den dns server nicht
selber verwaltest und nicht sicher bist ob er bereits die neue ip hat
eben über /etc/hosts auf dem Proxy direkt ..


> Danke für die Tipps scheint alles zu klappen. Merkwürdigerweise zeigt
> die "showip Erweiterung" (oder so ähnlich) trotz proxy die alte IP,
> liefert aber erwiesenermaßen die daten vom neuen server. Ich hätte
> vermutet, dass man dadurch komplett auf dem neuen server landet.

ich weiss grad nicht was du meinst mit showip erweiterung. Aber wenn
du von aussen über noch über die alte IP via den Reverse Proxy
connectest, connectest du ja noch zur alten ip...evt. deshalb? Wenn du
die alte IP scannst, kriegst du ja eigentlich dann die System infos vom
ReverseProxy und nicht vom eigentlichen Webserver. Daher kannst du
einen Reverse Proxy auch zu Sicherheitszwecken oder als "loadbalancer"
einsetzen (z.B www.domain.ch/images vom Webserver A nehmen und
www.domain.ch/ von Webserver B nehmen).

> Wichtig ist nur, dass die Umstellung trotz ttl 42604 bis zur Abschaltung
> des alten servers einigermaßen komplett abgeschlossen sein wird.
> Wie ist das einzuschätzen?

Ist der Reverse Proxy i.o konfiguriert wird das klappen. Aufpassen
musst du falls du noch wenn du ssl sites verwendest, da musst du noch einiges
anpassen...nach ein paar Tagen wirst du bemerken das nur noch robots
und suchmaschinen boots auf die alte IP reinkommen auf dem Reverse
Proxy.


gruss











-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: vServer Umzug auf ein System mit confixx

2006-02-15 Diskussionsfäden Gerhard Gaußling
Am Mittwoch, 15. Februar 2006 22:24 schrieb Roeschu Ostwald:
> > Wie bekomme ich nun am unkompliziertesten den DNS Wechsel hin? Ich
> > habe  mal was mit apache mod_proxy gelesen. Sind solche Kniffe
> > übertrieben,  wenn keine wichtigen dynamischen Anwendungen laufen?
>
> Das Problem bei ttl im dns ist (zumindest soweit ich das aus
> vergangenen Zügelphasen bemerkt habe) das sich nicht wirklich "alle"
> an den TTL Wert halten (z.B dns proxies grössere Provider).

Wie sind denn 12h (42604) ttl einzuschätzen? Ich kann zwar den A-record 
etc. verändern, aber nicht die ttl :-(( . Reicht das bis Freitag, wenn 
der server abgeschaltet wird?

> Bei Migrationen wo ich die DNS "Umschaltzeiten" überbrücken will
> konfigurier ich Apache als Reverse Proxy. Das ist nicht wirklich
> kompliziert:
>
> Bei Apache 1.3.xx mod_proxy aktivieren
LoadModule proxy_module /usr/lib/apache/1.3/libproxy.so
> vhosts sehen dann z.B so aus:
> 
> ServerName www.domain.com
> ProxyPass / http://www.domain.com/
> ProxyPassReverse / http://www.domain.com/
> 
Auf dem alten server:

 ServerName www.domain.com
 ProxyPass / http://ip.zum.neuen.server/
 ProxyPassReverse / ip.zum.neuen.server/
 
> im Hostfile des Proxy servers trägst du dann am besten die neue ip
> ein welche zu www.domain.com passt. So hast du null Ausfallzeit.
Was für ein hostfile?
> Mit Apache2 kannst du sogar FTP und SSL revers proxien.
>
> Es gibt auch noch http://www.apsis.ch/pound ...hab ich aber noch nie
> probiert.
Danke für die Tipps scheint alles zu klappen. Merkwürdigerweise zeigt 
die "showip Erweiterung" (oder so ähnlich) trotz proxy die alte IP, 
liefert aber erwiesenermaßen die daten vom neuen server. Ich hätte 
vermutet, dass man dadurch komplett auf dem neuen server landet.

Wichtig ist nur, dass die Umstellung trotz ttl 42604 bis zur Abschaltung 
des alten servers einigermaßen komplett abgeschlossen sein wird.
Wie ist das einzuschätzen?

Ich habe den Provider gebeten die ttl auf 120 herunterzusetzen, aber ich 
habe den DNS schon auf die neue IP gesetzt, da ich nicht weiß ob der 
Provider das auch machen wird.  Müsste ich dann das ganze wieder 
zurückkonfigurieren, und nach einiger Zeit nochmal auf die neue IP 
setzen?

Dann kann ich mich ja jetzt um die Änderungen und Erweiterungen der site 
kümmern, die ja auch bis zum Wochenende abgeschlossen sein sollten...

ciao

Gerhard



Re: vServer Umzug auf ein System mit confixx

2006-02-15 Diskussionsfäden Roeschu Ostwald
> Wie bekomme ich nun am unkompliziertesten den DNS Wechsel hin? Ich
> habe  mal was mit apache mod_proxy gelesen. Sind solche Kniffe
> übertrieben,  wenn keine wichtigen dynamischen Anwendungen laufen?

Das Problem bei ttl im dns ist (zumindest soweit ich das aus vergangenen
Zügelphasen bemerkt habe) das sich nicht wirklich "alle" an den
TTL Wert halten (z.B dns proxies grössere Provider).

Bei Migrationen wo ich die DNS "Umschaltzeiten" überbrücken will
konfigurier ich Apache als Reverse Proxy. Das ist nicht wirklich
kompliziert:

Bei Apache 1.3.xx mod_proxy aktivieren

vhosts sehen dann z.B so aus:



ServerName www.domain.com
ProxyPass / http://www.domain.com/
ProxyPassReverse / http://www.domain.com/



im Hostfile des Proxy servers trägst du dann am besten die neue ip ein
welche zu www.domain.com passt. So hast du null Ausfallzeit.

Mit Apache2 kannst du sogar FTP und SSL revers proxien.

Es gibt auch noch http://www.apsis.ch/pound ...hab ich aber noch nie
probiert.

grüsse


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: vServer Umzug auf ein System mit confixx

2006-02-15 Diskussionsfäden Gerhard Gaußling
Am Dienstag, 14. Februar 2006 20:18 schrieb Ralf Schmidt:
> Wenn Du Zugriff auf den Nameserver hast, kannst die ttl-zeiten der
> Domains runtersetzen auf 120 sekunden. Ich habe es bei meinem Server-
> umzug vor längerer Zeit auf 0 sek. gesetzt. Das hat hervorragend
> funktioniert.
Also, wie ich das verstehe die ttl für die alte domain auf 0 setzen, 
damit die nanderen nameserver im netz wissen, dass sie des öfteren 
schauen müssen, ob die Einträge inzwischen nicht auf eine andere IP 
zeigen. 
Einen Tag später dann den Zeiger (CNAME oder A Record Ändern) auf den 
neuen server legen, und die Umstellung läuft reibungsloser?

ciao

Gerhard



Re: vServer Umzug auf ein System mit confixx

2006-02-15 Diskussionsfäden Gerhard Gaußling
Am Dienstag, 14. Februar 2006 20:04 schrieb Andreas Pakulat:
> Was meinst du mit DNS Wechsel? Steht der DNS-Server unter deiner
> Kontrolle?
Ja, ich muß selbst die Einträge ändern, damit die domains auf den neuen 
server zeigen.
> Ansonsten hast du doch damit wenig zu tun... 
Nee, dürfte aber auch ok sein, dass ich das selbst ändern kann.
Ich werde mich da morgen mal schlau machen.
Ein paar Tipps gabs ja nun schon von Dir und Ralf.

ciao

Gerhard 



Re: vServer Umzug auf ein System mit confixx

2006-02-14 Diskussionsfäden Ralf Schmidt
Hallo Gerhard Gaußling,

Am Tue, 14 Feb 2006 19:18:36 +0100 schrieb Gerhard Gaußling:

 
> Wie bekomme ich nun am unkompliziertesten den DNS Wechsel hin? Ich
> habe  mal was mit apache mod_proxy gelesen. Sind solche Kniffe
> übertrieben,  wenn keine wichtigen dynamischen Anwendungen laufen?

