Aktuelles
Digital Eliteboard - Das Digitale Technik Forum

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Registriere dich noch heute kostenlos, um Mitglied zu werden! Sobald du angemeldet bist, kannst du auf unserer Seite aktiv teilnehmen, indem du deine eigenen Themen und Beiträge erstellst und dich über deinen eigenen Posteingang mit anderen Mitgliedern unterhalten kannst! Zudem bekommst du Zutritt zu Bereichen, welche für Gäste verwehrt bleiben

Laberthread: Rootserver mit Debian Jessie *FULL ENCRYPTED* inkl. Iptables-Firewall...

Hi,

sehr aufmerksam! :)

Nach

Code:
apt-get autoremove

alles 1A:

root@blackbitch:~# apt-get update && apt-get upgrade && apt-get dist-upgrade -y
Holen:1 jessie/updates InRelease [63,1 kB]
Ign:2 stretch InRelease
Holen:3 stretch/updates InRelease [62,9 kB]
Holen:4 stretch-updates InRelease [88,5 kB]
OK:5 stretch Release
Holen:6 jessie/updates/main i386 Packages [418 kB]
Holen:7 jessie/updates/main amd64 Packages [417 kB]
Holen:8 stretch/updates/main Sources [33,1 kB]
Es wurden 1.083 kB in 0 s geholt (1.635 kB/s).
Paketlisten werden gelesen... Fertig
Paketlisten werden gelesen... Fertig
Abhängigkeitsbaum wird aufgebaut.
Statusinformationen werden eingelesen.... Fertig
Paketaktualisierung (Upgrade) wird berechnet... Fertig
0 aktualisiert, 0 neu installiert, 0 zu entfernen und 0 nicht aktualisiert.
Paketlisten werden gelesen... Fertig
Abhängigkeitsbaum wird aufgebaut.
Statusinformationen werden eingelesen.... Fertig
Paketaktualisierung (Upgrade) wird berechnet... Fertig
0 aktualisiert, 0 neu installiert, 0 zu entfernen und 0 nicht aktualisiert.
root@blackbitch:~#

Edit: Es hat sich ein Fehler eingeschlichen:

Die sources.list hatte noch einen "jessie-Eintrag", ich habe das mal korrigiert.

Ergebnis:

root@blackbitch:~# apt-get update && apt-get upgrade && apt-get dist-upgrade -y
OK:1 stretch/updates InRelease
Ign:2 stretch InRelease
OK:3 stretch-updates InRelease
OK:4 stretch Release
Holen:5 stretch/updates/main i386 Packages [65,5 kB]
Holen:6 stretch/updates/main amd64 Packages [64,6 kB]
Holen:7 stretch/updates/main Translation-en [31,2 kB]
Holen:8 stretch/updates/non-free amd64 Packages [1.272 B]
Holen:9 stretch/updates/non-free i386 Packages [1.272 B]
Holen:10 stretch/updates/non-free Translation-en [481 B]
Es wurden 164 kB in 0 s geholt (428 kB/s).
Paketlisten werden gelesen... Fertig
Paketlisten werden gelesen... Fertig
Abhängigkeitsbaum wird aufgebaut.
Statusinformationen werden eingelesen.... Fertig
Paketaktualisierung (Upgrade) wird berechnet... Fertig
Die folgenden Pakete werden aktualisiert (Upgrade):
apache2 apache2-bin apache2-data apache2-doc apache2-utils bind9-host dnsutils exim4 exim4-base exim4-config exim4-daemon-light host libbind9-140 libc-bin libc-dev-bin libc-l10n libc6 libc6-dev libc6-dev-i386 libc6-dev-x32 libc6-i386
libc6-x32 libdns-export162 libdns162 libexpat1 libexpat1-dev libgcrypt20 libgnutls-openssl27 libgnutls30 libisc-export160 libisc160 libisccc140 libisccfg140 liblwres141 libtiff5 linux-image-4.9.0-3-amd64 linux-libc-dev locales
multiarch-support
39 aktualisiert, 0 neu installiert, 0 zu entfernen und 0 nicht aktualisiert.
Es müssen 73,2 MB an Archiven heruntergeladen werden.
Nach dieser Operation werden 15,4 kB Plattenplatz zusätzlich benutzt.
Möchten Sie fortfahren? [J/n]
Holen:1 stretch/updates/main amd64 libc6-dev-x32 amd64 2.24-11+deb9u1 [1.940 kB]
Holen:2 stretch/updates/main amd64 libc6-dev-i386 amd64 2.24-11+deb9u1 [1.651 kB]
Holen:3 stretch/updates/main amd64 libc6-i386 amd64 2.24-11+deb9u1 [2.595 kB]
Holen:4 stretch/updates/main amd64 libc6-dev amd64 2.24-11+deb9u1 [2.365 kB]
Holen:5 stretch/updates/main amd64 libc-dev-bin amd64 2.24-11+deb9u1 [259 kB]
Holen:6 stretch/updates/main amd64 linux-libc-dev amd64 4.9.30-2+deb9u2 [1.252 kB]
Holen:7 stretch/updates/main amd64 libc6-x32 amd64 2.24-11+deb9u1 [2.819 kB]
Holen:8 stretch/updates/main amd64 libc6 amd64 2.24-11+deb9u1 [2.695 kB]
Holen:9 stretch/updates/main amd64 libc-bin amd64 2.24-11+deb9u1 [778 kB]
Holen:10 stretch/updates/main amd64 apache2 amd64 2.4.25-3+deb9u1 [235 kB]
Holen:11 stretch/updates/main amd64 apache2-bin amd64 2.4.25-3+deb9u1 [1.181 kB]
Holen:12 stretch/updates/main amd64 apache2-utils amd64 2.4.25-3+deb9u1 [217 kB]
Holen:13 stretch/updates/main amd64 apache2-data all 2.4.25-3+deb9u1 [162 kB]
Holen:14 stretch/updates/main amd64 multiarch-support amd64 2.24-11+deb9u1 [200 kB]
Holen:15 stretch/updates/main amd64 libgcrypt20 amd64 1.7.6-2+deb9u1 [522 kB]
Holen:16 stretch/updates/main amd64 dnsutils amd64 1:9.10.3.dfsg.P4-12.3+deb9u1 [283 kB]
Holen:17 stretch/updates/main amd64 bind9-host amd64 1:9.10.3.dfsg.P4-12.3+deb9u1 [231 kB]
