Re: stop / restart Prozess verstehen

2019-10-29 Diskussionsfäden Mario Brandt
Hi, mit mod_md konntest Du das umgehen. Grüße Mario On Mon, 28 Oct 2019 at 21:58, Max Dittrich wrote: > > Hi, > > Am 28.10.2019 um 19:44 schrieb Manfred Rebentisch: > > auf meinen Servern läuft Apache mit bis zu 30 Domains (VirtualHost). > > Bei einem certbot renew wird bei jedem Zertifikat ein

Re: PHP Error Seiten überschreiben

2014-09-30 Diskussionsfäden Mario Brandt
Hallo Julian, leider ist das nicht möglich die Seite zu überschreiben. Jedoch könntest Du eventuell mit einer PHP Seite die Fehlerseite auslesen und ausgeben. Gruß 2014-09-22 14:30 GMT+02:00 Julian Golderer : > Hallo Liste, > > ich habe Apache mit PHP über FPM am laufen. Funktioniert soweit. > >

Re: Apache 2.4 php-fpm mod_fast_cgi und mod_cache - Caching funktioniert nicht

2014-05-26 Diskussionsfäden Mario Brandt
Hallo, eine einfache config Variante im Ram mit fallback erst mod_cache laden und dann noch mod_cache_socache # Turn on caching CacheSocache shmcb CacheSocacheMaxSize 102400 CacheEnable socache # Fall back to the disk cache CacheSocache shmcb CacheSocacheMaxSize 102400 CacheEnable so

Re: No authentication done but request not allowed without authentication for /

2013-01-15 Diskussionsfäden Mario Brandt
Hallo Reindl, wie sieht denn die auth config für das Verzeichnis aus? Gruß Mario - To unsubscribe, e-mail: users-de-unsubscr...@httpd.apache.org For additional commands, e-mail: users-de-h...@httpd.apache.org

Re: Visual C++ Processor Pack

2013-01-05 Diskussionsfäden Mario Brandt
Hallo Elmar, ich habe mal einen packen gemacht von dem build sourcen. http://www.apachehaus.de/httpd-2.2.19-win32-builtsrc.zip mysql DBD wird gebaut, so bald die passenden sourcen und libs vorhanden sind (zu mindest VC9, sollte auch bei VC6 so sein). download Windows (x86, 64-bit), ZIP Archive (c

Re: html darf jeder, WebDAV nur gegen Passwort

2012-12-27 Diskussionsfäden Mario Brandt
Moin Michael, wie wäre es mit denn mit Limit[1]? Gruß Mario [1] http://httpd.apache.org/docs/2.2/mod/core.html#limit 2012/12/27 Michael Renner : > auf ein per html erreichbares Fotoalbum soll jeder zugreifen dürfen. Die > Pflege der Bilder per WebDAV soll nur gegen Anmeldung möglich sein.

Re: Visual C++ Processor Pack

2012-12-26 Diskussionsfäden Mario Brandt
://httpd.apache.org/docs/trunk/platform/win_compiling.html#exportingmakfiles Aber das mit dem fixwin32mak.pl script hatte ich ja schon geschrieben. Nur hatte ich den Link nicht gefunden. Gruß Mario 2012/12/19 Mario Brandt : > Hallo Elmar, > in apr-util-1.5.1-win32-src.zip sind die dsp D

Re: Visual C++ Processor Pack

2012-12-19 Diskussionsfäden Mario Brandt
Hallo Elmar, in apr-util-1.5.1-win32-src.zip sind die dsp Dateien enthalten. Das reicht normalerweise um den server mit der GUI zu kompilieren. Ansonsten gibt es noch fixwin32mak.pl in srclib\apr\build (zu starten aus der source root). Wie schon geschrieben benutze ich VC9 wo das kein Problem dar

Re: Brute-Foce-Angriff trotz mod_removeip abwehren?