Wenn Du Zugriff auf den Nameserver hast, kannst die ttl-zeiten der
Domains runtersetzen auf 120 sekunden. Ich habe es bei meinem Server-
umzug vor längerer Zeit auf 0 sek. gesetzt. Das hat hervorragend 
funktioniert.

HTH

Viele Grüße aus Köln
Ralf Schmidt


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: vServer Umzug auf ein System mit confixx

2006-02-14 Diskussionsfäden Andreas Pakulat
On 14.02.06 19:18:36, Gerhard Gaußling wrote:
> Wie bekomme ich nun am unkompliziertesten den DNS Wechsel hin? Ich habe 
> mal was mit apache mod_proxy gelesen. Sind solche Kniffe übertrieben, 
> wenn keine wichtigen dynamischen Anwendungen laufen?

Was meinst du mit DNS Wechsel? Steht der DNS-Server unter deiner
Kontrolle? Ansonsten hast du doch damit wenig zu tun... 

Das einzige was mir da im Zusammenhang mit Server-Umzug einfaellt ist,
dass man wenn der Name noch auf die alte IP zeigt auf diesem "alten"
Server ein Redirect auf die neue IP macht. Das geht dann auch mit apache
und ich weiss das in der apache2 doku dazu auch ein Howto-Abschnitt
geschrieben wurde. Wie das fuer Apache1.3 ist entzieht sich meiner
Kenntniss.

Aber ich denke dein altes System wird eh baldmoeglichst abgestellt? Dann
ist danach unter den Domainnamen nichts mehr erreichbar bis die Domain
umgestellt ist und alle DNS-Server synchronisiert wurden (sollte nach
Umstellung max. 24 h dauern IIRC).

Ansonsten starte mal nen neuen Thread dazu, denn in DNS-Fragen bin ich
nicht sooo bewandert...

Andreas

-- 
You will be winged by an anti-aircraft battery.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: vServer Umzug auf ein System mit confixx

2006-02-14 Diskussionsfäden Gerhard Gaußling
Am Dienstag, 14. Februar 2006 09:18 schrieb Andreas Pakulat:
> On 13.02.06 17:43:32, Gerhard Gaußling wrote:
> > Am Montag, 13. Februar 2006 16:20 schrieb Andreas Pakulat:
> > > On 13.02.06 14:39:22, Gerhard Gaußling wrote:
> > > > Am Montag, 13. Februar 2006 13:51 schrieb Andreas Pakulat:
> > > > > On 13.02.06 11:52:15, Gerhard Gaußling wrote:
> > > > > > Am Sonntag, 12. Februar 2006 14:56 schrieb Sven Hartge:
> > > > > > > Gerhard Gaußling <[EMAIL PROTECTED]> wrote:
> > > > deb-src http://non-us.debian.org/debian-non-US stable/non-US
> > > > main contrib non-free
> > > Die gibts nimmer.
> > Hmmm ... klappt hier Problemlos.
> Nur gibts da keinerlei Pakete mehr.
hmmm .unter pool ist aber noch allerhand zu finden.
> > > Ist ftp.de.netclusive.de dein Provider oder ein offizieller
> > > Mirror fuer Debian? Im 1. Fall wuerde ich noch nen offiziellen
> > > Debian-Mirror reinschreiben.
> > Ja. Welcher debian-mirror ist für die netclusive Zeilen zu
> > empfehlen.
> Die Debian-Mirror stehen auf der Debian-Webseite... Wie gesagt, wenn
> netclusive da nen richtigen Debian-Mirror bereitstellen kannst du das
> so lassen, wenn die dort aber vllt. auch eigene Pakete mit anbieten
> wuerde ich noch nen offiziellen mirror mit einbinden um das zu
> "merken" bei apt-cache policy...
Ich hatte den Eindruck, dass da auch andere Pakete drin sind, sind aber 
vielleicht auch nur die mittels dpkg -i installierten Pakete.

Mit apt-setup habe ich die sources.list erweitert.
> > Hmmm... hier muß ich größere Verrenkungen machen, da mein Provider
> > scheinbar viele mysql 5 Backports auf seinem server hat, und noch
> > mehr nur unter dpkg/status zu finden sind.:
> Oder du schmeisst den netclusive-Eintrag raus und baust einen
> offiziellen Debian Mirror ein.
Habe ich mit apt-setup gemacht.
> Dann mittels pinning auf die debian-source und nem Pin-Wert von >
> 1000 ein downgrade erzwingen.
Das downgrade habe ich von Hand mittels Angabe der versionsnummer 
erfolgreich durchgeführt. siehe hier:
> > # apt-get install mysql-server-4.1 mysql-common-4.1
> > mysql-client-4.1=4.1.11a-4sarge2 php4-mysql=4:4.3.10-16
> > libdbd-mysql-perl=2.9006-1 libmysqlclient14=4.1.11a-4sarge2
> > libapache-mod-php4=4:4.3.10-16 php4-common=4:4.3.10-16
> > php4-curl=4:4.3.10-16 php4-gd=4:4.3.10-16 php4-imagick=0.9.11-0.2
> > php4-imap=4:4.3.10-16 php4-pear=4:4.3.10-16
> > libapache2-mod-php4=4:4.3.10-16 php4=4:4.3.10-16
> > php4-cgi=4:4.3.10-16 php4-dev=4:4.3.10-16
> > libmysqlclient14-dev=4:4.3.10-16
> > Paketlisten werden gelesen... Fertig
> > Abh�gigkeitsbaum wird aufgebaut... Fertig
> > E: Version 4:4.3.10-16 fr libmysqlclient14-dev konnte nicht
> > gefunden
>
> Die Version gibts nicht. In Sarge waere
Habe ich entsprechend geändert:
> 4.1.11a-4sarge2
>
> das Richtige. Aber wieso diese ganzen -dev-Pakete? Sowas hat auf nem
> Server nix zu suchen...
Stimmt auch wieder, ich installiere zu oft die recommends und suggests 
etc.
>
> Das downgrade musst du nicht unbedingt machen, kann naemlich u.U.
> auch daneben gehen wenn die da irgendwo diverse Backports installiert
> haben... Und nicht bloss MySQL5 zusaetzlich raufgepackt haben.
Ich mußte auch php etc. anpassen, ging dann aber.
> > Hmmm.. das mit dem rescue system erscheint mir zu übertrieben und
> > kompliziert?
> Kannst du ja wohl eh nicht. Ich hab die anderen Mails schon gelesen
> und antworte mal an dieser Stelle hier:
>
> Ich hatte dich falsch verstanden, ich dachte du haettest einen
> eigenen Server und wolltest darauf einen vServer-Betrieb fuer div.
> Kunden/Privatleute realisieren. Wenn du selbst nur nen vServer hast
> sieht das ganze ja etwas anders aus, da musst du mit dem vorgegebenen
> System leben und kannst nicht einfach ein neues Debian bootstrappen.
Jedenfalls geht chroot /repair, das war schon sehr hilfreich.
> > > > Muß ich dann vor dem restore nicht alle DSienste bis auf sshd
> > > > herunterfahren, damit das restore auch klappt?
> > > Ich wuerd das u.U. vom Rescue-System aus machen.
Hab ich, nachdem ich die angemeckerte Zeile aus .ssh/known_hosts 
entfernte, und ich endlich herausfand unter welchem Benutzer auf 
weelchem system ;-)
> > Nun ja das sind dann wohl die Vorteile des rescue systems.

