Apache 2, TLS-Debakel

2011-09-29 Thread Rainer Sokoll
Hallo, rein interessehalber: Wie geht ihr damit um? Ich meine jetzt nicht Comodo, Diginotar, sondern das hier: http://www.heise.de/newsticker/meldung/Tool-soll-SSL-Cookies-in-zehn-Minuten-knacken-1346257.html Ich habe mir jetzt mal den letzten Snapshot von openssl-1.0.1-dev übersetzt mit

cgi-Skript als root ausfuehren

2011-07-26 Thread Rainer Sokoll
Hallo, ich muß ein cgi-Skript als root ausführen (xm aus der XEN-Installation). Wie mache ich das? suexec läßt, wenn ich die Doku richtig verstehe, root nicht zu. Ein einfaches Skript kann man zwar setuid setzen, das wird aber komplett ignoriert. Ich habe mir einen wrapper in C geschrieben, der

Re: fcgi problem, statische Dateien ausliefern

2011-02-01 Thread Rainer Sokoll
On 2/1/11 3:45 PM, Vladislav Vorobiev wrote: Hallo, ich verwende fast-cgi und es existiert folgendes Problem. Beim Hochladen über z.B. FTP enthalten die Dateien das Recht u+rw. -rw--- 1 venividi venividi 12 Jan 11 16:49 aa.html Ich kenne SuExec nicht, deshalb würde ich das

Re: Require und mod_auth_ldap

2010-09-16 Thread Rainer Sokoll
On 16.09.2010 01:21, Max Dittrich wrote: Hallo, vielleicht hast Du die Möglichkeit auf 2.2.x upzugraden, da dort die LDAP-Authentifizierung nicht mehr als experimentell markiert ist? Eigentlich hast Du recht. Uneigentlich ist die Maschine richtig produktiv und ich muß jede Downtime sehr gut

Require und mod_auth_ldap

2010-09-15 Thread Rainer Sokoll
Hallo, vorweg: LDAP-Authentifizierung funktioniert. require user und require valid-user arbeiten wie erwartet, wobei die Usernamen aus einem ActiveDirectory kommen. Was nicht funktioniert: require dn - da bekomme ich ein access to /trac/test/ failed, reason: unknown require directive:dn cn=xxx,

Zugriff fuer eine LDAP-Gruppe verbieten

2010-09-14 Thread Rainer Sokoll
Hallo, folgendes Problem (apache 2.0.63): Auf einen bestimmten Pfad, der zugriffsgeschützt ist (mod_auth_ldap) sollen alle authentifizierten User zugreifen können - bis auf eine bestimmte LDAP-Gruppe. Ich dachte an sowas: Location /pfad/ Auth-Geraffel require valid-user LimitExcept ALL

[us...@httpd] Zugriff fuer eine LDAP-Gruppe verbieten

2010-09-14 Thread Rainer Sokoll
Hallo, folgendes Problem (apache 2.0.63): Auf einen bestimmten Pfad, der zugriffsgeschützt ist (mod_ldap) sollen alle authentifizierten User zugreifen können - bis auf eine bestimmte LDAP-Gruppe. Ich dachte an sowas: Location /pfad/ Auth-Geraffel require valid-user LimitExcept ALL

Re: [us...@httpd] Zugriff fuer eine LDAP-Gruppe verbieten

2010-09-14 Thread Rainer Sokoll
Oh, stupid me. I apologize for the previous post in German. My problem (apache 2.0.63): I have a certain path, protected by mod_auth_ldap. Access is granted to authenticated users only. Now, I need to deny access for all members of a certain LDAP group, but all the other users still must have

[us...@httpd] How to deny access user based?

2010-09-14 Thread Rainer Sokoll
Hi, I grant access to /foo to valid-user. Of course, this works as expected. But now, I need a finer grained access control for /foo/bar. Still valid-user must have access, but EXCEPT user johndoe. I'm pulling my hair out searching for a way to accomplish that - without luck. I'm pretty sure

Re: Verhalten von Option +Indexes und rewriterule

2010-08-20 Thread Rainer Sokoll
On Fri, Aug 20, 2010 at 09:14:29AM +0200, Tobias Hensel wrote: ich möchte es ereichen, dass das Directorylisting für alle Unterverzeichnisse von download aktiv ist, aber nicht für das Verzeichnis download selbst. LocationMatch ist das, was Du suchst, denke ich. Rainer

Re: Fehlerhafte Dateiübertr agung

2010-08-04 Thread Rainer Sokoll
On Wed, Aug 04, 2010 at 02:16:21PM +0200, Ralph ballier wrote: ich habe es jetzt mal mit wireshark versucht, aber da ich nicht genau weiß, wonach ich eigentlich suche, hat mir das auch nicht viel gebracht. Rechte Maustaste auf ein Paket - Follow TCP stream. Vielen Dank für die Unterstützung,

Re: Fehlerhafte Dateiübertragung

2010-08-02 Thread Rainer Sokoll
On 01.08.2010 15:04, Ralph ballier wrote: Moin, tcpdump -i eth1 -w proto den Datenverkehr bei dem Befehl lynx anton/a65536.pdf mitgeschnitten. Jetzt sollte in der Datei proto doch eigentlich Byte für Byte der Datenstrom zu sehen sein, oder? Wenn ich die Datei mit dem vi öffne, ist aber

Re: Gelöst: Dateieigent ümer Apache und nicht User

2010-07-22 Thread Rainer Sokoll
On Thu, Jul 22, 2010 at 11:50:52AM +0200, Helga Fischer wrote: davon überzeugen, dass man auch die festeinkompilierte Documentroot ^^^ Weia. Denkt denn niemand an die Webmaster!? SCNR und Glückwunsch, Rainer