2012-12-10 Diskussionsfäden Mario Brandt
Reindl hat Recht. Ich nutze fail2ban welches die Logs vom apache auswerten kann und dann automatisch in die IP tables einträgt. Gruß Mario 2012/12/9 Reindl Harald : > > > Am 09.12.2012 12:49, schrieb Michael Renner: >> wir betreiben einen Apache 2.2.16 unter Debian. Die primäre Anwendung ist >>

Re: Visual C++ Processor Pack

2012-11-21 Diskussionsfäden Mario Brandt
Hallo Elmar, eigentlich sind die Windowspackete kurz nach den Unix archiven verfügbar. Diesmal hatte jedoch keiner Lust etwas zu packen. Das gleiche gillt auch für die 2.4.x version. Im Grunde sind die archive aber gleich, bis auf die Lineendings. Daher hat man sich entschieden nur noch universell

Re: Antwort von Proxy an Client fehlt

2012-11-19 Diskussionsfäden Mario Brandt
Hallo Alexander, mit Limit habe ich das noch nie gesehen. Bzw. Limit nur als Zugriffsbeschränkung. Schon mal ohne das Limit versucht? proxy_module modules und proxy_http_module sind geladen? Gruß Mario - To unsubscribe, e-mail: u

Re: Visual C++ Processor Pack

2012-11-19 Diskussionsfäden Mario Brandt
Hallo, für den letzten Apache aus 2.2.x habe ich APR 1.4.6, APR-Util 1.4.1. APR-Iconv 1.2.1. genommen. (und OpenSSL 1.0.1c, Zlib 1.2.7) Wobei ich VC6 lange nicht mehr benutzt habe. Das LDAP Problem kenne ich nicht. Mit Apache 2.4.3 habe ich da keine Probleme. Mit 2.2 habe ich das aber auch nicht

Re: Visual C++ Processor Pack

2012-11-18 Diskussionsfäden Mario Brandt
Hallo, > Ich versuche gerade nachzuvollziehen, wie der gesamte Build konfiguriert > werden kann. Unter UNIX wird das config tool verwendet und entsprechende > Parameter mit "--" übergeben. > > Aber wie funktioniert das unter der Visual Studio IDE ... ? > > Wie kann ich einstellen, ob SSL mit integ

Re: Visual C++ Processor Pack

2012-11-17 Diskussionsfäden Mario Brandt
Visual Studio C++ 6 ist nicht mehr verfügbar. Mit der VC9 (2008) Version oder 2010 geht das aber auch recht gut (sowohl express als auch pro version). http://www.microsoft.com/visualstudio/eng/downloads Die 2012er Version habe ich noch nicht ausprobiert. Der Debug build läuft nicht so gut, wie der

Re: AW: Redirect von kompletten URLs

2012-09-27 Diskussionsfäden Mario Brandt
Hallo Alexaner, > Weil wir hier über 27 Länder-Sites einer Applikation sprechen, die nach und > nach umgeleitet werden müssen und der Overhead für die vHosts wäre enorm mit mod_macro ist das sehr einfach zu realisieren ;) Gruß Mario ---

Re: [mod-security-users] is there a way to replace & with & in URLs

2012-08-21 Diskussionsfäden Mario Brandt
Usualy that is set in php.ini see arg_separator.output Mario On Tue, Aug 21, 2012 at 12:44 PM, Reindl Harald wrote: > > > Am 21.08.2012 12:37, schrieb Josh Amishav-Zlatin: >> On Tue, Aug 21, 2012 at 11:57 AM, Reindl Harald > > wrote: >> >> /show_content.php?si

Re: Apache Proxy Einstellungen

2012-07-06 Diskussionsfäden Mario Brandt
Wieso mod rewrite? Ich dachte der Aufruf wäre http://www.externerserver.de/?ation=Count <---> http://PROXY/?ation=Count<--->http://server1.internedomäne.de/?ation=Count Auf dem ersten server in der Kette (externerserver.de) braucht nur der Reverse proxy zu sein. ProxyPass / http://PROXY/ ProxyP

Re: Apache Proxy Einstellungen

2012-07-05 Diskussionsfäden Mario Brandt
Das ist eigentlich recht einfach zu lösen. LoadModule proxy_module modules/mod_proxy.so LoadModule proxy_connect_module modules/mod_proxy_connect.so LoadModule proxy_http_module modules/mod_proxy_http.so Dann im vhost ProxyPass / http://andererserver/ ProxyPassReverse / http://andererserver Gru

Re: CVE-2011-3389

2012-07-04 Diskussionsfäden Mario Brandt
Moin Reindl, das "Problem" ist der Cipher Block Chaining (CBC) mode der unter anderen vom AES und Triple-DES benutzt wird. Deshalb müssen die anfälligen cipher deaktiviert werden. Gerade der RC4 cipher ist recht CPU schonend und imun gegen CVE-2011-3389. Benutze mal folgende Seite / Tool um Dir an