> Da bin ich mir relativ sicher, zur Not haettest du erst MySQL5
> gepurged komplett und dann MySQL4.1 neu installiert. Dann waere es
> kein Downgrade sondern eine Neuinstallation...
Das wäre natürlich auch noch gegangen, allerdings hüätte ich vom --purge 
abgesehen.
> > Beim backup dann aber wohl auch? Komisch, dass tar dann nur über
> > nicht archivierbare sockets meckerte...

> Also ich nicht, denn ich kenne apache1 nicht gut genug.
> Debian-Spezifisch ist die Konfiguration besser aufgeteilt beim
> Apache2 und sauberer zu erweitern...
Ich bin ja wieder bei apache 1.33

Es gibt noch einige Ungereimtheiten: 
postfix startete nicht mehr, da wichtige Verzweichnisse z.B. sshd:root 
Besitzrechte hatten statt root:postfix o.ä. 
awstats war noch teilweise in /usr , und fehlte auf dem neuen system, 
das mußte 

Re: vServer Umzug auf ein System mit confixx

2006-02-14 Diskussionsfäden Andreas Pakulat
On 13.02.06 17:43:32, Gerhard Gaußling wrote:
> Am Montag, 13. Februar 2006 16:20 schrieb Andreas Pakulat:
> > On 13.02.06 14:39:22, Gerhard Gaußling wrote:
> > > Am Montag, 13. Februar 2006 13:51 schrieb Andreas Pakulat:
> > > > On 13.02.06 11:52:15, Gerhard Gaußling wrote:
> > > > > Am Sonntag, 12. Februar 2006 14:56 schrieb Sven Hartge:
> > > > > > Gerhard Gaußling <[EMAIL PROTECTED]> wrote:
> > >
> > > #nodeeps sources-list
> > > deb http://non-us.debian.org/debian-non-US stable/non-US main
> > > contrib non-free
> > > deb-src http://non-us.debian.org/debian-non-US stable/non-US main
> > > contrib non-free
> >
> > Die gibts nimmer.
> Hmmm ... klappt hier Problemlos.

Nur gibts da keinerlei Pakete mehr.

> > Ist ftp.de.netclusive.de dein Provider oder ein offizieller Mirror
> > fuer Debian? Im 1. Fall wuerde ich noch nen offiziellen Debian-Mirror
> > reinschreiben.
> 
> Ja. Welcher debian-mirror ist für die netclusive Zeilen zu empfehlen.

Die Debian-Mirror stehen auf der Debian-Webseite... Wie gesagt, wenn
netclusive da nen richtigen Debian-Mirror bereitstellen kannst du das so
lassen, wenn die dort aber vllt. auch eigene Pakete mit anbieten wuerde
ich noch nen offiziellen mirror mit einbinden um das zu "merken" bei
apt-cache policy...

> Hmmm... hier muß ich größere Verrenkungen machen, da mein Provider 
> scheinbar viele mysql 5 Backports auf seinem server hat, und noch mehr 
> nur unter dpkg/status zu finden sind.:

Oder du schmeisst den netclusive-Eintrag raus und baust einen
offiziellen Debian Mirror ein.

Dann mittels pinning auf die debian-source und nem Pin-Wert von > 1000
ein downgrade erzwingen.

> # apt-get install mysql-server-4.1 mysql-common-4.1 
> mysql-client-4.1=4.1.11a-4sarge2 php4-mysql=4:4.3.10-16 
> libdbd-mysql-perl=2.9006-1 libmysqlclient14=4.1.11a-4sarge2 
> libapache-mod-php4=4:4.3.10-16 php4-common=4:4.3.10-16 
> php4-curl=4:4.3.10-16 php4-gd=4:4.3.10-16 php4-imagick=0.9.11-0.2  
> php4-imap=4:4.3.10-16 php4-pear=4:4.3.10-16 
> libapache2-mod-php4=4:4.3.10-16 php4=4:4.3.10-16 php4-cgi=4:4.3.10-16 
> php4-dev=4:4.3.10-16 libmysqlclient14-dev=4:4.3.10-16
> Paketlisten werden gelesen... Fertig
> Abh�gigkeitsbaum wird aufgebaut... Fertig
> E: Version 4:4.3.10-16 fr libmysqlclient14-dev konnte nicht gefunden 

Die Version gibts nicht. In Sarge waere

4.1.11a-4sarge2 

das Richtige. Aber wieso diese ganzen -dev-Pakete? Sowas hat auf nem
Server nix zu suchen...

> Sollte ich das machen, oder erstmal meinen Provider aus der sources.list 
> entfernen? Welcher sources.list eintrag ist für die ersten beiden 
> Zeilen zu empfehlen?

s.o. -dev-Pakete haben auf nem Server nix zu suchen, die wuerd ich
erstmal ganz deinstallieren. Ansonsten netclusive rausschmeissen und nen
offiziellen Mirror einbauen.

Das downgrade musst du nicht unbedingt machen, kann naemlich u.U. auch
daneben gehen wenn die da irgendwo diverse Backports installiert
haben... Und nicht bloss MySQL5 zusaetzlich raufgepackt haben.

> > Hmm, ich wuerd ja an der Stelle das Rescue-System starten und mit
> > debootstrap ein vernuenftiges System bootstrappen. Danach die
> > Konfigurations und Daten Backups zurueckspielen (vorher natuerlich
> > die passenden Pakete installieren) und du hast ein sauberes System.
> 
> Hmmm.. das mit dem rescue system erscheint mir zu übertrieben und 
> kompliziert? 

Kannst du ja wohl eh nicht. Ich hab die anderen Mails schon gelesen und
antworte mal an dieser Stelle hier:

Ich hatte dich falsch verstanden, ich dachte du haettest einen eigenen
Server und wolltest darauf einen vServer-Betrieb fuer div.
Kunden/Privatleute realisieren. Wenn du selbst nur nen vServer hast
sieht das ganze ja etwas anders aus, da musst du mit dem vorgegebenen
System leben und kannst nicht einfach ein neues Debian bootstrappen.

> > > Muß ich dann vor dem restore nicht alle DSienste bis auf sshd
> > > herunterfahren, damit das restore auch klappt?
> >
> > Ich wuerd das u.U. vom Rescue-System aus machen.
> Nun ja das sind dann wohl die Vorteile des rescue systems.

Man haette es auch aus dem laufenden Betrieb machen koennen, aber dann
musst du halt beim ruecksichern aufpassen, dass du nicht sshd irgendwas
"unterm Hintern wegziehst" was er fuer die Verbindung braucht... 

