Geprobeerd, maar werkte niet.
Enkel dit werkte:
yum install ntp
chkconfig ntpd on
ntpdate pool.ntp.org
/etc/init.d/ntpd start
Geprobeerd, maar werkte niet.
Enkel dit werkte:
yum install ntp
chkconfig ntpd on
ntpdate pool.ntp.org
/etc/init.d/ntpd start
Update: de oplossing is evident, gewoon over gekeken:
# Generated by iptables-save v1.4.7 on Fri May 16 19:30:02 2014
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [24:2480]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 2222 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Fri May 16 19:30:02 2014
Toon Meer
Volgende regel manueel zelf toegevoegd:
-A INPUT -p tcp -m state --state NEW -m tcp --dport 2222 -j ACCEPT
Ik heb op een nieuwe CentOs VPS server Directadmin geïnstalleerd.
Als ik nu na de installatie echter surf naar http://ip:2222, dan krijg ik een melding dat deze site niet bestaat.
De poort staat immers niet open.
Als ik volgend commando uitvoer werkt het:
service iptables stop
Nu heb ik de iptables maar uitgezet en gewoon configserver firewall erop gezet voor de beveiliging, samen met lfd.
Volgens google dien ik volgend commando uit te voeren om toch de iptables te kunnen gebruiken:
iptables -A INPUT -p tcp -m tcp –dport 2222 -j ACCEPT
service iptables save
service iptables restart
Maar ook dan werken ze niet.
Weten jullie nog goede oplossingen?
Dit is de inhoud van de iptables (/etc/sysconfig/iptables):
# Generated by iptables-save v1.4.7 on Fri May 16 19:30:02 2014
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [24:2480]
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A INPUT -p tcp -m tcp --dport 2222 -j ACCEPT
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Fri May 16 19:30:02 2014
Toon Meer
Bedankt!
Update: Tim heeft volgende oplossing gegeven:
yum install ntp
chkconfig ntpd on
ntpdate pool.ntp.org
/etc/init.d/ntpd start
Nu lijkt het in orde.
[root@server ~]# date
Fri May 16 09:27:32 CEST 2014
CentOs 6, de laatste.
Menlo, bedankt, maar net te laat.
Heb eerder vandaag al vps gekocht bij transip.
Hallo,
Ik ben nu overgestapt naar centos en loop al tegen de eerste problemen.
Het commando "date" geeft een uur later aan dan dat het werkelijk is.
Ik heb volgende zaken al geprobeerd:
tzselect en vervolgens Europe/Brussels
Als ik dan date typ, is er niets veranderd. ![]()
Andere poging die ik heb ondernomen:
ln -s /usr/share/zoneinfo/Europe/Brussels /etc/localtime
Iemand nog suggesties?
Bedankt!
Ik bevestig wat wmdiensten zegt hier.
Uit ervaring kan ik zeggen dat hun cloudbox diensten zeer onbetrouwbaar zijn.
Soms gaan ze redelijk, soms gaan ze totaal niet en soms ben je down zonder verklaring.
De enige manier om weer up te geraken is hun helpdesk te contacteren, ze doen niets pro-actief.
Over de domeinen ben ik redelijk tevreden. Hun regels zijn strikt, maar dat is het enige minpunt (en tegelijk ook een pluspunt).
Verder vind ik persoonlijk dat je als bedrijf geen slechte kwaliteit diensten zou mogen leveren, je schiet in je eigen voeten. Zie gewoon al dit topic, kan niet goed zijn voor versio... Zoveel negatieve reclame, dat ze zichzelf aandoen.
Transip helpdesk gecontacteerd, ze maken geen facturen op als je nog geen btw nummer hebt.
Zal de vps privé aankopen, vermoedelijk vanavond (hoewel icts nu weer loopt als een trein bij mij, zucht, versio...)
Betreffende Dimoweb:
Het hangt er puur vanaf op welke seconde je controleerde.
De site ging de hele tijd on- en weer offline.
De database crashte en herstartte automatisch weer, enkele seconden later crashte hij weer.
Toen heb ik ICTscripters offline gezet, je kreeg een tekstmelding om te melden dat er problemen waren. Daarna bleef hij wel draaien.
Opeens kon de server bij versio totaal geen load meer aan...
Aangezien enkel ICTscripters zwaar is voor de database, loste dit tijdelijk de problemen op voor de andere sites, zoals dimoweb.
Maar sowieso kon ik ICTscripters niet permanent offline houden.
Het werd pas iets beter na een migratie bij versio naar een andere storage node.
Hij was nog altijd trager, maar kon het gewone bezoek weer aan.
Kort daarna startte een ddos van iets meer dan 800 requests per seconde vanaf meerdere ip's en kon ik weer beginnen met vechten tegen downtime.
Dan heb ik uiteindelijk de ddos beveiliging weer verhoogd, aangezien de server deze opeens niet meer aankon en sinds dan zijn we niet meer offline gegaan.
Hopelijk houden we het uit tot de verhuis.
Noot: op dat punt heb ik wel weer een ander probleem...
Ik wou het meteen bestellen met mijn nieuwe onderneming, maar transip weigert een factuur op te stellen voor een 'vennootschap in oprichting'.
Ik kan de vps dus enkel kopen als particulier, dat is zonde.
Sja, ik had liefst gebleven op de zware server die ik heb draaien voor icts, maar niet gebruik.
8 gig ram, quad core, etc...
Toen was de laadtijd nog geen 1,5s.
Enige nadeel was dat sommige mensen uit Nederland blijkbaar zeer hoge laadtijden hadden (15+). En dit onverklaarbaar.