Holen:18 stretch/updates/main amd64 libisc160 amd64 1:9.10.3.dfsg.P4-12.3+deb9u1 [398 kB]
Holen:19 stretch/updates/main amd64 libdns162 amd64 1:9.10.3.dfsg.P4-12.3+deb9u1 [1.077 kB]
Holen:20 stretch/updates/main amd64 libisccc140 amd64 1:9.10.3.dfsg.P4-12.3+deb9u1 [198 kB]
Holen:21 stretch/updates/main amd64 libisccfg140 amd64 1:9.10.3.dfsg.P4-12.3+deb9u1 [222 kB]
Holen:22 stretch/updates/main amd64 liblwres141 amd64 1:9.10.3.dfsg.P4-12.3+deb9u1 [214 kB]
Holen:23 stretch/updates/main amd64 host all 1:9.10.3.dfsg.P4-12.3+deb9u1 [185 kB]
Holen:24 stretch/updates/main amd64 libbind9-140 amd64 1:9.10.3.dfsg.P4-12.3+deb9u1 [206 kB]
Holen:25 stretch/updates/main amd64 exim4-config all 4.89-2+deb9u1 [377 kB]
Holen:26 stretch/updates/main amd64 exim4-base amd64 4.89-2+deb9u1 [1.093 kB]
Holen:27 stretch/updates/main amd64 libgnutls-openssl27 amd64 3.5.8-5+deb9u1 [184 kB]
Holen:28 stretch/updates/main amd64 libgnutls30 amd64 3.5.8-5+deb9u1 [895 kB]
Holen:29 stretch/updates/main amd64 exim4-daemon-light amd64 4.89-2+deb9u1 [541 kB]
Holen:30 stretch/updates/main amd64 exim4 all 4.89-2+deb9u1 [7.868 B]
Holen:31 stretch/updates/main amd64 libc-l10n all 2.24-11+deb9u1 [820 kB]
Holen:32 stretch/updates/main amd64 locales all 2.24-11+deb9u1 [3.290 kB]
Holen:33 stretch/updates/main amd64 apache2-doc all 2.4.25-3+deb9u1 [3.770 kB]
Holen:34 stretch/updates/main amd64 libisc-export160 amd64 1:9.10.3.dfsg.P4-12.3+deb9u1 [334 kB]
Holen:35 stretch/updates/main amd64 libdns-export162 amd64 1:9.10.3.dfsg.P4-12.3+deb9u1 [851 kB]
Holen:36 stretch/updates/main amd64 libexpat1-dev amd64 2.2.0-2+deb9u1 [134 kB]
Holen:37 stretch/updates/main amd64 libexpat1 amd64 2.2.0-2+deb9u1 [83,4 kB]
Holen:38 stretch/updates/main amd64 libtiff5 amd64 4.0.8-2+deb9u1 [237 kB]
Holen:39 stretch/updates/main amd64 linux-image-4.9.0-3-amd64 amd64 4.9.30-2+deb9u2 [38,7 MB]
Es wurden 73,2 MB in 1 s geholt (44,3 MB/s).
Lese Changelogs... Fertig
Extrahiere Vorlagen aus Paketen: 100%
Vorkonfiguration der Pakete ...
(Lese Datenbank ... 65029 Dateien und Verzeichnisse sind derzeit installiert.)
Vorbereitung zum Entpacken von .../0-libc6-dev-x32_2.24-11+deb9u1_amd64.deb ...
Entpacken von libc6-dev-x32 (2.24-11+deb9u1) über (2.24-11) ...
Vorbereitung zum Entpacken von .../1-libc6-dev-i386_2.24-11+deb9u1_amd64.deb ...
Entpacken von libc6-dev-i386 (2.24-11+deb9u1) über (2.24-11) ...
Vorbereitung zum Entpacken von .../2-libc6-i386_2.24-11+deb9u1_amd64.deb ...
Entpacken von libc6-i386 (2.24-11+deb9u1) über (2.24-11) ...
Vorbereitung zum Entpacken von .../3-libc6-dev_2.24-11+deb9u1_amd64.deb ...
Entpacken von libc6-dev:amd64 (2.24-11+deb9u1) über (2.24-11) ...
Vorbereitung zum Entpacken von .../4-libc-dev-bin_2.24-11+deb9u1_amd64.deb ...
Entpacken von libc-dev-bin (2.24-11+deb9u1) über (2.24-11) ...
Vorbereitung zum Entpacken von .../5-linux-libc-dev_4.9.30-2+deb9u2_amd64.deb ...
Entpacken von linux-libc-dev:amd64 (4.9.30-2+deb9u2) über (4.9.30-2) ...