> > > Wie gesagt, das war das verhinderte downgrade (mit nein
> > > geantwortet)
> > Ja und? Dann bist du doch "selbst schuld" dran, dass apt ein Problem
> > hat. 
> Ich bin mir nicht so sicher, nachdem ich gesehen habe wie problematisch 
> der downgrade ist, ob das überhaupt fehlerfrei durchgelaufen wäre.

Da bin ich mir relativ sicher, zur Not haettest du erst MySQL5 gepurged
komplett und dann MySQL4.1 neu installiert. Dann waere es kein Downgrade
sondern eine Neuinstallation...

> > Ehrlich: bootstrappe ein sauberes Debian und installiere dessen 
> > MySQL, das wird dann auch vernuenftig.
> Ich bin mir nicht sicher, ob ich das problemlos hinbekäme.

Ich auch nicht, aber das hat sich ja eh erledigt..

> > > Ich habe /var zwar komplett gesichert, will aber

OT?: virtuozzo repair konsole war: vServer Umzug auf ein System mit confixx

2006-02-13 Diskussionsfäden Gerhard Gaußling
Am Montag, 13. Februar 2006 18:25 schrieb Gerhard Gaußling:
> Was ist die Repair Konsole?
> Die Repair Konsole ermöglicht es Ihnen, ein defektes System noch zu
> erreichen um Daten zu sichern. Es wird ein zweites System gestartet,
> indem Ihre Daten abgelegt werden, so dass Sie diese sichern können.

Ich komme mit der repair konsole nicht zurecht:


In this shell we get a connection for establishing
a graphical file listing.
-


OpenSSH_4.1p1 Debian-7ubuntu4, OpenSSL 0.9.7g 11 Apr 2005
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: Applying options for *
debug1: Connecting to 217.195.38.124 [217.195.38.124] port 22.
debug1: Connection established.
debug1: permanently_set_uid: 0/0
debug1: identity file /root/.ssh/identity type -1
debug1: identity file /root/.ssh/id_rsa type -1
debug1: identity file /root/.ssh/id_dsa type -1
debug1: Remote protocol version 1.99, remote software version 
OpenSSH_3.8.1p1 Debian-8.sarge.4
debug1: match: OpenSSH_3.8.1p1 Debian-8.sarge.4 pat OpenSSH_3.*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_4.1p1 Debian-7ubuntu4
debug1: SSH2_MSG_KEXINIT sent
debug1: SSH2_MSG_KEXINIT received
debug1: kex: server->client aes128-cbc hmac-md5 zlib
debug1: kex: client->server aes128-cbc hmac-md5 zlib
debug1: SSH2_MSG_KEX_DH_GEX_REQUEST(1024<1024<8192) sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_GROUP
debug1: SSH2_MSG_KEX_DH_GEX_INIT sent
debug1: expecting SSH2_MSG_KEX_DH_GEX_REPLY
@@@
@WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @
@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle 
attack)!
It is also possible that the RSA host key has just been changed.
The fingerprint for the RSA key sent by the remote host is
36:80:cf:7d:bf:28:f4:1e:75:b2:0f:4d:5d:c2:48:0f.
Please contact your system administrator.
Add correct host key in /root/.ssh/known_hosts to get rid of this 
message.
Offending key in /root/.ssh/known_hosts:2
RSA host key for 217.195.38.124 has changed and you have requested 
strict checking.
Host key verification failed.

-- SecPanel --
Connection closed
Press  to continue...


Weiß jemand, was da zu tun ist?

Ich habe schon auf dem server ~/.ssh/known_hosts angelegt (leer, oder 
mit IP Adresse), und versucht hier auf dem Rechner, von dem ich 
versuche die repair konsole zub erreichen, die 2. Zeile zu löschen 
(Umbruch gelöscht) - jeweils ohne Erfolg.



Re: vServer Umzug auf ein System mit confixx

2006-02-13 Diskussionsfäden Gerhard Gaußling
Am Montag, 13. Februar 2006 16:20 schrieb Andreas Pakulat:
> ?? Was liegt unter /etc? passwd+shadow? Das ist mir klar, aber
> htaccess nutzt normalerweise seine eigene User/PW Datenbank, die
> musst du eben auch zuruecksichern.
/etc/awstats/awstats.pwd


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: vServer Umzug auf ein System mit confixx

2006-02-13 Diskussionsfäden Gerhard Gaußling
Am Montag, 13. Februar 2006 17:43 schrieb Gerhard Gaußling:
> > Ehrlich: bootstrappe ein sauberes Debian und installiere dessen
> > MySQL, das wird dann auch vernuenftig.
>
> Ich bin mir nicht sicher, ob ich das problemlos hinbekäme.
Aus der faq von pretago:
http://pretago.com/index.php?go=faq&main=21&sub=7

Sie sind hier: FREQUENTLY ASKED QUESTIONS
<< Zurück zur Übersicht
Kann ich meinen VServer selbst resetten?
Ja, dies ist ohne weiteres möglich. Ihr VServer kann via Webinterface 
jederzeit problemlos neu gestartet werden.

Was ist die Repair Konsole?
Die Repair Konsole ermöglicht es Ihnen, ein defektes System noch zu 
erreichen um Daten zu sichern. Es wird ein zweites System gestartet, 
indem Ihre Daten abgelegt werden, so dass Sie diese sichern können.

Kann ich meinen Server selbst neu installieren?
Nein, dies ist nicht möglich. Bei einer Neuinstallation wenden Sie sich 
an unseren Support. Pro Neuinstallation rechnen wir 9,95 EUR ab. 
[...]
Was ist auf meinem VServer standardmäßig installiert?
Auf dem VServer ist das Betriebssystem Debian Linux Sarge 
vorinstalliert.

Hinweis:
Da neu installierte VServer immer die aktuellsten Sicherheitsupdates 
enthalten, können die hier genannten Features von dem auf Ihrem Server 
installierten System abweichen.


Virtualisierung über virtuozzo

ciao

Gerhard



Re: vServer Umzug auf ein System mit confixx

2006-02-13 Diskussionsfäden Gerhard Gaußling
Am Montag, 13. Februar 2006 16:20 schrieb Andreas Pakulat:
> On 13.02.06 14:39:22, Gerhard Gaußling wrote:
> > Am Montag, 13. Februar 2006 13:51 schrieb Andreas Pakulat:
> > > On 13.02.06 11:52:15, Gerhard Gaußling wrote:
> > > > Am Sonntag, 12. Februar 2006 14:56 schrieb Sven Hartge:
> > > > > Gerhard Gaußling <[EMAIL PROTECTED]> wrote:
> >
> > #nodeeps sources-list
> > deb http://non-us.debian.org/debian-non-US stable/non-US main
> > contrib non-free
> > deb-src http://non-us.debian.org/debian-non-US stable/non-US main
> > contrib non-free
>
> Die gibts nimmer.
Hmmm ... klappt hier Problemlos.
> Ist ftp.de.netclusive.de dein Provider oder ein offizieller Mirror
> fuer Debian? Im 1. Fall wuerde ich noch nen offiziellen Debian-Mirror
> reinschreiben.

Ja. Welcher debian-mirror ist für die netclusive Zeilen zu empfehlen.