Re: Apache 2.2.22 ein SSL Zertifikat für mehrere VHosts

2012-07-03 Diskussionsfäden Mario Brandt
Moin Marcus, > Oder, falls das zu teuer ist, eine separate IP pro SSL Host und dann > nimmst du halt einzelne Zertifikate. Eventuell geht es auch mit SNI, > aber das ist Voodoo und vor allem eine Erweiterung für TLS. Nutzen > tut das auch niemand. Ausser Google seit neuestem bei der AppEngine? SN

Re: Apache 2.2.22 ein SSL Zertifikat für mehrere VHosts

2012-07-03 Diskussionsfäden Mario Brandt
Hallo, 2012/7/3 Marcus Franke : > crowd.example.com > > In diesem Falle bräuchtest du ein Wildcard Zertifikat für > *.example.com. Diese Zertifikate sind allerdings etwas teurer. bei startssl.com sind die wildcard Zertifikate vergleichsweise sehr günstig. Gruß Mario ---

Re: Virenscan nach jedem WebDAV-Upload?

2012-06-23 Diskussionsfäden Mario Brandt
Ich habe das mal mit Subversion gelöst. Das kann auch als WebDav gemountet werden. Es gibt die möglichkeit des automatischen Commits bei Änderungen. Dann ein post hook script welches den Virenscanner anwirft. Ein weiterer Vorteil ist die Versionierung der Dateien. Nachteilig ist natürlich der Mehrv

Re: CVE-2011-3389

2012-06-21 Diskussionsfäden Mario Brandt
Moin Reindl, das ist ja nicht ganz neu. http://mariobrandt.de/archives/technik/secure-apache-against-cve-2011-3389-aka-beast-attack-354/ Gruß Mario 2012/6/21 Reindl Harald : > Hi > > Und wieder mal ein Security-Audit der zum Ergebnis > "Massnahmen erforderlich" kommt > > http://cve.mitre.org/cgi

Re: RewriteCond für die ganze Domain?

2012-05-03 Diskussionsfäden Mario Brandt
Moinsen! Warum machst Du keine Einträge in deiner Hosts datei zum testen? Gruß Mario 2012/5/3 Michael Renner : > Moin, > > alle Zugriffe auf eine Domain sollen nach > http://www.mydomain.de/logos-foo > umgeleitet werden. > > Also von > > foo-corner.de > aaa.foo-corner.de > bbb.foo-corner.de > >

Re: Configure script schlägt fehl

2012-03-28 Diskussionsfäden Mario Brandt
Hab's gelöst mit der installation von OpenSSL 1.0.1 Gruß Mario - To unsubscribe, e-mail: users-de-unsubscr...@httpd.apache.org For additional commands, e-mail: users-de-h...@httpd.apache.org

Re: Configure script schlägt fehl

2012-03-28 Diskussionsfäden Mario Brandt
> Stellt sich die Frage ob auf dem System mal irgendwo > openssl parallel installiert wurde oder ob das wirklich > ein sauberes Setup mit Dist-Paketen ist Das ist eine Neuinstallation von heute morgen. - To unsubscribe, e-mail: u

Configure script schlägt fehl

2012-03-28 Diskussionsfäden Mario Brandt
Hallo, ich habe heute versucht auf einem frisch installierten debian Apache 2.4.1 zu bauen, jedoch schlägt schon das configure script fehl bei OpenSSL, obwohl eine "bessere" version installiert ist. Hat jemand eine Idee, wie ich das beheben kann? checking whether to enable mod_slotmem_plain... sh

Re: WebDAV-Upload mit XP Dateiexplorer schlägt fehl

2012-01-16 Diskussionsfäden Mario Brandt
Hallo Michael, Du solltest den rewrite log level noch mal hochsetzen http://httpd.apache.org/docs/current/mod/mod_rewrite.html#rewriteloglevel Gruß mario 2012/1/13 Michael Renner : > On 11.01.2012 23:35, Rainer Jung wrote: >> >> Hi Michael, > > > Moin Rainer, > > danke für die Antwort. > > [...]