Re: Fehlerhafte Dateiübertr agung

2010-07-16 Thread Rainer Sokoll
On Thu, Jul 15, 2010 at 09:19:26PM +0200, Ralph Ballier wrote: Mit strace -s 250 -o proto ./httpd erreiche ich, dass die Datei proto mit ca. 1000 Zeilen vollgeschrieben wird. Dann passiert aber nichts mehr und strace läuft auch nicht mehr. Ich kann also nicht nachvollziehen, welche

Re: Apache virtuelles Verzeichni s UNC möglich

2010-04-15 Thread Rainer Sokoll
On Thu, Apr 15, 2010 at 01:29:26PM +0200, Mario Brandt wrote: Den Dienst als anderen User laufen zulassen: Doubleclick Dienste, dann: Anmelden und dann Austausch mit dem Desktop zulassen. Ich glaube nicht, daß das eine gute Idee[tm] ist. Stichwort shatter attack. Rainer

Re: Apache virtuelles Verzeichni s UNC möglich

2010-04-15 Thread Rainer Sokoll
On Thu, Apr 15, 2010 at 11:18:29PM +0200, Mario Brandt wrote: Ich glaube nicht, daß das eine gute Idee[tm] ist. Stichwort shatter attack. Den Apache mit einem user laufen zu lassen, der nur wenig rechte hat und nicht der normale service account ist, wird sogar von der Apache software

Re: Multidomain SSL Zertifikate

2010-03-03 Thread Rainer Sokoll
On Wed, Mar 03, 2010 at 11:05:05AM +0100, Emil Obermayr wrote: Alles andere ist unzuverlässiges Gebastel uund funktioniert nur in überschaubaren, definierten Umgebungen, wo man es dann meist gar nicht braucht. Was ist an der Lösung mit Verwendung von X509v3 Subject Alternative Name

Re: Apache HTTPD Reporting

2010-02-03 Thread Rainer Sokoll
On Wed, Feb 03, 2010 at 06:55:46PM +0100, sascha.car...@duden.de wrote: Um unsere Apaches aufzuräumen, habe ich ein Skript geschrieben, dass mir für alle Dateien in sites-enabled ServerName, ServerAlias und DocumentRoot ausspuckt. Also ich täte ja egrep

Re: Antwort: Re: Apache HTTPD Reporting

2010-02-03 Thread Rainer Sokoll
On Wed, Feb 03, 2010 at 08:38:30PM +0100, sascha.car...@duden.de wrote: Mir wird gerade klar, dass ich die Wahl habe: Entweder die regexp nochmal tunen, oder alle configs händisch säubern, so dass sie einer strikten Konvention folgen. Mit Regulären Ausdrücken alleine wirst Du Dein Problem

Re: relative Angaben und Alias mit absoluten Angaben (404)

2009-12-25 Thread Rainer Sokoll
On Fri, Dec 25, 2009 at 08:39:06PM +0100, R. M. Pretzlaw wrote: Die .htaccess leitete bisher unter normalen Bedingungen immer korrekt weiter: RewriteRule ^[.]{0}$ _index.php [L,QSA] RewriteRule ^([^_]+)$ _index.php?$1 [L,QSA] Normal heißt hierbei: Es wird nicht mit Alias gearbeitet,

Re: ServerRoot bei modproxy

2009-12-23 Thread Rainer Sokoll
On Wed, Dec 23, 2009 at 04:03:29PM +0100, Mario Brandt wrote: Ernsthaft schafft es mod_proxy_html die Verlinkungen im Flash zu ändern? Unmöglich scheint es nicht, Google kann jedenfalls Flash indizieren: http://googleblog.blogspot.com/2008/06/google-learns-to-crawl-flash.html Rainer

Re: Apache und mod_proxy

2009-08-30 Thread Rainer Sokoll
Christoph Friedrich schrieb: Allerdings habe ich momentan noch ein großes Problem: da ich meine Webapplikationen immer so baue, dass sie nur im Rootdirectory einer Domain laufen brauche ich für die verschiedenen Applikationen immer unterschiedliche Domains. Nun kann ich aber nicht an jedem

Re: WebDAV mit Windows

2009-06-24 Thread Rainer Sokoll
Bjoern Hoehrmann wrote: * Rainer Sokoll wrote: Geht einwandfrei mit Nautilus und cadaver. Kommt aber ein XP-Client, kann er keine Verzeichnisse anlegen - den Menüpunkt gibts schlichtweg nicht. Allow: OPTIONS,GET,HEAD,POST,DELETE,TRACE,PROPFIND,PROPPATCH,COPY,MOVE,LOCK,UNLOCK Das

WebDAV mit Windows

2009-06-22 Thread Rainer Sokoll
Hallo, Ziel: Ein per WebDAV freigebenes Verzeichnis (/) soll neue Verzeichnisse aufnehmen können, ind die dann nach Lust und Laune kopiert werden kann. In der Wurzel sollen nur neue Verzeichnisse angelegt werden können, jedoch keine Daten agbelegt werden. Location / DAV on Order Allow,Deny

HeaderName /ReadmeName

2009-06-11 Thread Rainer Sokoll
Hallo, ist es möglich HeaderName respektive ReadmeName auf ein bestimmtes Verzeichnis zu beschränken? Ich hätte es gern in / - aber nicht in /foo/ oder /bar/ Rainer -- Apache HTTP Server Mailing List

https mit OpenSSL 1

2009-05-28 Thread Rainer Sokoll
Hallo, mittlerweile ist ja die Beta2 von openssl 1 draußen, hat das schon mal jemand probiert? Mich interessiert die Möglichkeit, mehrere vhosts mit SSL zu betreiben, soweit ich das verstanden habe, unterstützt openssl1 (wie schon länger gnutls) server name indication. Damit sollten doch mehrere