> Na prima, die habe die einfach mal so per dpkg -i installiert... Also
> entweder suchst du dir nen Backport fuer MySQL 5 oder aber
> installierst wieder 4.1 aus stable ansonsten musst du dich naemlich
> um Security Updates selbst kuemmern...
>
> >  4.0.24-10sarge1 0
> > 500 ftp://ftp.de.netclusive.de sarge/main Packages
> > 500 http://security.debian.org stable/updates/main Packages
>
> Auf nem Sarge mit mysql 4.1 sieht dpkg -l | grep mysql so aus:
>
> ii  libdbd-mysql-p 2.9006-1   A Perl5 database interface to the
> MySQL data ii  libmysqlclient 4.0.24-10sarge mysql database client
> library ii  libmysqlclient 4.1.11a-4sarge mysql database client
> library ii  mysql-client-4 4.1.11a-4sarge mysql database client
> binaries rc  mysql-common   4.0.24-10sarge mysql database common
> files (e.g. /etc/mysql ii  mysql-common-4 4.1.11a-4sarge mysql
> database common files (e.g. /etc/mysql ii  mysql-server-4
> 4.1.11a-4sarge mysql database server binaries ii  php4-mysql
> 4.3.10-16  MySQL module for php4
>
> Damit du mal nen Vergleichswert hast..

Hmmm... hier muß ich größere Verrenkungen machen, da mein Provider 
scheinbar viele mysql 5 Backports auf seinem server hat, und noch mehr 
nur unter dpkg/status zu finden sind.:
# apt-get install mysql-server-4.1 mysql-common-4.1 
mysql-client-4.1=4.1.11a-4sarge2 php4-mysql=4:4.3.10-16 
libdbd-mysql-perl=2.9006-1 libmysqlclient14=4.1.11a-4sarge2 
libapache-mod-php4=4:4.3.10-16 php4-common=4:4.3.10-16 
php4-curl=4:4.3.10-16 php4-gd=4:4.3.10-16 php4-imagick=0.9.11-0.2  
php4-imap=4:4.3.10-16 php4-pear=4:4.3.10-16 
libapache2-mod-php4=4:4.3.10-16 php4=4:4.3.10-16 php4-cgi=4:4.3.10-16 
php4-dev=4:4.3.10-16 libmysqlclient14-dev=4:4.3.10-16
Paketlisten werden gelesen... Fertig
Abh�gigkeitsbaum wird aufgebaut... Fertig
E: Version 4:4.3.10-16 fr libmysqlclient14-dev konnte nicht gefunden 
werden
pv10:~# apt-get install mysql-server-4.1 mysql-common-4.1 
mysql-client-4.1=4.1.11a-4sarge2 php4-mysql=4:4.3.10-16 
libdbd-mysql-perl=2.9006-1 libmysqlclient14=4.1.11a-4sarge2 
libapache-mod-php4=4:4.3.10-16 php4-common=4:4.3.10-16 
php4-curl=4:4.3.10-16 php4-gd=4:4.3.10-16 php4-imagick=0.9.11-0.2  
php4-imap=4:4.3.10-16 php4-pear=4:4.3.10-16 
libapache2-mod-php4=4:4.3.10-16 php4=4:4.3.10-16 php4-cgi=4:4.3.10-16 
php4-dev=4:4.3.10-16
Paketlisten werden gelesen... Fertig
Abh�gigkeitsbaum wird aufgebaut... Fertig
Die folgenden zus�zlichen Pakete werden installiert:
  libapache-mod-php4 libapache2-mod-php4 libdbd-mysql-perl libdps1 
libmagick6
  libmysqlclient14 mysql-client-4.1 php4 php4-cgi php4-cli php4-common
  php4-curl php4-dev php4-gd php4-imagick php4-imap php4-mysql php4-pear
Vorgeschlagene Pakete:
  mysql-doc-4.1
Empfohlene Pakete:
  libmysqlclient14-dev
Die folgenden Pakete werden ENTFERNT:
  libmysqlclient15 mysql-client mysql-common
Die folgenden NEUEN Pakete werden installiert:
  libapache-mod-php4 libdps1 libmagick6 mysql-client-4.1 
mysql-common-4.1
  mysql-server-4.1 php4-cli php4-dev
Die folgenden Pakete werden DEAKTUALISIERT:
  libapache2-mod-php4 libdbd-mysql-perl libmysqlclient14 php4 php4-cgi
  php4-common php4-curl php4-gd php4-imagick php4-imap php4-mysql 
php4-pear
0 aktualisiert, 8 neu installiert, 12 deaktualisiert, 3 zu entfernen und 
0 nicht aktualisiert.
Es mssen 27,4MB Archive geholt werden.
Nach dem Auspacken werden 44,1MB Plattenplatz zus�zlich benutzt.
M�hten Sie fortfahren [J/n]? 


Sollte ich das machen, oder erstmal meinen Provider aus der sources.list 
entfernen? Welcher sources.list eintrag ist für die ersten beiden 
Zeilen zu empfehlen?


> Hmm, ich wuerd ja an der Stelle das Rescue-System starten und mit
> debootstrap ein vernuenftiges System bootstrappen. Danach die
> Konfigurations und Daten Backups zurueckspielen (vorher natuerlich
> die passenden Pakete installieren) und du hast ein sauberes System.

Hmmm.. das mit dem rescue system erscheint mir zu übertrieben und 
kompliziert? 

> > Muß ich dann vor dem restore nicht alle DSienste bis auf sshd
> > herunterfahren, damit das restore auch klappt?
>
> Ich wuerd das u.U. vom Rescue-System aus machen.

Re: vServer Umzug auf ein System mit confixx

2006-02-13 Diskussionsfäden Andreas Pakulat
On 13.02.06 14:39:22, Gerhard Gaußling wrote:
> Am Montag, 13. Februar 2006 13:51 schrieb Andreas Pakulat:
> > On 13.02.06 11:52:15, Gerhard Gaußling wrote:
> > > Am Sonntag, 12. Februar 2006 14:56 schrieb Sven Hartge:
> > > > Gerhard Gaußling <[EMAIL PROTECTED]> wrote:
> #nodeeps sources-list
> deb http://non-us.debian.org/debian-non-US stable/non-US main contrib 
> non-free
> deb-src http://non-us.debian.org/debian-non-US stable/non-US main 
> contrib non-free

Die gibts nimmer.

Ist ftp.de.netclusive.de dein Provider oder ein offizieller Mirror fuer
Debian? Im 1. Fall wuerde ich noch nen offiziellen Debian-Mirror
reinschreiben.

> > > MySQL 4.1 wurde deinstalliert, und die andere version nicht
> > > installiert.
> >
> > Welche "andere" Version? Was hat apt-get genau gesagt?
> >
> > > ii  libmysqlclient15  5.0.16-1  mysql database
> > > client library
> > > ii  mysql-common  5.0.16-1  mysql database
> > > common files (e.g. /etc/mysql/my.cnf)
> >
> > Woher kommt das denn? Jedenfalls nicht aus Sarge.
> Von netclusive? (=pretago?) Jedenfalls aus keiner Netzsource:
> # apt-cache policy mysql-common
> mysql-common:
>   Installiert:5.0.16-1
>   M�liche Pakete:5.0.16-1
>   Versions-Tabelle:
>  *** 5.0.16-1 0
> 100 /var/lib/dpkg/status

Na prima, die habe die einfach mal so per dpkg -i installiert... Also
entweder suchst du dir nen Backport fuer MySQL 5 oder aber installierst
wieder 4.1 aus stable ansonsten musst du dich naemlich um Security
Updates selbst kuemmern...