Vorbereitung zum Entpacken von .../6-libc6-x32_2.24-11+deb9u1_amd64.deb ...
Entpacken von libc6-x32 (2.24-11+deb9u1) über (2.24-11) ...
Vorbereitung zum Entpacken von .../7-libc6_2.24-11+deb9u1_amd64.deb ...
Entpacken von libc6:amd64 (2.24-11+deb9u1) über (2.24-11) ...
libc6:amd64 (2.24-11+deb9u1) wird eingerichtet ...
(Lese Datenbank ... 65029 Dateien und Verzeichnisse sind derzeit installiert.)
Vorbereitung zum Entpacken von .../libc-bin_2.24-11+deb9u1_amd64.deb ...
Entpacken von libc-bin (2.24-11+deb9u1) über (2.24-11) ...
libc-bin (2.24-11+deb9u1) wird eingerichtet ...
Updating /etc/nsswitch.conf to current default.
(Lese Datenbank ... 65029 Dateien und Verzeichnisse sind derzeit installiert.)
Vorbereitung zum Entpacken von .../apache2_2.4.25-3+deb9u1_amd64.deb ...
Entpacken von apache2 (2.4.25-3+deb9u1) über (2.4.25-3) ...
Vorbereitung zum Entpacken von .../apache2-bin_2.4.25-3+deb9u1_amd64.deb ...
Entpacken von apache2-bin (2.4.25-3+deb9u1) über (2.4.25-3) ...
Vorbereitung zum Entpacken von .../apache2-utils_2.4.25-3+deb9u1_amd64.deb ...
Entpacken von apache2-utils (2.4.25-3+deb9u1) über (2.4.25-3) ...
Vorbereitung zum Entpacken von .../apache2-data_2.4.25-3+deb9u1_all.deb ...
Entpacken von apache2-data (2.4.25-3+deb9u1) über (2.4.25-3) ...
Vorbereitung zum Entpacken von .../multiarch-support_2.24-11+deb9u1_amd64.deb ...
Entpacken von multiarch-support (2.24-11+deb9u1) über (2.24-11) ...
multiarch-support (2.24-11+deb9u1) wird eingerichtet ...
(Lese Datenbank ... 65029 Dateien und Verzeichnisse sind derzeit installiert.)
Vorbereitung zum Entpacken von .../libgcrypt20_1.7.6-2+deb9u1_amd64.deb ...
Entpacken von libgcrypt20:amd64 (1.7.6-2+deb9u1) über (1.7.6-2) ...
libgcrypt20:amd64 (1.7.6-2+deb9u1) wird eingerichtet ...
(Lese Datenbank ... 65029 Dateien und Verzeichnisse sind derzeit installiert.)
Vorbereitung zum Entpacken von .../00-dnsutils_1%3a9.10.3.dfsg.P4-12.3+deb9u1_amd64.deb ...
Entpacken von dnsutils (1:9.10.3.dfsg.P4-12.3+deb9u1) über (1:9.10.3.dfsg.P4-12.3) ...
Vorbereitung zum Entpacken von .../01-bind9-host_1%3a9.10.3.dfsg.P4-12.3+deb9u1_amd64.deb ...
Entpacken von bind9-host (1:9.10.3.dfsg.P4-12.3+deb9u1) über (1:9.10.3.dfsg.P4-12.3) ...
Vorbereitung zum Entpacken von .../02-libisc160_1%3a9.10.3.dfsg.P4-12.3+deb9u1_amd64.deb ...
Entpacken von libisc160:amd64 (1:9.10.3.dfsg.P4-12.3+deb9u1) über (1:9.10.3.dfsg.P4-12.3) ...
Vorbereitung zum Entpacken von .../03-libdns162_1%3a9.10.3.dfsg.P4-12.3+deb9u1_amd64.deb ...
Entpacken von libdns162:amd64 (1:9.10.3.dfsg.P4-12.3+deb9u1) über (1:9.10.3.dfsg.P4-12.3) ...
Vorbereitung zum Entpacken von .../04-libisccc140_1%3a9.10.3.dfsg.P4-12.3+deb9u1_amd64.deb ...
Entpacken von libisccc140:amd64 (1:9.10.3.dfsg.P4-12.3+deb9u1) über (1:9.10.3.dfsg.P4-12.3) ...
Vorbereitung zum Entpacken von .../05-libisccfg140_1%3a9.10.3.dfsg.P4-12.3+deb9u1_amd64.deb ...
Entpacken von libisccfg140:amd64 (1:9.10.3.dfsg.P4-12.3+deb9u1) über (1:9.10.3.dfsg.P4-12.3) ...
