Beiträge von PixelFriend

    Dann hattest du da aber ein ziemlich komisches und unzuverlässiges Pack. Die Systeme die hier angeboten werden sind (leider) nicht Idiotensicher geschrieben, aber doch schon recht einfach zu konfigurieren. Grundlegende Englischkenntnisse und die Einstellung sich nicht alles vorkauen lassen zu wollen ist dementsprechend noch verpflichtend aber auch nicht allzuviel verlangt.

    b2t: man müsste mal wieder ein cms auf den "markt" bringen wie das Ultimate CMS von Lukadora. Zwar war das verrufen, geradewegs weil es so simpel war, aber es hat vielen Anfängern und Wissbegierigen den Start vereinfacht.

    Joah das waren Eigenwünsche oder Empfehlungen von anderen Usern von wegen "das ist das zuverlässigste", es waren nur teilweise Packs. Also etwas Salat.

    No Front aber wieso will man für so eine leichte Aufgabe Geld haben??

    Ein Retro zu erstellen ist keine schwere Arbeit. Verstehen könnte ich es wenn er wöllte, dass man ein CMS + Emulator + DB alle selber

    Programmiert etc. aber vorhandenes nehmen und einstellen ist jetzt wirklich keine schwere Aufgabe.

    Vor kurzem habe ich ehrenamtlich 2x geholfen und hing da teilweise mehrere Stunden dran wegen Inkompatibilität von CMS zu EMU (öfters kleinere Dinge), mal eben "einstellen" war da nicht. Teilweise im Emulator nachbessern, ansonsten mit SQL Profiler mal die DB querys durchleuchten und DB anpassen.

    Wenn du irgendein fertiges Pack haben willst und du Glück hast das es auf Anhieb funktioniert ist das erfreulich.

    Erstmal hallo alle zusammen.

    ich hab das gleiche problem ich habe vor 4-5 jahren selber habbo gespielt und just for fun so eigenes erstellt mit hamachi.. und jetzt wollte ich wieder eins erstellen mit meiner freundin just for fun spielen, räume erstellen aber das problem ist ich kriegs irgendwie nicht mehr hin wenn da mir jemand helfen würde, würde es sehr nett sein.

    ich bedanke mich schonmal an alle..

    Sofern tatsächlich consulting erwünscht ist wird dir auch für entsprechende Vergütung pro Stunde geholfen.

    Ich benutze BSD Systeme da diese eine höhere Sicherheit, bessere Stabilität und Performance bieten. Außerdem sind sie auch ganz oke von der Größe her für microcontroller (embedded system). Trotzdem eignet sich dafür doch lieber ein eigenes. Wer Desktops mag kann verschiedene Oberflächen, je nach Geschmack, auf die Systeme installieren. Den Kernel & die Peripherie kann man zu seiner eigenen Gunst in Dateien anpassen. Der Kernel muss jedoch nach den Anpassungen erneut kompiliert werden. Ich rate die Finger davon zu lassen wenn man über keinerlei C-Kenntnisse verfügt! Die BSD-Lizenz ist ein klassiker! BSD-Systeme können ebenfalls Linux-Programme ausführen!

    Vieles spricht gegen Linux meinerseits, schon die GNU GPL (Lizenz) vergeigt einem die Laune - Die Richtlinien/Anforderungen kennen wahrscheinlich wenige hier.

    FreeBSD z.B. ist zuverlässiger durch eine reifere Codebasis. Die BSD-Lizenz ist wie oben genannt sehr "attraktiv"! Dazu erzielen die meisten BSD-Systeme eine weitaus bessere Performance und Programmausführung im Gegensatz zu Linux Systemen.

    Auf FreeBSD lassen sich viele anderen Programme anderer Systeme leichter migrieren.

    MfG!

    Du bringst es auf den Punkt :) <3

    Was auch immer ihr denkt. Es juckt mich sowas von nicht.

    Dennoch habe ich eine Frage.

    Wieso sollte ich Leuten, die ins Hotel können Taler entziehen?

    Dafuq!

    Die selbe Frage stellst sich mir ebenfalls.

    Es scheint jedoch so als ob du von Hand überprüft hättest wessen Accounts sich rechtswidrig Vorteile verschafft hätten. Sofern dies ohne technische Lösung erfolgte wäre natürlich die Frage offen ob du zum einen alles relevante bewertet hast und rechtsgemäß beurteilt hast. Im Fall einer technischen Unterstützung wäre interessant ob diese korrekt reagiert hat #zwickmühle

    Sinnlose Diskussion, die ihr Beiden da führt. Aber amüsant mit anzusehen, dass du, Diana, auf jemandem rumhackst, der versucht, das Hotel noch über Wasser zu halten. Hast du dich nicht von Retros abgewandt und konzentrierst sich jetzt auf dein Reallife?

    Ich bewundere Privileg dafür, dass er bisher keine kommerziellen Absichten mit seinem Projekt hatte.

    Das schaffen nicht viele. [thumbsup]

    Ich habe Paedejack bisher auch nicht verachtet, wenn jedoch das was Diana gepostet hat stimmt änder ich aus der Sicht eines Aussenstehenden schnell meine Ansicht. Das gehört sich nicht.