Apache 2.2: Reihenfolge der Authentifizierungs-Module

2009-04-02 Thread Rainer Sokoll
Hallo, ich spiele gerade mit einem 2.2.11, der sowohl gegen LDAP als auch gegen eine lokale Datei authentifizieren soll. Geht auch :-) AuthType Basic AuthBasicProvider file ldap AuthUserFile /pfad/zu/datei AuthzLDAPAuthoritative off Mir ist aber nicht klar, in welcher Reihenfolge die

Re: AW: Apache2 startet nicht mehr

2009-03-22 Thread Rainer Sokoll
Ronny Wagner wrote: Was ich sehr merkwürdig finde, ist die Tatsache, da er ohne eine Fehlermeldung nicht startet, normalerweise kommt ja eigentlich immer eine Meldung, oder? Und wenn Du ihn über apachectl startest? Nix, gar nix? Rainer

mod_proxy und authorization

2009-02-27 Thread Rainer Sokoll
Hallo, ich stehe hier vor einem trivialen Problem und sehe den Wald vor Bäumen nicht :-( Ein interner Webserver soll von außen zugänglich sein, aber nur via https und mit Authentifizierung. Der Webserver selber macht weder https noch Authentifizierung, und das soll auch so bleiben. Mein Plan: Ein

Re: mod_proxy und authorization

2009-02-27 Thread Rainer Sokoll
On Fri, Feb 27, 2009 at 04:29:40PM +0100, Sascha Kersken wrote: Wäre nett, wenn jemand die Bäume wegräumen könnte :-) IMHO fehlt da ganz klar ein Require, und dann müsste das gehen. Hat mir der Kollege auch gerade ins Ohr geflüstert... Oh Mann, ist das peinlich... Rainer

Re: Apache 2.2.11 segfaults auf Kernel 2.6.28

2009-01-09 Thread Rainer Sokoll
On Fri, Jan 09, 2009 at 01:19:34PM +0100, Werner D. wrote: Jan 9 12:57:31 n2 kernel: httpd[25266]: segfault at 2c841350 ip 7fa52c687941 sp 7fff35652190 error 4 in libc-2.3.6.so[7fa52c605000+121000] Ich bin ehrlich gesagt, etwas ratlos was die Segfaults angeht. Apache 2.0.63 hat

Re: https Anfrage landet auf dem Router statt auf dem Webserver

2008-10-01 Thread Rainer Sokoll
On Wed, Oct 01, 2008 at 03:56:34PM +0200, Wilhelm Kleinoeder wrote: Beim Aufruf von https://meinname.dyndns.net/ lande ich aber nicht auf dem Server, sondern nur auf dem Webinterface zur Konfiguration des Routers (ist natürlich mit PW abgesichert). Der Router hat TCP/443 in Beschlag. Wo

Re: Index of /

2008-09-07 Thread Rainer Sokoll
On Sun, Sep 07, 2008 at 04:13:11PM +0200, Marcus Müller wrote: Und zwar habe ich mein DocumentRoot auf /home/gzimmerm/bilddaten gesetzt. Steuer ich per Browser das Verzeichnis an, schreibt der Apache einfach nur Index of / Nichts weiter? Hat der Apache-user überhaupt Leserechte auf das

Re: optimale Konfiguration - gibt es das?

2008-08-07 Thread Rainer Sokoll
On Thu, Aug 07, 2008 at 02:21:59AM +0200, Rene Thiel wrote: kann mir jemand Hinweise geben, wie man einen vServer mit: Apache/2.0.53 (SuSE 9.3), PHP/5.2.5 Abgesehen von Lars' Bemerkungen: Deine Suse, der Apache und das PHP sind ziemlich alt und bekommen keine Updates mehr. Teilweise

Re: optimale Konfiguration - gibt es das?

2008-08-06 Thread Rainer Sokoll
On Wed, Aug 06, 2008 at 04:21:47AM +0200, Rene Thiel wrote: kann mir jemand Hinweise geben, wie man einen vServer mit: Apache/2.0.53 (SuSE 9.3), PHP/5.2.5 Abgesehen von Lars' Bemerkungen: Deine Suse, der Apache und das PHP sind ziemlich alt und bekommen keine Updates mehr. Rainer

Re: Index file is missing

2008-08-03 Thread Rainer Sokoll
On Sun, Aug 03, 2008 at 03:29:25PM +0200, Marcus Müller wrote: Die index.php hat die Rechte -rw-r--r-- Hat der Webserver denn Leserechte auf den kompletten Pfad /home/ameyer/public_html/ferienhaustenge/? -Ursprüngliche Nachricht- Von: Lars Eilebrecht [mailto:[EMAIL PROTECTED]

Re: apachectl script startet nicht automatisch

2008-08-02 Thread Rainer Sokoll
On Sat, Aug 02, 2008 at 09:21:18AM +0200, Marcus Müller wrote: Das apachectl script habe ich für das runlevel 5 vorgesehen. Berechtigung ist chmod 755 gesetzt. Woran kann es liegen, dass der Server das apachectl nicht automatisch startet ? Symlink in rc5.d nicht gesetzt? Rainer

Re: content negotiation

2008-07-15 Thread Rainer Sokoll
On Tue, Jul 15, 2008 at 01:33:24AM +0200, Oliver Block wrote: Wenn ich nun die type-map-Variante wähle, dann kann ich die Erweiterung frei bestimmen. Was ich jedoch nicht verstanden habe, ist, ob dann das type-map-Dokument (z.B. start.var) vom Server aufgerufen werden muss, oder der