Vorbereitung zum Entpacken von .../06-liblwres141_1%3a9.10.3.dfsg.P4-12.3+deb9u1_amd64.deb ...
Entpacken von liblwres141:amd64 (1:9.10.3.dfsg.P4-12.3+deb9u1) über (1:9.10.3.dfsg.P4-12.3) ...
Vorbereitung zum Entpacken von .../07-host_1%3a9.10.3.dfsg.P4-12.3+deb9u1_all.deb ...
Entpacken von host (1:9.10.3.dfsg.P4-12.3+deb9u1) über (1:9.10.3.dfsg.P4-12.3) ...
Vorbereitung zum Entpacken von .../08-libbind9-140_1%3a9.10.3.dfsg.P4-12.3+deb9u1_amd64.deb ...
Entpacken von libbind9-140:amd64 (1:9.10.3.dfsg.P4-12.3+deb9u1) über (1:9.10.3.dfsg.P4-12.3) ...
Vorbereitung zum Entpacken von .../09-exim4-config_4.89-2+deb9u1_all.deb ...
Entpacken von exim4-config (4.89-2+deb9u1) über (4.89-2) ...
Vorbereitung zum Entpacken von .../10-exim4-base_4.89-2+deb9u1_amd64.deb ...
Entpacken von exim4-base (4.89-2+deb9u1) über (4.89-2) ...
Vorbereitung zum Entpacken von .../11-libgnutls-openssl27_3.5.8-5+deb9u1_amd64.deb ...
Entpacken von libgnutls-openssl27:amd64 (3.5.8-5+deb9u1) über (3.5.8-5) ...
Vorbereitung zum Entpacken von .../12-libgnutls30_3.5.8-5+deb9u1_amd64.deb ...
Entpacken von libgnutls30:amd64 (3.5.8-5+deb9u1) über (3.5.8-5) ...
Vorbereitung zum Entpacken von .../13-exim4-daemon-light_4.89-2+deb9u1_amd64.deb ...
Entpacken von exim4-daemon-light (4.89-2+deb9u1) über (4.89-2) ...
Vorbereitung zum Entpacken von .../14-exim4_4.89-2+deb9u1_all.deb ...
Entpacken von exim4 (4.89-2+deb9u1) über (4.89-2) ...
Vorbereitung zum Entpacken von .../15-libc-l10n_2.24-11+deb9u1_all.deb ...
Entpacken von libc-l10n (2.24-11+deb9u1) über (2.24-11) ...
Vorbereitung zum Entpacken von .../16-locales_2.24-11+deb9u1_all.deb ...
Entpacken von locales (2.24-11+deb9u1) über (2.24-11) ...
Vorbereitung zum Entpacken von .../17-apache2-doc_2.4.25-3+deb9u1_all.deb ...
Entpacken von apache2-doc (2.4.25-3+deb9u1) über (2.4.25-3) ...
Vorbereitung zum Entpacken von .../18-libisc-export160_1%3a9.10.3.dfsg.P4-12.3+deb9u1_amd64.deb ...
Entpacken von libisc-export160 (1:9.10.3.dfsg.P4-12.3+deb9u1) über (1:9.10.3.dfsg.P4-12.3) ...
Vorbereitung zum Entpacken von .../19-libdns-export162_1%3a9.10.3.dfsg.P4-12.3+deb9u1_amd64.deb ...
Entpacken von libdns-export162 (1:9.10.3.dfsg.P4-12.3+deb9u1) über (1:9.10.3.dfsg.P4-12.3) ...
Vorbereitung zum Entpacken von .../20-libexpat1-dev_2.2.0-2+deb9u1_amd64.deb ...
Entpacken von libexpat1-dev:amd64 (2.2.0-2+deb9u1) über (2.2.0-2) ...
Vorbereitung zum Entpacken von .../21-libexpat1_2.2.0-2+deb9u1_amd64.deb ...
Entpacken von libexpat1:amd64 (2.2.0-2+deb9u1) über (2.2.0-2) ...
Vorbereitung zum Entpacken von .../22-libtiff5_4.0.8-2+deb9u1_amd64.deb ...
Entpacken von libtiff5:amd64 (4.0.8-2+deb9u1) über (4.0.8-2) ...
Vorbereitung zum Entpacken von .../23-linux-image-4.9.0-3-amd64_4.9.30-2+deb9u2_amd64.deb ...
Entpacken von linux-image-4.9.0-3-amd64 (4.9.30-2+deb9u2) über (4.9.30-2) ...
libc6-x32 (2.24-11+deb9u1) wird eingerichtet ...
libexpat1:amd64 (2.2.0-2+deb9u1) wird eingerichtet ...