>  4.0.24-10sarge1 0
> 500 ftp://ftp.de.netclusive.de sarge/main Packages
> 500 http://security.debian.org stable/updates/main Packages

Auf nem Sarge mit mysql 4.1 sieht dpkg -l | grep mysql so aus:

ii  libdbd-mysql-p 2.9006-1   A Perl5 database interface to the MySQL data
ii  libmysqlclient 4.0.24-10sarge mysql database client library
ii  libmysqlclient 4.1.11a-4sarge mysql database client library
ii  mysql-client-4 4.1.11a-4sarge mysql database client binaries
rc  mysql-common   4.0.24-10sarge mysql database common files (e.g. /etc/mysql
ii  mysql-common-4 4.1.11a-4sarge mysql database common files (e.g. /etc/mysql
ii  mysql-server-4 4.1.11a-4sarge mysql database server binaries
ii  php4-mysql 4.3.10-16  MySQL module for php4

Damit du mal nen Vergleichswert hast..

> # apt-cache show mysql-common
> [...]
> Source: mysql-dfsg-5.0
> Version: 5.0.16-1
> [...]
>  This package includes files needed by all versions of the client 
> library.
> [...]
> 
> Merkwürdig ist, dass /etc/init.d/mysql nichts ausgibt (nichtmal usage: 
> sart|stop|etc.), das ist auch mit anderen diensten, aber proftpd meldet 
> ganz normal "usage:start|etc.".
> Aber das wird ja eh überschrieben. 

Hmm, ich wuerd ja an der Stelle das Rescue-System starten und mit
debootstrap ein vernuenftiges System bootstrappen. Danach die
Konfigurations und Daten Backups zurueckspielen (vorher natuerlich die
passenden Pakete installieren) und du hast ein sauberes System.

> Muß ich dann vor dem restore nicht alle DSienste bis auf sshd 
> herunterfahren, damit das restore auch klappt?

Ich wuerd das u.U. vom Rescue-System aus machen.

> > > ii  php4-mysql4.4.2-1   MySQL module for
> > > php4
> > >
> > > Ich denke es wäre hilfreich, wenn ich das alles auf 5.x bekommen
> > > könnte.
> >
> > Ich denke das nicht.
> Warum nicht?

s.o. Du musst dich um security selbst kuemmern und offensichtlich gibts
nichtmal ne vernuenftige Quelle fuer die Installation... Wieso brauchst
du denn 5.0?

> > > Das System meckert aber über kaputte Pakete.
> >
> > Fehlermeldung? Und gleich deine preferences-Datei von apt und deine
> > sources.list mitliefern.
> [...]
> Entpacke mysql-server 
> (aus .../mysql-server_4.0.24-10sarge1_i386.deb) ...
> Aborting downgrade from 4.1 to 4.0.
> dpkg: Fehler beim Bearbeiten 
> von /var/cache/apt/archives/mysql-server_4.0.24-10sarge1_i386.deb 
> (--unpack):
>  Unterprozess pre-installation script gab den Fehlerwert 1 zurck
> [...]
> Wie gesagt, das war das verhinderte downgrade (mit nein geantwortet)

Ja und? Dann bist du doch "selbst schuld" dran, dass apt ein Problem
hat. Ehrlich: bootstrappe ein sauberes Debian und installiere dessen
MySQL, das wird dann auch vernuenftig.

> > > Ich habe Bedenken die Archive einfach zurückzuspielen
> > > (home.tar.bz2, etc.tar.bz2, var.tar.bz2, /usr/local,
> > > /usr/share/awstats, var.tar.bz2, root.tar.bz2). Haut das so hina?
> >
> > Wieso du var.tar.bz2 2x zurueckspielen willst ist mir schleierhaft,
> > aber nungut... In jedem Fall hoffe ich das in var.tar.bz2 nicht die
> > dpkg und apt Verzeichnisse enthalten sind, das kann zu deftigen
> > Problemen fuehren.
> Danke für den Hinweis.
> Ich habe /var zwar komplett gesichert, will aber nicht unbedingt alles 
> zurücksichern. (/var/lib/mysql im Laufenden Betrieb: Geht das 
> überhaupt?

Nein, musst mysql schon abschalten.
 
> > > Habe ich dann automatisch wieder meine
> > > alten user mit der entsp

Re: vServer Umzug auf ein System mit confixx

2006-02-13 Diskussionsfäden Gerhard Gaußling
Am Montag, 13. Februar 2006 13:51 schrieb Andreas Pakulat:
> On 13.02.06 11:52:15, Gerhard Gaußling wrote:
> > Am Sonntag, 12. Februar 2006 14:56 schrieb Sven Hartge:
> > > Gerhard Gaußling <[EMAIL PROTECTED]> wrote:
> >
> > confixx ist hier wohl nicht als debianpaket installiert, oder liegt
> > das an dpkg --set-selections?
>
> Also ich hatte noch keinen Server mit Confixx, aber ich vermute das
> wurde nach /usr/local installiert. Wenn die "Deppen" dass direkt im
> System verteilt haben solltest du vllt. das System komplett neu vom
> Rescue-System aus aufsetzen (debootstrap) um das Zeug sauber
> rauszukriegen.
Nein, wie üblich nach /root/confixx
Das werde ich umbenennen in /root/confixx_bak
Folgendes nach /root/confixx_bak/bak verschieben:
# find /etc -iname "*confix*"
/etc/apache2/confixx_vhosts
/etc/apache2/confixx_mhost.conf
/etc/apache2/confixx_vhost.conf
/etc/postfix/confixx_localDomains.db
/etc/postfix/confixx_localDomains
/etc/postfix/confixx_virtualUsers.db
/etc/postfix/confixx_virtualUsers
/etc/vsftpd.conf.confixx-backup

/var/lib/mysql/confixx
/var/log/apache2/confixx
/usr/local/lib/perl/5.8.7/auto/Confixx
/usr/local/share/man/man3/Confixx::Filter.3pm
/home/www/confixx

crontab -e
#15 4 * * *   #/root/confixx/confixx_counterscript.pl

> > Mit --set/get-selections und debconf-get/set-selections und
> > Anpassung der neuen vServer sources.list
>
> Anpassung woran?
Dort gab es nur die Einträge 
### BY SERVERMAKER  
   
deb ftp://ftp.de.netclusive.de/pub/Linux/debian/ sarge main 
deb-src ftp://ftp.de.netclusive.de/pub/Linux/debian/ sarge main 

aktuelle sources.list:
# cat /etc/apt/sources.list
### BY SERVERMAKER  
   
deb ftp://ftp.de.netclusive.de/pub/Linux/debian/ sarge main contrib 
non-free
deb-src ftp://ftp.de.netclusive.de/pub/Linux/debian/ sarge main contrib 
non-free

#nodeeps sources-list
deb http://non-us.debian.org/debian-non-US stable/non-US main contrib 
non-free
deb-src http://non-us.debian.org/debian-non-US stable/non-US main 
contrib non-free

deb http://security.debian.org stable/updates main contrib non-free

# http://deb.riseup.net/web-server/syscp/install/dns-vserver/
#bind9=1:9.2.4-1.riseup.nocapset
deb http://deb.riseup.net/debian unstable main


/etc/apt/preferences existiert nicht.