Re: Portweiterung schläg t fehl

2008-07-14 Thread Rainer Sokoll
On Fri, Jul 11, 2008 at 09:10:42AM +0200, Michael Hnat - bluegras wrote: Hallo, steht vor folgendem Problem: Ich habe einen Mailserver, der über einen eigenen Webserver auf Port 9998 läuft (smartermail). Da der Port bei manchen Kunden geblockt ist möchte ich den Webmailvlient gerne über

Re: Apachemeldung The requested URL /home/ameyer/public_html was not found on this server

2008-07-10 Thread Rainer Sokoll
On Thu, Jul 10, 2008 at 05:10:38PM +0200, Marcus Müller wrote: VirtualHost x.x.x.x ServerAdmin [EMAIL PROTECTED] DocumentRoot /home/ameyer/public_html Wenn ich jetzt im Browser die öffentliche IP-Adresse des Server eingebe, gelange ich auch auf die gewünschte index.html die unter

Re: Abfrage zur Kompilierung

2008-07-10 Thread Rainer Sokoll
On Thu, Jul 10, 2008 at 10:16:59PM +0200, Marcus Müller wrote: ich suche einen Befehl unter Linux, der mir anzeigt, wie mein Apache 2.2.9 kompiliert worden ist. httpd -V Oder, wenn Du die Optionen für configure wissen willst: config.log im Source-Verzeichnis. HTH, Rainer

IndexIgnore und mod_dav

2008-07-09 Thread Rainer Sokoll
Hallo, mittels IndexIgnore kann ich Dateien vom Directory-Listing ausschließen. Gibt es eine solche Möglichkeit auch für mod_dav? Hintergrund: Ich habe die Startseite (für normalen HTTP-Zugriff) etwas aufgehübscht: HeaderName /my_header.html ReadMeName /my_footer.html Diese werden mit

Re: Apache2 kann nicht gestartet werden

2008-07-06 Thread Rainer Sokoll
On Sun, Jul 06, 2008 at 10:25:34AM +0200, Marcus Müller wrote: hallo zusammen, ich versuche, meinen apache mit dem befehl /etc/init.d/apache2 start zu starten, nur leider funktioniert das nicht. Ich bekomme keine Meldung angezeigt. Auf Port 80 läuft kein httpd. Wenn ich z.B

XHTML 1.1, Apache, IE

2008-06-03 Thread Rainer Sokoll
Hallo, ich habe hier eine Seite, die valides XHTML 1.1 ist. Der vom W3 dafür vorgeschlagene Mime-Type ist application/xhtml+xml. Zumindest Firefox und Seamonkey haben damit keine Probleme, allerdings der Prekariatsbrowser. Ignorieren ist nicht, dafür ist der Marktanteil noch zu hoch. Fragen:

Re: Hilfe bei Rewrite Rule

2008-06-02 Thread Rainer Sokoll
On Mon, Jun 02, 2008 at 11:36:09AM +0400, Vladislav Vorobiev wrote: Hallo, RewriteEngine On RewriteRule ^/kinder/spielzeug/reifen-120 /erwachsende/werkzeug/rad-120 [NE,L] Ich frage mich immer wieder, warum man bei simplen Redirects gleich mit der mod_rewrite-Keule losschlägt, wo doch das

Re: Hilfe bei Rewrite Rule

2008-06-02 Thread Rainer Sokoll
On Mon, Jun 02, 2008 at 12:11:38PM +0200, Egeler Torsten wrote: danke für die Antwort, ein Redirect reicht mir auch. Funzt aber ebenfalls nicht Was sagt denn ein apachectl configtest? Das Errorlog? Funzt net trifft für unsere Glaskugeln auch zu :-) Rainer

Re: Gemischte Autorisierung File/LDAP

2008-04-10 Thread Rainer Sokoll
On Thu, Apr 10, 2008 at 11:59:15AM +0200, James Blond wrote: Hallo Daniel, 2. Stimmt es, dass ich das Modul 'mod_auth_basic' brauche und anschließend das Kommando 'AuthBasicProvider ldap file' verwenden kann um die Reihenfolge zu ändern? Du brauchst mod_authnz_ldap Bei 2.2.x, ja.

Re: IP-basierter Virtual Host

2008-03-25 Thread Rainer Sokoll
Simon Jolle schrieb: Ich hoste auf dem gleichen Rootserver zwei Domains (einmal mit meinen Personalien im WHOIS und einmal mit Proxy WHOIS ohne meine Angaben) mit unterschiedlichen IP-Adressen (IP vhost). Kann jemand herausfinden, dass die Proxy-WHOIS-Domain auf dem gleichen Server wie meine

Re: libapache2-mod-log-sql-mysql und Logfile Analyzer

2008-03-09 Thread Rainer Sokoll
On Fri, Mar 07, 2008 at 09:12:16PM +0100, Simon Jolle sjolle wrote: Ich möchte die HTTP-Request in eine MySQL Datenbank loggen. IMHO können aber Logfile Analayzer nur mit Flatfiles umgehen. Scheint so, ja. Gibt es Tools welche Diagramme, Reports, etc. von einer SQL Source erstellen? SELECT

Re: CGI-Scripte werden unte r apache 2.2.3 nicht ausgeführt

2008-03-06 Thread Rainer Sokoll
On Thu, Mar 06, 2008 at 02:07:02PM +0100, D. Eichelmann wrote: In den Logs wird ein Premature End of Script Headers ausgeworfen. Woran könnte das liegen? Meistens daran, daß das cgi den Body nicht vom Header trennt. So ists richtig: --8-- HTTP-Header HTML-Body --8-- Das