Re: AliasMatch und Status-Code

2011-12-08 Diskussionsfäden Mario Brandt
Es geht vielleicht in dem den Header zusetzen. Schreib auf jeden Fall, was funktioniert hat ;) Gruß Mario 2011/12/8 Reindl Harald : > Hi > > Ja schon > Aber wie verheirate ich das mit AliasMatch? > > Am 08.12.2011 10:48, schrieb Mario Brandt: >> Hallo Reindl, >&g

Re: AliasMatch und Status-Code

2011-12-08 Diskussionsfäden Mario Brandt
Hallo Reindl, guck mal http://httpd.apache.org/docs/current/mod/mod_headers.html an. Damit ist es recht einfach einen 404 header zu setzen. Oder per mod_rewrite mit [F] http://httpd.apache.org/docs/2.2/howto/access.html#rewrite Gruß Mario 2011/12/7 Reindl Harald : > Hi > > Gibt es irgendeine Mög

Re: SSL Anonymous Cipher Suites Supported

2011-12-02 Diskussionsfäden Mario Brandt
Hallo Reindl, das Problem ist Au=None Das kann mit SSLCipherSuite behoben werden, wenn kann Au=None verbietet mit !aNULL Beispiel SSLProtocol all -SSLv2 SSLHonorCipherOrder On SSLCipherSuite ECDHE-RSA-AES256-SHA384:AES256-SHA256:RC4:HIGH:!MD5:!aNULL:!EDH:!AESGCM:!SSLV2:!eNULL SetEnvIf User-Agen

Re: Zugriffe auf UNC Pfade

2011-12-01 Diskussionsfäden Mario Brandt
Hallo Alex, der UNC Pfad sieht sehr nach Windows aus. Falls das der Fall ist und der apache als service läuft, dann einen eigenen User für den apache anlegen und den Dienst unter diesem User laufen lassen. Der Standart Service user hat keine Rechte auf das Netzwerk zuzugreifen. Unter Linux / Unix

Re: IPv6 mit dem Apache Webserver

2011-10-19 Diskussionsfäden Mario Brandt
Hallo Andreas, normalerweise reicht ein Listen 80, damit der apache sowohl auf IPv4 und auf IPv6 lauscht (auf allen verügbaren IP Adresssen). Ein sudo netstat -nap sollte Dir zeigen, ob der httpd prozess schon auf IPv6 port 80 lauscht. Gruß Mario 2011/10/19 Andreas Meyer : > Hallo! > > Ich betre

Re: BufferedLogs / Rotate

2011-10-10 Diskussionsfäden Mario Brandt
Moin, ich habe dazu ein patch gefunden. https://issues.apache.org/bugzilla/show_bug.cgi?id=50861 Gruß Mario 2011/10/9 Reindl Harald : > > > Am 09.10.2011 16:47, schrieb Mario Brandt: >> Hallo Reindl, >> dies ist eine deutsche mailing liste ;-) >> >> Aber zurü

Re: BufferedLogs / Rotate

2011-10-09 Diskussionsfäden Mario Brandt
Hallo Reindl, dies ist eine deutsche mailing liste ;-) Aber zurück zu deiner Frage: Ja, Du kannst auch graceful benutzen. Ich benutze jedoch mod_log_rotate[1]. Damit muss der server gar nicht duch gestartet werden. Gruß Mario [1] http://hexten.net/wiki/index.php/Mod-log-rotate ---

Re: Apache-Server lässt sich nicht starten, wenn php_ldap aktiviert wird

2011-09-22 Diskussionsfäden Mario Brandt
Hallo Frank, > Na es ist ein php-Problem und ich habe dort ein Ticket aufgemacht, bin > aber leider an einen völlig inkompetenten Mitarbeiter geraten, der das > Ticket auf "Bogus" gesetzt hat. https://bugs.php.net/bug.php?id=55760 Inkompetent? Pierre Joye ist DER Entwickler was PHP auf Windows an

Re: Apache-Server lässt sich nicht starten, wenn php_ldap aktiviert wird

2011-09-22 Diskussionsfäden Mario Brandt
Hallo Frank, am besten wendest Du dich damit an die "Hersteller" von xampp. Jedoch kann ich sagen, dass Du die IESHIMS.dll ignorieren kannst. Die dll gibt es seit Vista nicht mehr. Gruß Mario 2011/9/22 mod...@heysoft.de : > > Am Mi, 21.09.2011, 20:25 schrieb Mario Brandt: >&

Re: Apache-Server lässt sich nicht starten, wenn php_ldap aktiviert wird

2011-09-21 Diskussionsfäden Mario Brandt
> http://technet.microsoft.com/en-us/sysinternals/bb896645 zeigt dir an, > was da genau passiert. Hm vielleicht noch dependency walker[1] Gruß Mario [1] http://www.dependencywalker.com/ -- Apache HTTP Serv