> > MySQL 4.1 wurde deinstalliert, und die andere version nicht
> > installiert.
>
> Welche "andere" Version? Was hat apt-get genau gesagt?
>
> > ii  libmysqlclient15  5.0.16-1  mysql database
> > client library
> > ii  mysql-common  5.0.16-1  mysql database
> > common files (e.g. /etc/mysql/my.cnf)
>
> Woher kommt das denn? Jedenfalls nicht aus Sarge.
Von netclusive? (=pretago?) Jedenfalls aus keiner Netzsource:
# apt-cache policy mysql-common
mysql-common:
  Installiert:5.0.16-1
  M�liche Pakete:5.0.16-1
  Versions-Tabelle:
 *** 5.0.16-1 0
100 /var/lib/dpkg/status
 4.0.24-10sarge1 0
500 ftp://ftp.de.netclusive.de sarge/main Packages
500 http://security.debian.org stable/updates/main Packages

# apt-cache show mysql-common
[...]
Source: mysql-dfsg-5.0
Version: 5.0.16-1
[...]
 This package includes files needed by all versions of the client 
library.
[...]

Merkwürdig ist, dass /etc/init.d/mysql nichts ausgibt (nichtmal usage: 
sart|stop|etc.), das ist auch mit anderen diensten, aber proftpd meldet 
ganz normal "usage:start|etc.".
Aber das wird ja eh überschrieben. 

Muß ich dann vor dem restore nicht alle DSienste bis auf sshd 
herunterfahren, damit das restore auch klappt?

> > ii  php4-mysql4.4.2-1   MySQL module for
> > php4
> >
> > Ich denke es wäre hilfreich, wenn ich das alles auf 5.x bekommen
> > könnte.
>
> Ich denke das nicht.
Warum nicht?
> > Das System meckert aber über kaputte Pakete.
>
> Fehlermeldung? Und gleich deine preferences-Datei von apt und deine
> sources.list mitliefern.
[...]
Entpacke mysql-server 
(aus .../mysql-server_4.0.24-10sarge1_i386.deb) ...
Aborting downgrade from 4.1 to 4.0.
dpkg: Fehler beim Bearbeiten 
von /var/cache/apt/archives/mysql-server_4.0.24-10sarge1_i386.deb 
(--unpack):
 Unterprozess pre-installation script gab den Fehlerwert 1 zurck
[...]
Wie gesagt, das war das verhinderte downgrade (mit nein geantwortet)

> > Ich habe Bedenken die Archive einfach zurückzuspielen
> > (home.tar.bz2, etc.tar.bz2, var.tar.bz2, /usr/local,
> > /usr/share/awstats, var.tar.bz2, root.tar.bz2). Haut das so hina?
>
> Wieso du var.tar.bz2 2x zurueckspielen willst ist mir schleierhaft,
> aber nungut... In jedem Fall hoffe ich das in var.tar.bz2 nicht die
> dpkg und apt Verzeichnisse enthalten sind, das kann zu deftigen
> Problemen fuehren.
Danke für den Hinweis.
Ich habe /var zwar komplett gesichert, will aber nicht unbedingt alles 
zurücksichern. (/var/lib/mysql im Laufenden Betrieb: Geht das 
überhaupt? Tar hat nur wegen n

Re: vServer Umzug auf ein System mit confixx

2006-02-13 Diskussionsfäden Andreas Pakulat
On 13.02.06 11:52:15, Gerhard Gaußling wrote:
> Am Sonntag, 12. Februar 2006 14:56 schrieb Sven Hartge:
> > Gerhard Gaußling <[EMAIL PROTECTED]> wrote:
> confixx ist hier wohl nicht als debianpaket installiert, oder liegt das 
> an dpkg --set-selections?

Also ich hatte noch keinen Server mit Confixx, aber ich vermute das
wurde nach /usr/local installiert. Wenn die "Deppen" dass direkt im
System verteilt haben solltest du vllt. das System komplett neu vom
Rescue-System aus aufsetzen (debootstrap) um das Zeug sauber
rauszukriegen.

> Mit --set/get-selections und debconf-get/set-selections und Anpassung 
> der neuen vServer sources.list

Anpassung woran?

> MySQL 4.1 wurde deinstalliert, und die andere version nicht installiert. 

Welche "andere" Version? Was hat apt-get genau gesagt?

> ii  libmysqlclient15  5.0.16-1  mysql database client 
> library
> ii  mysql-common  5.0.16-1  mysql database common 
> files (e.g. /etc/mysql/my.cnf)

Woher kommt das denn? Jedenfalls nicht aus Sarge.

> ii  php4-mysql4.4.2-1   MySQL module for php4
> 
> Ich denke es wäre hilfreich, wenn ich das alles auf 5.x bekommen könnte.

Ich denke das nicht.

> Das System meckert aber über kaputte Pakete.

Fehlermeldung? Und gleich deine preferences-Datei von apt und deine
sources.list mitliefern.

> Ich habe Bedenken die Archive einfach zurückzuspielen (home.tar.bz2, 
> etc.tar.bz2, var.tar.bz2, /usr/local, /usr/share/awstats, var.tar.bz2, 
> root.tar.bz2). Haut das so hina?

Wieso du var.tar.bz2 2x zurueckspielen willst ist mir schleierhaft, aber
nungut... In jedem Fall hoffe ich das in var.tar.bz2 nicht die dpkg und
apt Verzeichnisse enthalten sind, das kann zu deftigen Problemen
fuehren.

> Habe ich dann automatisch wieder meine 
> alten user mit der entsprechenden sudo Konfiguration, und dem Verbot 
> sich per rot einzuloggen?

Wenn du /etc zurueckspielst und alle Services neu startest ja.

> Ich nutze noch awstats in einer handgepatchten Variante, auch da habe 
> ich Bedenken, das ist .htaccess gesichert gewesen, ob die Passwörter 
> und Benutzer problemlos migrieren. 

Kommt drauf an wo die Datei liegt in der die User/PW stehen, wenn die in
der .htaccess sind und du die zuruecksicherst werden auch die User/PW
wieder verfuegbar...

> Ach ja: auf dem neuen läuft apache2, ich hatte apache 1.x am Laufen.

Da gibts allerdings ein paar Unterschiede. Du solltest also wohl die
Aenderungen die du an der Apache-Config gemacht hast haendisch ins neue
System uebertragen. Gluecklicherweise benutzen beide separate
Verzeichnisse in /etc so dass du da nichts ueberschreibst wenn du das
Backup zuruecksicherst...

> Was ist da zu befürchten, oder läuft das einfach glatt, wenn ich auf dem 
> neuen System nun alles mit den backups überschreibe _nachdem_ ich 
> confixx deinstalliert habe?

s.o. man sollte apt's und dpkg's Verzeichnisse in /var nicht unbedingt
ueberschreiben.

> Ich bin etwas verunsichert...

Das merkt man;-)

Anddreas

-- 
You'll wish that you had done some of the hard things when they were easier
to do.


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



Re: vServer Umzug auf ein System mit confixx

2006-02-13 Diskussionsfäden Gerhard Gaußling
Am Montag, 13. Februar 2006 12:33 schrieb Christian Schmidt:
> Hallo Gerhard,
>
> Gerhard Gaußling, 13.02.2006 (d.m.y):
> > confixx ist hier wohl nicht als debianpaket installiert, oder liegt
> > das an dpkg --set-selections?
> > $ dpkg -l *confix*
>
>   ^^
>
> > Kein Paket gefunden, das auf confixx passt.
>
> ^^
> Ruf das mal in einem Verzeichnis auf, wo nichts namens "confixx"
> herumliegt...
Es bleibt dabei:
# COLUMNS=110 dpkg -l *confix*
Kein Paket gefunden, das auf *confix* passt.