Re: Logging begrenzen

2008-01-18 Thread Rainer Sokoll
On Fri, Jan 18, 2008 at 09:11:10AM +0100, Petra Humann wrote: Ich vermute der Fehler lag daran, dass ein php-File Daten aus einem File abrufen wollte, welches gerade von einem anderen Programm geschrieben wurde. Gibt es bei Apache eine Direktive - um die Größe eines Logfiles zu

Re: Im Firefox wird nur Quelltext angezeigt

2007-11-22 Thread Rainer Sokoll
Romana Boldt schrieb: Wie gesagt, die MimeTypen/der Doctype stimmen in der Quelltextanzeige von FF, IE und Opera untereinander und gegen die Parallelsite geprüft überein, werden also richtig ausgeliefert. Die MIME-Typen stehen aber gar nicht im Quelltext... An Deiner Stelle würde ich mal

ServerTokens kaputt?

2007-11-07 Thread Rainer Sokoll
Hallo, ein 2.2.6 mit ServerTokens auf full gesetzt. Zusätzlich in einem vhost ServerSignature auf email gesetzt. Zwischen Apache/2.2.6 (Unix) mod_ssl/2.2.6 und DAV/2 taucht immer mal wieder Unfug auf, im Moment ist es valid-user, es kann aber auch ganz anderer Text sein, auch nichtdruckbare

Re: heimlich ignorierte Optionen

2007-10-05 Thread Rainer Sokoll
On Fri, Oct 05, 2007 at 01:19:59PM +0200, Maik Hentsche wrote: eingeschlossen. Nun mag es vielleicht Gründe dafür geben, warum FollowSymLinks in Location ignoriert wird und nur in Directory beachtet. Aber heimlich? Was ist an http://httpd.apache.org/docs/2.2/mod/core.html#options heimlich?

Re: httpd läuf t amok unter windows

2007-10-04 Thread Rainer Sokoll
On Thu, Oct 04, 2007 at 04:51:18PM +0200, James Blond wrote: PHP error log schon mal aktiviert? Und LogLevel mindestens auf info stellen (wenn nicht schon geschehen) Rainer -- Apache HTTP Server Mailing

Re: httpd-2.0.61 - kompile fehlgeschlagen

2007-09-25 Thread Rainer Sokoll
On Tue, Sep 25, 2007 at 06:30:25PM +0200, yokosafati wrote: Hallo, Ich habe versucht apache httpd-2.0.61 auf Solaris Sparc 9 zu kompilieren. Die ./configure läuft durch, aber die make schlägt immer fehl mit folgenden Fehlermeldung: .../httpd-2.0.61/scrlib/apr/libtool[4767]:: ist not an

[Solved] 2.2.x und ldaps

2007-09-19 Thread Rainer Sokoll
On Tue, Sep 18, 2007 at 02:43:04PM +0200, Rainer Sokoll wrote: Fürs Archiv: hat jemand ein Kochrezept für $SUBJECT? http://httpd.apache.org/docs/2.2/mod/mod_ldap.html#settingcerts habe ich gelesen, aber nicht verstanden :-( Konkret: Ich brauche doch (mindestens) 2 Zertifikate für den LDAP

2.2.x und ldaps

2007-09-18 Thread Rainer Sokoll
Hallo, hat jemand ein Kochrezept für $SUBJECT? http://httpd.apache.org/docs/2.2/mod/mod_ldap.html#settingcerts habe ich gelesen, aber nicht verstanden :-( Konkret: Ich brauche doch (mindestens) 2 Zertifikate für den LDAP-Server, einmal das Server-Zertifikat und einmal das CA-Zertifikat, richtig?

Re: ssl und mehrere Zertifikate

2007-09-14 Thread Rainer Sokoll
On Fri, Sep 14, 2007 at 02:27:25PM +0200, Sven Kobow wrote: um dieses Konstrukt umsetzen zu können. Ausserdem ist das SSL Protokoll so konzipiert, dass hier keine name base vhosts Und genau deshalb ja die Virtuellen NICs, da braucht man KEINE name based vhosts mehr, sondern kann direkt

Re: ssl und mehrere Zertifikate

2007-09-13 Thread Rainer Sokoll
On Thu, Sep 13, 2007 at 12:28:46PM +0200, Daniel Schulz wrote: Hallo, ich versuche gerade, die zweite Subdomain mit SSL laufen zu lassen. Erste Subdomain (webmail.domain.de) läuft seit längerem prima mit einem self signed cert. Jetzt wird aber noch dl.domain.de benötigt, was soweit auch

Re: ssl und mehrere Zertifikate

2007-09-13 Thread Rainer Sokoll
On Thu, Sep 13, 2007 at 12:55:01PM +0200, Bjoern Hoehrmann wrote: * Rainer Sokoll wrote: Der einzig saubere Ausweg: TLS. Dummerweise gibt es (m.W.) keine Browser, die TLS beherrschen... Die gibt es durchaus, allerdings ist Server Name Indication nicht Teil des Standards, sondern eine

Re: ssl und mehrere Zertifikate

2007-09-13 Thread Rainer Sokoll
On Thu, Sep 13, 2007 at 03:03:18PM +0200, Daniel Schulz wrote: VirtualHost xxx.xxx.xxx.6:80 ServerName dl.domain.de ServerAlias www.dl.domain.de ServerAdmin [EMAIL PROTECTED] Redirect / https://ssl.domain.de/dl Hier würde ich RedirectMatchPermanent nehmen.