    Ich find es sowieso schwachsinnig über das Thema zu diskutieren. Wieso lässt man sich nicht einfach gegenseitig in ruhe? Die die ihr Bier trinken sollen es halt machen und die die Kiffen sollten einfach ihre Tüte rauchen und fertig.

    Ich weiß nicht ob das so gesund ist Plastik zu rauchen aber das würde zumindest mal erklären warum einige kiffer so neben der Spur sind. :kappa:

    worker_processes 1;

    die 1 am besten durch auto ersetzen


    worker_connections 10000;

    Eine Abfrage durch `ulimit -n` sagt dir was du hier eintragen kannst. Sofern da unlimited steht kannst du 65535 eintragen, wenn die Zahl unter 65535 liegt dann machste eben nen `ulimit -n 65535`

    gzip Komprimierung würde ich einschalten, das keepalive Timeout kleiner machen

    proxy_send_timeout 1200s;
    proxy_read_timeout 1200s;
    fastcgi_send_timeout 1200s;
    fastcgi_read_timeout 1200s;

    Das erscheint mir viel zu hoch!

    Auf dem Server selbst bekommt man so eine optimale Lösung sowieso nicht hin, oder?

    Ich weiß nicht auf welchen Punkt du genau heraus willst, clientseitiges, kontrolliertes caching geht aber auch ohne cloudflare.

    Ich glaube es gibt da draußen keinen normalen User der mit der HTTP Version 1.0 unterwegs ist. Die wurde doch so um 1996 abgelöst.

    1996 wurde HTTP 1.0 nicht abgelöst, 1996 wurde die RFC Richtlinie 1945 offiziell freigegeben, sprich es war kein Entwurf mehr. Ich verstehe dennoch nicht was du mit deiner Antwort überhaupt sagen willst.. Das Problem ist genauso relevant unter HTTP 1.1 und ganz besonders bei HTTP 2. Bei letzteren sehe ich im Vergleich zu den Vorgängern deutlich größere Bedenken. Hoffentlich wird HTTP 2 irgendwann wieder zurückgezogen.

    Ist auf 512M, besser, oder?

    Sorry, Schreibfehler meinerseits. 32GB RAM, natürlich. Der Server ist virtualisiert und der Webserver liegt in einer VM mit 16GB RAM.
    Würdest du bei fail2ban einfach die Requests limitieren, wie bei dem Link oben? Oder wie würdest du bei der Konfiguration da vorgehen, die Kiddys haben ja kein spezielles Angriffsmuster.

    Ein Scherz, dass das ein herkömmlicher Plesk-Webserver ohne fail2ban nicht mal einigermaßen packt ... wollte schon umsteigen, die brauchen aber unbedingt die Plesk-Verwaltung (wollen auf nichts anderes wechseln)

    Ich würde auf Apache verzichten und ausschließlich nginx verwenden. Nginx bekommt das zum einen selbst ganz gut gebacken und ist zweitens deutlich effizienter.

    Desweiteren ist leider relativ wenig von der Konfiguration der Webserver und php-fpm oder was auch immer du verwendest bekannt. Die Tatsache das der Server viel RAM hat macht tatsächlich wenig aus, wenn du die power nicht nutzt. Im übrigen würde mich noch brennend interessieren was in der nginx.conf steht.

    ------------------------------------------------------------------

    OK, kurzes Update hier: Gerade wieder ein Angriff da gewesen und in htop mal mitgeschaut. Die CPU ist tatsächlich auf den insgesamt 4 Cores für die VM komplett auf 100%.

    Eine Attacke sah gerade eben so aus:

    NRdTY.png

    Was kann da los sein, dass die CPU derart eskaliert?

    Jetzt nutzt du schon Cloudflare und nutzt die Cache funktion scheinbar nicht. Da du ja geschrieben hast das dir das zu gefährlich ist pauschal zu cachen via Cloudflare wäre die Überlegung doch nahe mittels entsprechender Header z.B. Bilder, CSS und JS auf Langzeit zu cachen und dynamischen Inhalt für 5 Sekunden oder was in dem Dreh. Da kann man je nach Seite bestimmt nochmal deutlich optimieren durch entsprechende Weiterentwicklung. Würde ja schon reichen wenn man die Kommentare via XHR nachlädt (ohne Cache Funktion) und den Rest einfach für 1h oderso cached.

    Übrigens: du kannst dir ja mal anschauen von welchen IP's die Anfragen ursprünglich abgesendet werden. Steht in $_SERVER["HTTP_CF_CONNECTING_IP"] Variable.

    ------------------------------------------------------------------

    Sich den Useragent mal anzuschauen könnte vielleicht hilfreich sein, ist es aber in den wenigsten Fällen. Welcher Angreifer ist so blöd und nimmt einen UA mit dem er identifizierbar und problemlos sperrbar ist? Sofern man ne Message hinterlassen will gepaart mit nem Angriff reicht auch ne Mail + der Angriff.