Re: Apache-Server lässt sich nicht starten, wenn php_ldap aktiviert wird

2011-09-21 Diskussionsfäden Mario Brandt
Hallo, php_ldap benötigt libsasl.dll ssleay32.dll libeay32.dll Sind die mit im PHP Verzeichnis? Notfalls for dem load vom php module die Dateien versuchen zu laden (httpd.conf) LoadFile /pfad/zu/php/libsasl.dll LoadFile /pfad/zu/php/ssleay32.dll LoadFile /pfad/zu/php/lib

Re: WebDAV mit Windows 7?

2011-09-13 Diskussionsfäden Mario Brandt
Moin! Ich hatte damit bisher keine Probleme (ohne SSL). Was für Probleme treten denn genau auf? Gruß Mario -- Apache HTTP Server Mailing List "users-de" unsubscribe-Anfragen an users-de-unsubscr...@http

Re: Config-Include anhand des Hostnamens

2011-07-30 Diskussionsfäden Mario Brandt
Moin Reindl, > Gibt es irgendeine Möglichkeit in der "httpd.conf" > anahnd des aktuellen Hostname der Maschine also > nicht des Requests/Domain-Namens ein unterschiedliches > Include einzubinden? > if [ "$HOSTNAME" == "rh.thelounge.net" ]; then > Include "conf/ssl.conf-workstation" > else > Inc

Re: cgi-Skript als root ausfuehren

2011-07-26 Diskussionsfäden Mario Brandt
Hallo Rainer, es gäbe die Möglichkeit das per sudo zu machen. Man kann in vielen Distris bestimmte Programme für einen bestimmten user freischalten, ohne dass dieser dafür ein Passwort eingeben muss. Wäre das ein Ansatz? Gemacht habe ich das bis jetzt noch nicht, sollte aber möglich sein von der Th

Re: OCSP Stapling aktivieren

2011-07-25 Diskussionsfäden Mario Brandt
Hallo, es ist nicht umsonst eine BETA Version. Ich glaube, dass sich nur die Direktive geändert hat. Was Du sucht ist jetzt SSLOCSPEnable[1] Gib bitte Feedback, ob es damit klappt. Gruß Mario [1] http://httpd.apache.org/docs/trunk/mod/mod_ssl.html#sslocspenable -

Re: mod_proxy reverse-proxy

2011-07-18 Diskussionsfäden Mario Brandt
Hallo Olliver, ich habs selber mal versucht und nur mit verschiedenen vhosts hat es dann geklappt. Bei sehr vielen vhosts empfiehlt sich dann mod_macro zum erstellen der vhosts. Gruß Mario -- Apache HTTP Serve

Re: mod_proxy reverse-proxy

2011-07-18 Diskussionsfäden Mario Brandt
Hallo Oliver, eigentlich sollte das irgentwas in Kombination sein mit ProxyPreserveHost On[1] Damit sollte ein ServerAlias *.sub02.local möglich sein im vhost des Server1 Gruß Mario [1] http://httpd.apache.org/docs/2.2/mod/mod_proxy.html#proxypreservehost --

Re: Speicherverbrauche Apache 2.2.17

2011-04-26 Diskussionsfäden Mario Brandt
> Wenn ich das richtig sehe wird per Default dann nur dieser Block angewendet: > > nicht wirklich! Da Du httpd.exe geschrieben hast, wird es sich um ein Windows system handeln. Dort trifft folgender Block zu: ThreadsPerChild 150 MaxRequestsPerChild0 >Klingt nach einem Speiche

Re: Rotatelogs on Windows

2011-04-14 Diskussionsfäden Mario Brandt
Hallo Reindl, > 8.3 ist keine wirkliche Lösung eines Problems 8.3 funktioniert aber sehr gut ;-) Warum ist das keine "wirkliche Lösung" ? Gruß -- Apache HTTP Server Mailing List "users-de" unsubscribe-A

Re: Rotatelogs on Windows

2011-04-14 Diskussionsfäden Mario Brandt
Hallo Alexander, dies ist eine deutsche mailing liste ;-) > Der Befehl "C:\Programme" ist entweder falsch geschrieben oder konnte nicht > gefunden werden. Das Problem ist bei Dir die Leerzeichen im Pfad. Das funktioniert nie. Dir bleibt nix anderes übrig als den Pfad in den alten 8.3 Notation e