Re: [ANNOUNCE] Apache HTTP Server 2.2.6, 2.0.61 and 1.3.39 Released

2007-09-10 Thread Rainer Sokoll
On Mon, Sep 10, 2007 at 10:43:29AM +0200, James Blond wrote: Wie sieht denn dein hack für 2.2.6 aus? Ich hatte das bei 2.2.5 schon aufgegeben. Da das einzige C-Programm, daß ich je geschrieben habe, helloworld.c heißt, habe ich das vor allem mit Compilerfehlermeldungenlesenundverstehen

Re: PHP execution time exeeded

2007-09-10 Thread Rainer Sokoll
On Mon, Sep 10, 2007 at 11:23:42AM +0200, James Blond wrote: Ohne etwas zu sehen gibt es nur raten. Mein erster Tipp ist die Programmierung oder der server hat zu wenig resourcen wie CPU und RAM. Du meinst, mit einer schnelleren CPU wird die Endlosschleife eher beendet? Raiduck'n runner

Re: [ANNOUNCE] Apache HTTP Server 2.2.6, 2.0.61 and 1.3.39 Released

2007-09-08 Thread Rainer Sokoll
On Sat, Sep 08, 2007 at 02:41:43AM +0200, James Blond wrote: [apache 2.2.6] Naja, der wurde jetzt auch auf Grund div. Bug zurück gezogen. Äh, was weißt Du, was httpd.apache.org nicht weiß? Übrigens habe ich mit einem schmutzigen Hack 2.2.6 und openldap zusammenbekommen :-) Rainer

Apache 2.2.4 und LDAP

2007-08-30 Thread Rainer Sokoll
Hallo, hat das schonmal jemand hinbekommen? Ich habe genau das Problem aus http://tinyurl.com/2jondt - nur keine Lösung :-( Kann das jemand als Bug bestätigen? Rainer -- Apache HTTP Server Mailing List

Re: svn

2007-08-21 Thread Rainer Sokoll
On Mon, Aug 20, 2007 at 08:47:12PM +0200, Katja Süss wrote: Hallo, Ich möchte ein svn-Repository einrichten. Dabei bekomme ich folgenden Fehler (beim Neustart von Apache), den ich mir nicht erklären kann. [error] make_obcallback: could not import mod_python.apache.\n ImportError: No

Gopher?

2007-07-27 Thread Rainer Sokoll
Hallo, mal eine ganz bescheuerte Frage: Hat ein aktueller Indianer noch irgendwo ganz hinten einen Gopher-Server eingebaut? Ich möchte mal wieder nostalgisch werden :-) Rainer -- Apache HTTP Server Mailing

Re: Gopher?

2007-07-27 Thread Rainer Sokoll
On Fri, Jul 27, 2007 at 10:14:34PM +0200, Lars Eilebrecht wrote: Hallo, mal eine ganz bescheuerte Frage: Hat ein aktueller Indianer noch irgendwo ganz hinten einen Gopher-Server eingebaut? Ich möchte mal wieder nostalgisch werden :-) Apache selber nicht, aber es gibt das hier:

Re: mod_dav Problem: (13)Permission denied:...

2007-07-25 Thread Rainer Sokoll
On Wed, Jul 25, 2007 at 02:50:11PM +0200, [EMAIL PROTECTED] wrote: (13)Permission denied: Unable to create collection. [403, #0] config: Location /dav Gehört dieses Verzeichnis dem Webserver-User - und hat dieser User dort Schreibrechte? Rainer

Re: Wie HTTP-Language Header in apache 2 abschalten?

2007-07-15 Thread Rainer Sokoll
On Sun, Jul 15, 2007 at 02:59:45AM +0200, Rene Thiel wrote: Danijel Tasov schrieb: AddDefaultCharset off Ich fand weder unter SuSE noch unter Windows weder eine Datei namens charset noch sonstwo einen Eintrag AddDefaultCharset - scheint also nicht immer voreingestellt zu sein. Mach ja

Re: Wie HTTP-Language Header in apache 2 abschalten?

2007-07-13 Thread Rainer Sokoll
On Fri, Jul 13, 2007 at 05:01:08PM +0200, Michelle Konzack wrote: # ATTENTION: I am currently NOT in Strasbourg because# # haveing the last 4 weeks of my military # # service and can not reply in

Re: Fragen zu WebDAV-Implementierung

2007-07-09 Thread Rainer Sokoll
On Sat, Jun 30, 2007 at 03:22:37PM +0200, Philon Terving wrote: Meine Fragestellung zielte eigentlich mehr in die Richtung wie es denn eigentlich Apple oder Microsoft oder GMX etc machen. Dort haben die Benutzer ja Quotas auf ihrem Weblaufwerk... Schnellschuß: Pro User ein Image anlegen,

Re: Url umkodieren

2007-06-28 Thread Rainer Sokoll
On Thu, Jun 28, 2007 at 01:24:21PM +0400, Vladislav Vorobiev wrote: Hallo, könnte ich mit apache URLs(rewrite) die im queltext einer HTML-Seite in kodierung cp1251 vorliegen nach UTF-8 wandeln? Du könntest einen Filter (http://httpd.apache.org/docs/2.2/filter.html) zusammen mit iconv

Re: Verbieten von CGI-BIN a usführung?

