[DRINGEND] FTP und dynamischer Content gehen nicht

Dieses Thema im Forum "Installation und Konfiguration" wurde erstellt von neurex, 1. Mai 2012.

  1. neurex

    neurex Member

    FTP und dynamischer Content gehen nicht

    Hallo,

    also ich weiß ja nicht was heute los ist aber...

    Alles begann damit das mich ein Kunde anrief und meinte er könne sich nicht richtig per FTP einloggen. Gut, mal eben selbst mit einem meiner Accounts probiert und siehe da... geht auch nicht (gestern gings noch).

    226-Sorry, we were unable to read [.]

    Gut, gegooglte und auf einen Beitrag von Till gestossen der meinte in solch einem Fall den Securitylevel unter System-Serverconfig auf Medium zu setzen. Gesagt, getan. Etwas gewartet, ein entsprechendes Web mal kurz geändert aber bis jetzt hat sich dort nichts getan. Immernoch die selbe Meldung.

    Aber dafür funktioniert auf dem gesamten Server jetzt keinerlei dynamischer Content mehr (sprich z. B. PHP Scripte) und ich habe nicht den blassesden Schimmer warum.

    Ich hoffe Ihr könnt mir heute helfen.

    ISPConfig3 (die aktuellste) und openSUSE 12.1 (auf dem aktuellsten Stand)

    Interessant ist auch das mir suexec jetzt folgendes ausgibt woraus ich nicht schlüssig werde:

     
    Zuletzt bearbeitet: 2. Mai 2012
  2. Till

    Till Administrator

    das war wahrscheinlich ein alter Beitrag, seit ISPConfig 3.0.4 sollte der Level immer auf high stehen, bei Medium kannst Du Probleme mit den Schreibrechten bekommen und php Scripte funktionieren nicht zuverlässig. Du solltest Den Level auf jeden Fall wieder auf high setzen.

    Zu Deinem ursprünglichen problem, schau mal nach ob der user des Webs und die Client Gruppe in /etc/passwd und /etc/group existieren.
     
  3. neurex

    neurex Member

    Ja, beide User und Gruppen stehen in beiden Dateien:

    Der Securitylevel steht wieder auf High aber die PHP Scripte wie auch der FTP Zugang funktioniert immer noch nicht.

    bezüglich PHP bekomme ich Webseiten mit Error 500 - ISE
     
  4. Till

    Till Administrator

    Du müsstestdazu eine Fehlermeldung im error.log der entsprechenden Webseite finden.Poste den bitte mal.

    Zu pure-ftpd, hast Du denn was an den timeouts von mysql geändert? Dies könnte auch pure-ftpd beeinflussen. Ansontsne lkannst Du ja mal debugging in pure-ftpd einschalten:

    http://ftp.ntu.edu.tw/ftp/pure-ftpd/doc/README

    Scua bitte auch mal in yast nach ob apparmor vielleicht an ist und irgend was blockiert.
     
  5. neurex

    neurex Member

    Okay, Fehlermeldungen wären solche hier:

    AppAmor ist gar nicht installiert und auch nicht vorhanden. Pure-FTPd check ich gleich mal im debugging.

    Pure-ftpd bringt mir jetzt im Debug die Meldung:

    Can't change directory to /: Permission denied
     
    Zuletzt bearbeitet: 2. Mai 2012
  6. Till

    Till Administrator

    Poste mal die Ausgabe von:

    ls -la /srv/www/DOMAIN/

    und

    ls -la /srv/www/DOMAIN/web/
     
  7. neurex

    neurex Member

    DOMAIN war natürlich wirklich eine Domain eingegeben die ich nur wieder ersetzt habe ;)
     
  8. Till

    Till Administrator

    Versuch mal ein:

    chmod +x /srv/www/DOMAIN/web
     
  9. neurex

    neurex Member

    Keinerlei Änderung leider, nichtmal mit chmod 777
     
  10. Till

    Till Administrator

    chmod 777 kann das Gegenteil bewirken, denn es kann dazu führen dass suexec das Verzeich es als unsicher ansieht und dann blockiert. Stell bitte die alten Berechtigungen wider her.

    Dann fäält mir so per Ferndiagnose auch nicht mehr viel ein. Außer dass Du bei Pfad immer /srv/www/DOMAIN/web angibst obwohl es an sich ja /srv/www/clients/client2/web12/ ist, denn /srv/www/DOMAIN/web is ja nur ein symlink. Möglicherweise ist da also was nicht in Ordnung denn ftp greift ja auch auf den richtigen Pfad zu und nicht den symlink.
     
  11. neurex

    neurex Member

    Na ja, ich hab die Ausgaben 1:1 kopiert und nur die Domain geändert.

    Was ich mich allerdings frage ist folgendes (/srv/www/:

    ist das so korrekt? Weil das hat jedes Web bis auf ISPConfig selbst ...
    Also ich meine das doppelte / am Schluss ...

    Und beim starten vom apachen kommt halt immer:

    Aber irgendwo stand mal das wäre egal.

    Würde dir ein SSH Zugang etwas bringen bzw. wärst du bereit dir das mal genauer anzusehen?
     
    Zuletzt bearbeitet: 2. Mai 2012
  12. neurex

    neurex Member

    So, beide Probleme haben sich erledigt!

    Falls es jemandem hilft:

    Das Verzeichnis /srv hatte irgendwelche völlig absurden Rechte wie auch User und Gruppen. Auf den Standard geändert und alles geht wieder.

    Da bin ich aber weniger durch Logik sondern eher durch Zufall drauf gekommen und ich hab keinen blassen schimmer wie diese Rechte dahin gekommen sind.

    Trotzdem vielen Dank Till für deine Hilfsbereitschaft. Du bist Klasse!
     

Diese Seite empfehlen