Re: fcgi problem, statische Dateien ausliefern

2011-02-02 Diskussionsfäden Mario Brandt
>> -rw---  1 venividi venividi     12 Jan 11 16:49 aa.html > > Ich kenne SuExec nicht, deshalb würde ich das Problem ganz anders AFAIK lässt SuExec das PHP in diesem fall über fcgid unter dem User und der Gruppe es Users laufen die angegeben ist, ob es das sicherer macht hängt von der Gesamtkon

Re: Apache SSLVerifyClient in Location-Directive

2010-08-04 Diskussionsfäden Mario Brandt
Hallo, ich hab noch kein auth mit Zertifikaten gemacht, jedoch muss laut Doku ein Zertifikat bestimmt werden. SSLCACertificateFile "/path/to/ca.crt" Zu deiner anderen Frage: Ja, es dies Verhalten so gewünscht, damit niemand eine Man in the Middle Attack durchführen kann[1] Wenn Du den apache 2.2

Re: Problem mit SSL Re-Negotiation

2010-07-08 Diskussionsfäden Mario Brandt
Hallo Sven, im apache 2.2 wurde dies schon behoben und kann hier aber wieder eingeschaltet werden[1]. Der patch dazu für Apache 2.2. [2]. Da es leider kein backport zu 2.0 kam, hoffe ich, dass Du den patch für Dich abändern kannst. Gruß Mario [1] http://httpd.apache.org/docs/2.2/mod/mod_ssl.htm

Re: Apache virtuelles Verzeichnis UNC möglich

2010-04-15 Diskussionsfäden Mario Brandt
> Ich glaube nicht, daß das eine gute Idee[tm] ist. Stichwort shatter > attack. Den Apache mit einem user laufen zu lassen, der nur wenig rechte hat und nicht der normale service account ist, wird sogar von der Apache software Foundation empfohlen. Zu dem Netzlaufwerk ist mir noch etwas eingefall

Re: Apache virtuelles Verzeichnis UNC möglich

2010-04-15 Diskussionsfäden Mario Brandt
Hi, > Apache läuft aber als Dienst und es ist kein Benutzer am Server angemeldet. > Dann sind die gemappten Laufwerke unter Windows Server auch nicht verfügbar > oder? Den Dienst als anderen User laufen zulassen: Doubleclick Dienste, dann: "Anmelden" und dann "Austausch mit dem Desktop zulassen

Re: Apache virtuelles Verzeichnis UNC möglich

2010-04-13 Diskussionsfäden Mario Brandt
Hi Alex, Alias[1]? Allerdings mußt Du der Freigabe einem Laufwerksbuchstaben zuordnen unter windows / unter Linux mußt Du das mounten. Wenn Du unter Windows den apache als service laufen läßt, dann mußt Du dem service unter einem anderen Benutzer laufen lassen, der auf die Netzwerkfreigabe Zugriff

Re: Fwd: mod_fcgid - rlimit

2010-03-15 Diskussionsfäden Mario Brandt
Hallo Holm, ja hier für ist php_admin_value da. Dieser Wert kann von dem user nicht per user.ini / htaccess überschrieben werden. php_admin_value kannst Du in Directory oder per vhost setzen. Gruß Mario -- A

Fwd: mod_fcgid - rlimit

2010-03-15 Diskussionsfäden Mario Brandt
Hallo Holm, entweder in der apsche2.conf mit php__admin_value Name Wert oder in der .htaccess php_value Name Wert in diesem Fall z.B. auf 256 Megabyte php_value "memory_limit" "256M" Ich rate von .htaccess ab wenn es um die Performance geht. Am besten in der apache2.conf Datei und dann .htacce

Re: Multidomain SSL Zertifikate

2010-03-03 Diskussionsfäden Mario Brandt
Hallo, Der apache kann das ab 2.2.12 sprich SNI[1]. Jedoch untersützen das leider nicht alle Browser. Der IE macht das erst seit Vista. Unter 2000 oder XP wird dann der erste vhost genommen, das entspricht dann nicht dem gewünschten Ergebnis :-/ Wie das bei mod_gnutls aussieht kann nicht nicht sage