Sollte ich Einzelthreads aus den Problemen machen?
 
ciao

Gerhard



Re: vServer Umzug auf ein System mit confixx

2006-02-13 Diskussionsfäden Christian Schmidt
Hallo Gerhard,

Gerhard Gaußling, 13.02.2006 (d.m.y):

> confixx ist hier wohl nicht als debianpaket installiert, oder liegt das 
> an dpkg --set-selections?
> $ dpkg -l *confix*
  ^^
> Kein Paket gefunden, das auf confixx passt.
^^
Ruf das mal in einem Verzeichnis auf, wo nichts namens "confixx"
herumliegt...

Gruss,
Christian Schmidt

-- 
Der Computer bietet Lösungen für Probleme, die ohne sie gar
nicht bestünden.


signature.asc
Description: Digital signature


Re: vServer Umzug auf ein System mit confixx

2006-02-13 Diskussionsfäden Gerhard Gaußling
Am Sonntag, 12. Februar 2006 14:56 schrieb Sven Hartge:
> Gerhard Gaußling <[EMAIL PROTECTED]> wrote:
> > Was für Probleme sind mit confixx zu erwarten (auf neuem System
> > vorinstalliert)? Sollte ich das direkt herunter schmeissen, oder
> > ist das ganz gut zu gebrauchen um neue websites hinzuzufügen?
>
> Eine frühere Version von Confixx hat bei mir starken Brechreiz
> ausgelöst und man sagte mir, das es in neueren Version nicht besser
> ist, deswegen werfe ich Dinge dieser Art möglichst schnell weg.
>
> Noch dazu, weil ich mir nicht gerne meine Strukturen von einem
> externen Tool aufdiktieren lasse.

Hallo,

Ich werde confixx wohl deaktivieren, dazu habe ich mal gegoogelt:
http://www.serversupportforum.de/forum/confixx/2121-confixx-auf-vserver-deinstallieren.html
http://forum.webhostlist.de/show/3-x-installation/48097-confixx-pro-3-0-auf-debian-woody-deinstallieren.html
http://www.rootforum.de/faq/index.php?action=artikel&cat=13&id=27&artlang=de
dort steht zum Beispiel:
|*Bitte auf keinen Fall die Backups der passwd und shadow 
wiederherstellen. Sonst wird das Root-Passwort geändert. 

confixx ist hier wohl nicht als debianpaket installiert, oder liegt das 
an dpkg --set-selections?
$ dpkg -l *confix*
Kein Paket gefunden, das auf confixx passt.

Version ist aber 3.1.

Ich habe jetzt mal die Datenbackups (tar.bz2) des alten auf den neuen 
vServer geladen. 
Dazu auch dieser Link:
http://www.mailarchives.org/list/debian-user/msg/2003/36359

Mit --set/get-selections und debconf-get/set-selections und Anpassung 
der neuen vServer sources.list habe ich das System per apt-get 
dselect-upgrade (dist-upgrade blieb ohne Effekt) habe ich das neue 
System Softwaremäßig auf dem Stand des alten servers gebracht, mit 
Abstrichen.

MySQL 4.1 wurde deinstalliert, und die andere version nicht installiert. 
Ich hatte bei der Konfiguration Fragen mit Nein beantwortet, da ich 4.1 
wieder installieren wollte, was jetzt auch Schwierigkeiten macht. 

Jetzt komme ich wegen des fehlerhaften MySQL schon nicht mehr ins 
confixx, was ich aber sowieso deaktivieren will).

~# COLUMNS=110 dpkg -l *mysql*|grep ^ii
ii  libdbd-mysql-perl 3.0002-2  A Perl5 database 
interface to the MySQL database
ii  libmysqlclient10  3.23.56-3 LGPL-licensed client 
library for MySQL databases
ii  libmysqlclient10-dev  3.23.56-3 LGPL-licensed client 
development files for MySQL databases
ii  libmysqlclient12  4.0.24-10sarge1   mysql database client 
library
ii  libmysqlclient14  4.1.15-1  mysql database client 
library
ii  libmysqlclient15  5.0.16-1  mysql database client 
library
ii  mysql-common  5.0.16-1  mysql database common 
files (e.g. /etc/mysql/my.cnf)
ii  php4-mysql4.4.2-1   MySQL module for php4

Ich denke es wäre hilfreich, wenn ich das alles auf 5.x bekommen könnte.
Das System meckert aber über kaputte Pakete.

Mein Problem ist die Zeit: Am Freitag wird der andere server 
abgeschaltet, und ich soll bis dahin auch noch die Website meiner 
Freundin aktualisieren. Mal abgesehen davon, habe ich nur die Abende 
daran zu arbeiten, und Heute sowie Freitag, und das folgende 
Wochenende. Der Ausfall des Servers sollte idealer Weise gegen Null 
laufen, oder allenfalls ein bis 3 Stunden in der Nacht betragen. 
Ich habe Zugriff auf den Nameserver der domain.

Ich habe Bedenken die Archive einfach zurückzuspielen (home.tar.bz2, 
etc.tar.bz2, var.tar.bz2, /usr/local, /usr/share/awstats, var.tar.bz2, 
root.tar.bz2). Haut das so hin? Habe ich dann automatisch wieder meine 
alten user mit der entsprechenden sudo Konfiguration, und dem Verbot 
sich per rot einzuloggen? Im schlimmsten Fall den ich mir ausmale kann 
ich mich nicht mehr einloggen, weil die Passwort Dateien überschrieben 
wurden, oder Berechtigungen falsch gesetzt sind?

Ich nutze noch awstats in einer handgepatchten Variante, auch da habe 
ich Bedenken, das ist .htaccess gesichert gewesen, ob die Passwörter 
und Benutzer problemlos migrieren. 

Ach ja: auf dem neuen läuft apache2, ich hatte apache 1.x am Laufen.

Was ist da zu befürchten, oder läuft das einfach glatt, wenn ich auf dem 
neuen System nun alles mit den backups überschreibe _nachdem_ ich 
confixx deinstalliert habe?

Ich bin etwas verunsichert...

ciao

Gerhard



Re: vServer Umzug auf ein System mit confixx

2006-02-12 Diskussionsfäden Sven Hartge
Gerhard Gaußling <[EMAIL PROTECTED]> wrote:

> Was für Probleme sind mit confixx zu erwarten (auf neuem System
> vorinstalliert)? Sollte ich das direkt herunter schmeissen, oder ist
> das ganz gut zu gebrauchen um neue websites hinzuzufügen?

Eine frühere Version von Confixx hat bei mir starken Brechreiz ausgelöst
und man sagte mir, das es in neueren Version nicht besser ist, deswegen
werfe ich Dinge dieser Art möglichst schnell weg.

Noch dazu, weil ich mir nicht gerne meine Strukturen von einem externen
Tool aufdiktieren lasse.

S°

-- 
Sven Hartge -- professioneller Unix-Geek
Meine Gedanken im Netz: http://www.svenhartge.de/


-- 
Haeufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)



vServer Umzug auf ein System mit confixx

2006-02-11 Diskussionsfäden Gerhard Gaußling
Hallo,

ich muß meinen vServer umziehen, den ich mit sarge betreibe. 
Ich möchte /home /usr/local /var/lib (einige andere /var/folder ?) 
und /etc sichern. Mit dpkg --get-selections möchte ich die Installation 
sichern.

Was wichtiges vergessen?

Was für Probleme sind mit confixx zu erwarten (auf neuem System 
vorinstalliert)? Sollte ich das direkt herunter schmeissen, oder ist 
das ganz gut zu gebrauchen um neue websites hinzuzufügen?

ciao

Gerhard