Ik heb er in elk geval uit geleerd dat het onmogelijk is om voor iedereen goede snelheid te hebben... ![]()
Als iemand van jullie een transip referral link heeft, stuur gerust door dan maak ik account aan via je link (tenzij ik al een account zou hebben, wat wel eens zou kunnen).
Transip, tenzij iemand van jullie een betere provider weet?
Sja, wel zonde dat is nu net hetgene we vorige keer hebben verlaangd omdat mensen te snel werden geband.
Op de nieuwe server kan ik de ddos beveiliging terug omhoog krikken.
Ik contacteer morgen de nieuwe provider, om te kijken wat ze kunnen betekenen.
Deze avond is hun sales afdeling gesloten.
Waar is de tijd dat snake nog gewoon een spelletje was...
Erg dat zo'n belangrijke informatie kan worden gestolen. ![]()
Beste M.Martens,
Reispassen gebeurt door de dienst buitenlandse zaken.
Dit omdat ze niet willen dat er paspoorten worden uitgegeven voor landen waarnaar je niet mag reizen volgens hun.
Buitenlandse zaken bepaald de regels, hun controleren dus ook de uitgifte van de paspoorten.
Voor identiteitskaarten dien je wel bij binnenlandse zaken te zijn. ![]()
Hallo,
Zoals jullie ongetwijfeld hebben gemerkt, heeft ICTscripters vandaag veel problemen gekend qua uptime.
Deze zijn zonder specifieke aanloop begonnen, nadat dees040 ons een probleem heeft gemeld in onze mysql configuratie.
Ik vermoed dat de onderliggende problemen zich bij Versio bevinden, nadat hun node07 problemen had.
Waarschijnlijk hebben ze klanten op deze node verplaats naar de andere nodes, waardoor deze opeens overvol zaten en alle vps'en problemen hebben.
Daardoor kon onze vps opeens een ddos aanval niet meer aan.
Een aanval van amper 600 verbindingen haalde de server al neer.
Normaal kunnen wij veel meer aan.
Bovendien heeft de versio helpdesk opeens een hot migrate gestart, waardoor de gehele server opeens en onverwacht lange tijd offline waren.
Acties die worden/werden ondernomen:
- de ddos beveiliging is terug zwaar opgekrikt, maak je te veel verbindingen, wordt je verbannen tijdelijk
Hierdoor kan ik terug met een gerust hart gaan slapen. De server zorgt voor zichzelf.
- We zijn van plan om zo snel als mogelijk weg te gaan bij versio en over te stappen naar een andere provider.
Verder willen we zo snel als mogelijk overstappen naar de nieuwere versie van ICTscripters, aangezien deze nog lichter gescript is en nog meer load zou moeten aankunnen.
We houden jullie op de hoogte van verdere evoluties hieromtrent.
Nogmaals onze excuses,
Het ICTscripters team
Klopt, we zijn geen helpdesk ![]()
Maar als we merken dat er geen oplossing wordt aangereikt, dan doen we zeker onze best om te helpen.
Refferalboy: kun, je mij via pb details sturen over je melding en wie hem niet correct heeft opgevolgd?
Want heb nog niets ontvangen.
Bedankt.
Goedenavond.
Niemand heeft iemand in het team opgeroepen om hierop te reageren en toch hebben onafhankelijk - en zonder elkaar te vragen te reageren - al 4 ICTs teamleden gereageerd.
Lijkt me niet slecht toch?
Bovendien staan er voor zover ik weet geen meldingen open en is alles afgehandeld.
Indien een van onze teamleden toch je melding niet zou correct opvolgen, laat het me zeker weten en dan spreek ik hem hierop aan. Maar heb hier de afgelopen maanden nog geen problemen over gehoord.
Verder heb ik momenteel een server met 8 gig ram draaien en 4 cpu's voor ICTscripters.
Dat kan je toch niet slecht noemen?
Doordat 3 leden klachten hadden over traagheid (hoewel er nergens iets te vinden is waarom), heb ik de site verhuisd tijdelijk naar een tragere server om te kijken of de problemen dan vanzelf weg zouden gaan. De klachten zijn verminderd, maar nog niet weg.
Daarom hebben we op onze laatste ICTscripters team vergadering beslist om over te stappen naar nog een andere provider, een derde poging om voor deze 2-3 mensen met problemen een oplossing te bieden.
De verhuis staat binnen +/- een maand gepland, aangezien ik eerst onze boekhouding moet afwerken. ![]()
Verder zijn we in de achtergrond ook hard bezig met een verbeterde versie van de ICTscripters forum code.
Kortom: in mijn ogen doen wij heel veel om snel te reageren en om de site te blijven verbeteren.
We hebben interne vergaderingen elke maand, we werken aan betere servers, we werken aan een betere code, etc etc...
Maar als je concrete opbouwende punten hebt ter verbetering, hoor ik het graag. ![]()
Na de heartbleed bug in ssl hebben veel systeembeheerders een nieuw certificaat gegenereerd.
Ze zijn hierbij niet slim geweest en hebben hun privésleutel opnieuw gebruikt voor het genereren van het nieuwe certificaat.
Na eerste analyses zijn er al meer dan 30.000 certificaten opnieuw aangemaakt die in dit geval verkeren.
Dit houdt dus ook in dat ze nog steeds kwetsbaar zijn. Want hun privé sleutel is mogelijk gestolen.
Heb jij een nieuw certificaat laten genereren? Genereer dan zeker eerst een nieuwe privé sleutel!
Klopt, personeel is altijd het duurste van heel de onderneming...
En elke keer als iemand je onderneming verlaat, dien je iemand anders opnieuw te herscholen en verlies je veel kennis.
Ik vind het meer en meer op facebook gaan lijken :p