2007-06-25 Thread Rainer Sokoll
On Mon, Jun 25, 2007 at 01:30:32PM +0200, mwdqgvfb wrote: Hallo, ich möchte gerne in einem Verzeichnis das ausführen von CGI-BIN scripts verbieten ausser im cgi-bin Verzeichnis, einfach um eine saubere Verzeichnisstruktur zu haben. Wenn ich folgendes habe: Directory /var/www/*/html

Re: Fragen zu WebDAV-Implementierung

2007-06-23 Thread Rainer Sokoll
On Sat, Jun 23, 2007 at 02:59:58PM +0200, Philon Terving wrote: Zur Zeit kommen die User hier per PureFTPd auf den Server. Der hat virtuelle User in MySQL mit ebenso virtuellem Quota. Der Apache wird also nicht auf diese User und ihr Quota kommen. Ich müsste also auf Unix-Quotas

Re: Rätse l um /etc/init.d/httpd (nicht von Enid Blyton)

2007-06-22 Thread Rainer Sokoll
On Fri, Jun 22, 2007 at 01:57:11PM +0200, Christian Jurk wrote: Könnte mir vielleicht einer auf die Sprünge helfen, warum das Starten über die Kopie des init Scripts funktioniert, aber nicht mit dem Original? Na, weil die beiden unterschiedlich sind :-) Wie sehen sie denn aus? Rainer

Re: Apache2 und WebDAV

2007-06-18 Thread Rainer Sokoll
On Mon, Jun 18, 2007 at 02:06:09PM +0200, Daniel Schulz wrote: Location /webdav Dav On AuthType Basic (Anm.: auch mit Digest probiert) AuthName WebDAV AuthUserFile /var/www/webdav/.htpasswd Ich würde .htpasswd außerhalb der Zuständigkeit von mod_dav legen.

Re: Access forbidden

2007-05-29 Thread Rainer Sokoll
On Fri, May 25, 2007 at 05:51:51PM +0200, Gottfried Krause wrote: 2. Schiene: eine Abteilung meiner http.conf sieht inzwischen so aus: Directory / Options Indexes AllowOverride None Order allow,deny Allow from all /Directory das brachte ebenfalls keinen Erfolg. (Habe ich

Re: Access forbidden

2007-05-25 Thread Rainer Sokoll
On Fri, May 25, 2007 at 05:51:51PM +0200, Gottfried Krause wrote: bei mir schaut die httpd.conf auch so aus DirectoryIndex index.html, aber wie muss die index.html-Datei aussehen? Na, eine ganz normale HTML-Datei eben. Aber vermutlich wolltest Du fragen, /wo/ diese Datei zu liegen hat. Das

Re: Request Method CONNECT

2007-04-24 Thread Rainer Sokoll
On Tue, Apr 24, 2007 at 08:47:01AM +0200, Manfred Rebentisch wrote: Hallo, ich fand im Access-Log meines Webservers den folgenden Eintrag: 172.130.34.83 - - [24/Apr/2007:02:47:04 +0200] CONNECT MX.FUSEMAIL.NET:25 HTTP/1.0 405 948 - - Ich interpretiere mal ganz frei und vermute,

Re: REQUEST_METHOD=POST und RewriteRule

2007-04-19 Thread Rainer Sokoll
On Thu, Apr 19, 2007 at 08:09:16PM +0200, yokosafati wrote: Über 2.Weg (mit POST) werden die Parameters (QUERY_STRING) nicht richtig überreicht und der Aufruft funktioniert nicht. POST hat keinen Querystring. Rainer --

Re: 2.2.4 und Dateien 2GB

2007-04-17 Thread Rainer Sokoll
On Mon, Apr 16, 2007 at 10:35:56PM +0200, Paul Puschmann wrote: ich habe hier einen Apachen 2.2.4 auf einem Linux 2.6.11 (Standardkernel Suse 9.3). Hmm. Ein aktueller Apache auf einem veralteten SuSE? Die 9.3 wird noch aktiv gepflegt. Das Problem ist aber ein nicht-existentes ;-) Ich

2.2.4 und Dateien 2GB

2007-04-16 Thread Rainer Sokoll
Hallo, ich habe hier einen Apachen 2.2.4 auf einem Linux 2.6.11 (Standardkernel Suse 9.3). Der Apache ist selbstgebaut. In http://httpd.apache.org/docs/2.2/new_features_2_2.html steht: httpd is now built with support for files larger than 2GB on modern 32-bit Unix systems. Tut er aber bei mir

Re: Port umbiegen

2007-03-28 Thread Rainer Sokoll
On Tue, Mar 27, 2007 at 06:41:56PM +0200, Olaf Lautenschlaeger wrote: On Tuesday, March 27, 2007 9:01 AM [GMT+1=CET], Rainer Sokoll [EMAIL PROTECTED] wrote: Hallo, bisher bin ich damit: RedirectMatch permanent ^/(.*) http://www.example.de:8080/$1 gut gefahren. Jetzt kommt aber

Re: mod_negotiation: best practise?

2007-03-27 Thread Rainer Sokoll
On Fri, Mar 23, 2007 at 08:15:24PM +0100, Max Dittrich wrote: Moin, Ohne TypeMaps muss halt jedes mal der Verzeichnisinhalt gelesen werden und da mod_negotiation auch kein feste Reihenfolge von Inhaltstyp, Sprache und Encoding vorgibt (AFAIK), muss da vermutlich einiges an Code

Port umbiegen

2007-03-27 Thread Rainer Sokoll
Hallo, bisher bin ich damit: RedirectMatch permanent ^/(.*) http://www.example.de:8080/$1 gut gefahren. Jetzt kommt aber die Anforderung hinzu, daß ein bestimmtes Unterverzeichnis (und alles darunter) von dieser Regel ausgenommen werden soll. Bekommt man das in obige regex herein? Bis jetzt

Re: [PERFORMANCE PROBLEM] apache 1.3 und 2 als WebMail Server (PHP5 und Courier)