Re: hohe Hauptspeicherauslastung der httpd.exe

2010-02-11 Diskussionsfäden Mario Brandt
Hallo Jürgen, > muss ich dann auch wieder dieses Modul laden, um das Unterverzeichnis nicht > mit modfcgid laufen zu lassen? ja dann mußt Du auch das modul laden. Ich habe es noch nicht ausprobiert, ob die Unterverzeichnisse dann nicht auch mit fastcgi laufen. Ich hatte immer das modul im Hauptve

Re: hohe Hauptspeicherauslastung der httpd.exe

2010-02-11 Diskussionsfäden Mario Brandt
Hallo Jürgen, ja kann unter bestimmten session Einstellungen vorkommen, dass die Sessions leider nicht fcgid funktionieren. So auch einige versionen von phpMyAdmin. Du hast ja selber schon mit mod rewrite das lösen können. IGrundsätzlich ist es möglich das fcgid und das modul selbst innerhalb eine

Re: hohe Hauptspeicherauslastung der httpd.exe

2010-01-27 Diskussionsfäden Mario Brandt
Hallo Jürgen, dein Problem ist MaxRequestsPerChild 5000. Dieser Wert sollte unter Windows eigentlich auf 0 stehen damit der Kind (child) Prozess nie neugestartet werden muss. Windows benutzt ja ein Thead Model und nicht prefork wie linux / unix, wo viele Kindprozesse gestartet werden, sondern nur

Re: hohe Hauptspeicherauslastung der httpd.exe

2010-01-26 Diskussionsfäden Mario Brandt
Hallo, bei fcgid solltest Du auf jeden Fall DefaultMinClassProcessCount 0 sonst kann es sein, dass der Prozess nicht stirbt. PHP_Fix_Pathinfo_Enable 1 kann auch nicht schaden ;-) Gruß Mario 2010/1/26 Hauser Juergen : > Hallo Mario, > > das mit phpmyadmin hat sich erledigt. > > Eintrag in htt

Re: hohe Hauptspeicherauslastung der httpd.exe

2010-01-25 Diskussionsfäden Mario Brandt
Hallo Jürgen, so ein Verhalten ist oft mit PHP als module unter Windows zu finden. Abhilfe schafft hier mod_fcgid, das lässt PHP in einem separten Prozess laufen und gibt die Resourcen nach einer vorgegebenen Zeit oder Anzahl von Aufrufen wieder frei. Bis jetzt habe ich mit mod_fcgid nur gute Erfah

Re: SetEnvIf und Server-Variable

2010-01-20 Diskussionsfäden Mario Brandt
Moin Michael, Ich würde mal versuchen das IfModule wegzulassen. Vor dem neustart mal apache2ctl -S ggf httpd -S machen vor den Syntax check. Bei apache2ctl graceful werden keine Fehler angezeigt (zu mindest auf meinem debian server) Gruß Mario --

Re: nicht alle Virtual-Hosts werden gestartet

2010-01-03 Diskussionsfäden Mario Brandt
Hallo Michael, hast Du IP basierte und die Namen vhosts gemischt? Wenn ja, dann kann ich Dir sagen, dass es so leider nicht geht. Gruß >Das passiert sowohl bei > Name Based Virtual Hosts, als auch IP Based Virtual Hosts. --

Re: ServerRoot bei modproxy

2009-12-23 Diskussionsfäden Mario Brandt
rordner auch solch eine Regel erstellen, sonst > hat er ihn, warum auch immer, im root des Apachen gesucht. > > ich sag mal Danke ! > > > MfG > > > > Mario Brandt schrieb: >> >> Hallo, >> so weit ich weiß ändert mod_proxy_html nur im Quellcode der Seit

Re: ServerRoot bei modproxy

2009-12-22 Diskussionsfäden Mario Brandt
esources/flash/main.swf > > Kann man damit auch Javascript-links und Flash umleiten ? > > > Danke ! > > > Mario Brandt schrieb: >> >> Hi, >> der Trick ist es das mit mod_proxy_html umschreiben zu lassen >> Bei deiner config fehlen nur noch

Re: ServerRoot bei modproxy

2009-12-22 Diskussionsfäden Mario Brandt
Hi, der Trick ist es das mit mod_proxy_html umschreiben zu lassen Bei deiner config fehlen nur noch ein paar Zeilen Hier mal ein komplettes Beispiel ProxyPass /google/ http://www.google.com/ ProxyPassReverse /google/ http://www.google.com/ ProxyHTMLURLMap http://www.google.com /google/