2007-03-09 Thread Rainer Sokoll
On Fri, Mar 09, 2007 at 04:03:46PM +0100, Michelle Konzack wrote: Am 2007-03-05 17:49:28, schrieb Rainer Sokoll: Hast Du von den Sourcen installiert? Nein, die Debian Pakete an Etch. Ich habe leider nicht die Zeit und den Nerv, auf allen Servern die Sourcen mir selber zu kompilieren und

Re: virtual SSL für Anf änger

2007-03-06 Thread Rainer Sokoll
On Tue, Mar 06, 2007 at 10:24:16PM +0100, Martin Ebert wrote: Einschränkung klarer definiert: 1) XOR. Entweder-oder, Webmaster legt fest. Jedes Skript (!) (ggf allgemeiner: Jede URL) muss eindeutig _NUR_ http oder https sei - _nie_ beides. Mach' nur HTTPS. Es geht ja nur um einen

Re: virtual SSL für Anf änger

2007-03-06 Thread Rainer Sokoll
On Tue, Mar 06, 2007 at 11:46:08PM +0100, Martin Ebert wrote: Rainer, liebe Liste, Einschränkung klarer definiert: 1) XOR. Entweder-oder, Webmaster legt fest. Jedes Skript (!) (ggf allgemeiner: Jede URL) muss eindeutig _NUR_ http oder https sei - _nie_ beides. Mach' nur

Re: virtual SSL für Anf änger

2007-03-06 Thread Rainer Sokoll
On Wed, Mar 07, 2007 at 12:02:45AM +0100, Rainer Sokoll wrote: Wie würde das ausssehen, wenn ich NUR /www.example.com/xx.pl auf https umbiegen will, /www.example.com/aaa.pl aber nicht? Geht das - ist das schon die Lösung? Redirect permanent xx.pl https://www.example.com/aaa.pl Arrgl

AddIcon kaputt?

2007-03-05 Thread Rainer Sokoll
Hallo, nein, so ganz kaputt nicht ;-) Apache 2.2.4 mit FancyIndexes eingeschaltet. Directories erhalten (das ist wohl default) icons/folder.gif als Bildchen. Aber nicht das Parent Directory, das erhält immer icons/unknown.gif. Tante Google sagt: AddIcon /icons/folder.gif .. Aber mein Indianer

404 umlegen

2007-03-01 Thread Rainer Sokoll
Hallo, ich möchte (just for fun) aus allen 404 einen 402 (payment required, RfC 2616) machen. Geht das mit dem Indianer, und wenn ja - wie? Danke, Rainer -- Apache HTTP Server Mailing List users-de

IndexIgnore in vhost

2007-02-23 Thread Rainer Sokoll
Hallo, wie macht man $SUBJECT? Ich habe in der globalen Konfiguration ein IndexIgnore, das auch README.txt einschließt. Das soll auch so bleiben. Aber in einem bestimmten vhost sollen alle README.txt im Directory-Listing angezeigt werden. Irgendwie stelle ich mich zu blöd an :-(( Rainer

Re: OCI Apache Problem

2007-02-16 Thread Rainer Sokoll
On Fri, Feb 16, 2007 at 04:04:31PM +0100, Dominik Helle wrote: Das alles etwas verwunderlich, da ich - sobald ich die datei über die Commandozeile aufrufe einen Connect bekomme. Als der User, unter dem auch der Apache läuft? liegen? Ich habe folgende Variablen im Apache eingetragen:

Re: OCI Apache Problem

2007-02-16 Thread Rainer Sokoll
On Fri, Feb 16, 2007 at 04:13:50PM +0100, Dominik Helle wrote: Gibt ein phpinfo() diese Variablen aus? Ja Variablen werden in der phpinfo aufgeführt und sind auch auf die korrekten Pfade bestezt. Auch ein erneutes Setzten mit PutEnv im PHP-Skript führte zu keinem Erfolg. Schade :-(

Re: Apache mit .htaccess: Directorylisting braucht sehr lange

2007-02-15 Thread Rainer Sokoll
On Thu, Feb 15, 2007 at 10:19:55AM +0100, Max Dittrich wrote: Hallo, Rainer Sokoll schrieb: On Wed, Feb 14, 2007 at 08:38:14PM +0100, Max Dittrich wrote: Das diese Subrequests eine erhebliche Bremse darstellen können habe ich mal am Subversion-Module mod_dav_svn festgestellt, das auch

Re: Apache mit .htaccess: Directorylisting braucht sehr lange

2007-02-14 Thread Rainer Sokoll
On Wed, Feb 14, 2007 at 08:38:14PM +0100, Max Dittrich wrote: Das diese Subrequests eine erhebliche Bremse darstellen können habe ich mal am Subversion-Module mod_dav_svn festgestellt, das auch exzessiv von Subrequests gebrauchmacht. Oh, das ist interessant. Kannst Du das (bittebitte) mal

Re: OT Proxyserver

2007-02-12 Thread Rainer Sokoll
On Mon, Feb 12, 2007 at 07:58:47PM +0100, Mario Batz wrote: Da ich nicht der Linux-Guru bin, dachte ich es gibt vielleicht unter Linux eine pauschale Einstellung damit die HTTP-Anfragen an eine gewisse IP über einen Proxy geschleift werden. Nein, sowas gibts in Linux genausowenig wie in

Quota?

2007-01-29 Thread Rainer Sokoll
Hallo, gibt es eine Möglichkeit, einem Apachen mit DAV (genauer: mod_dav_svn) Disk-quotas beizubringen? Hintergrund: Ich möchte meinen Nutzern (private) Repositories geben. Rainer -- Apache HTTP Server

  1   2   >