Re: SetEnvIf und Server-Variable

2009-11-30 Diskussionsfäden Mario Brandt
Moinsen! Wieso erstellst Du nicht 2 vhosts. Einen für Port 80 mit dem normalen Krams drauf und einen vhost auf port 443 SSL stuff und dem Proxy. in dem 80er vhost kannst Du das ja dann ausstellen mit ProxyRequests On Gruß Mario 2009/11/29 Michael Renner : > Moin, > > ein apache 2.2.9 soll nur a

Re: mod_deflate & ProxyPassReverse

2009-10-07 Diskussionsfäden Mario Brandt
Hi Alex, ich bin mir nicht mehr ganz sicher wie das noch war. Ich glaube Du mußt den header extra setzen RequestHeadersetAccept-Encoding oder war es RequestHeaderunset Accept-Encoding schau am besten noch mal in die Doku ( RTFM ;-) ) Mario 2009/10/7 Alex Huth : > Hallo! > > I

Re: Keine Programmausführung in upload-Verzeichnis zulassen.

2009-10-05 Diskussionsfäden Mario Brandt
> Zurueck zum Thema: > Es gibt die Option "php_engine = Off" im Apache zu verwenden wenn man PHP > als Modul benutzt. Das funktioniert in der httpd.conf und wahrscheinlich > auch in einer .htaccess. Einfach mal Doku lesen oder ausprobieren. > In der httpd.conf PHP_Admin_value "Engine" "Off" oder

Re: Browser-Cache, dynamische Seiten, stabile Javascriptdateien und HEAD-Requests

2009-09-24 Diskussionsfäden Mario Brandt
Hallo Manfred, apache + mod_deflate in Kombination mit statischen Dateien die oft angefragt werden (css / js ) kann aber auch nach hinten losgehen, aufgrund eines Bugs funktioniert nämlich dann das Conditional Get ( https://issues.apache.org/bugzilla/show_bug.cgi?id=45023 ) nicht richtig. Fragt der

Re: mod_deflate richtig einsetzen

2009-09-24 Diskussionsfäden Mario Brandt
Hallo Manfred, was spricht denn gegen mod_deflate? Es spart Übertragungszeit und Traffic und somit auch Kosten. Die Rechenzeit für die Indianer ist minimal. Du könntest an Stelle von SetOutputFilter DEFLATE auhc nur bestimmte Datei Typen komprimieren lassen und so mit javascript Dateien ausschließ

Re: Reverse Proxy - alle Requests auf *eine* URL umleiten

2009-09-20 Diskussionsfäden Mario Brandt
Hallo Rainer, eine rewrite Rule für diese Zwecke auf dem 192.168.1.y:8000 ist gar nicht so schwer. RewriteEngine on RewriteCond %{REQUEST_URI} !^/seite.html(.*)$ RewriteRule ^(.*)$ /seite.html?$1 Ohne es ausprobiert zu haben könntest Du noch versuchen das mit mod_proxy machen ProxyPass / http://

Re: HeaderName /ReadmeName

2009-06-12 Diskussionsfäden Mario Brandt
Hallo Rainer, das ist leider an Indexes[1] gebunden. Du könntest nur Options -Indexes machen. Aber dann wäre der Inhalt ja nicht mehr zu sehen. Eine Idee wäre es mit IndexIgnore[2] die HEADER.html und README.html bzw. README auszuschließen Gruß Mario [1] http://httpd.apache.org/docs/2.2/mod/mod

Re: https mit OpenSSL 1

2009-05-28 Diskussionsfäden Mario Brandt
Hallo Rainer, ich habe OpenSSL 1 Beta2 mit dem apache2 und SNI[1] patch ausprobiert. Bis jetzt war SNI noch nicht dabei, wrd aber in der nächsten Version (2.2.12) dabei sein. Auf der wiki Seite siehst Du auch eine Liste der möglichen Browser. Sehr tragisch ist, das der IE erst ab Win Vista SNI unte

Re: Alternative Icons?

2009-03-23 Diskussionsfäden Mario Brandt
Hallo Rainer, ganz gute Ideen gibt es unter: http://www.linickx.com/archives/343/css-styling-apache-directory-listings und http://antisleep.com/software/indices/ Gruß Mario > Kennt jemand ein Archiv mit schönen und noch dazu frei verwendbaren Icons? -