libisc160:amd64 (1:9.10.3.dfsg.P4-12.3+deb9u1) wird eingerichtet ...
libisc-export160 (1:9.10.3.dfsg.P4-12.3+deb9u1) wird eingerichtet ...
exim4-config (4.89-2+deb9u1) wird eingerichtet ...
apache2-doc (2.4.25-3+deb9u1) wird eingerichtet ...
Package apache2 is not configured yet. Will defer actions by package apache2-doc.
apache2-utils (2.4.25-3+deb9u1) wird eingerichtet ...
linux-libc-dev:amd64 (4.9.30-2+deb9u2) wird eingerichtet ...
libgnutls30:amd64 (3.5.8-5+deb9u1) wird eingerichtet ...
apache2-bin (2.4.25-3+deb9u1) wird eingerichtet ...
libdns-export162 (1:9.10.3.dfsg.P4-12.3+deb9u1) wird eingerichtet ...
apache2-data (2.4.25-3+deb9u1) wird eingerichtet ...
libtiff5:amd64 (4.0.8-2+deb9u1) wird eingerichtet ...
libc6-i386 (2.24-11+deb9u1) wird eingerichtet ...
exim4-base (4.89-2+deb9u1) wird eingerichtet ...
insserv: warning: script 'firewall.sh' missing LSB tags and overrides
libisccc140:amd64 (1:9.10.3.dfsg.P4-12.3+deb9u1) wird eingerichtet ...
Trigger für libc-bin (2.24-11+deb9u1) werden verarbeitet ...
libc-l10n (2.24-11+deb9u1) wird eingerichtet ...
libgnutls-openssl27:amd64 (3.5.8-5+deb9u1) wird eingerichtet ...
Trigger für systemd (232-25) werden verarbeitet ...
liblwres141:amd64 (1:9.10.3.dfsg.P4-12.3+deb9u1) wird eingerichtet ...
Trigger für man-db (2.7.6.1-2) werden verarbeitet ...
libc-dev-bin (2.24-11+deb9u1) wird eingerichtet ...
exim4-daemon-light (4.89-2+deb9u1) wird eingerichtet ...
linux-image-4.9.0-3-amd64 (4.9.30-2+deb9u2) wird eingerichtet ...
/etc/kernel/postinst.d/initramfs-tools:
update-initramfs: Generating /boot/initrd.img-4.9.0-3-amd64
/etc/kernel/postinst.d/zz-update-grub:
GRUB-Konfigurationsdatei wird erstellt …
Linux-Abbild gefunden: /boot/vmlinuz-4.9.0-3-amd64
initrd-Abbild gefunden: /boot/initrd.img-4.9.0-3-amd64
Linux-Abbild gefunden: /boot/vmlinuz-3.16.0-4-amd64
initrd-Abbild gefunden: /boot/initrd.img-3.16.0-4-amd64
erledigt
libc6-dev:amd64 (2.24-11+deb9u1) wird eingerichtet ...
locales (2.24-11+deb9u1) wird eingerichtet ...
Generating locales (this might take a while)...
de_DE.UTF-8... done
Generation complete.
libdns162:amd64 (1:9.10.3.dfsg.P4-12.3+deb9u1) wird eingerichtet ...
apache2 (2.4.25-3+deb9u1) wird eingerichtet ...
info: Executing deferred 'a2enconf apache2-doc' for package apache2-doc
insserv: warning: script 'firewall.sh' missing LSB tags and overrides
insserv: warning: current start runlevel(s) (empty) of script `apache-htcacheclean' overrides LSB defaults (2 3 4 5).
insserv: warning: current stop runlevel(s) (0 1 2 3 4 5 6) of script `apache-htcacheclean' overrides LSB defaults (0 1 6).
insserv: warning: script 'firewall.sh' missing LSB tags and overrides
libisccfg140:amd64 (1:9.10.3.dfsg.P4-12.3+deb9u1) wird eingerichtet ...
exim4 (4.89-2+deb9u1) wird eingerichtet ...
libexpat1-dev:amd64 (2.2.0-2+deb9u1) wird eingerichtet ...
libbind9-140:amd64 (1:9.10.3.dfsg.P4-12.3+deb9u1) wird eingerichtet ...
libc6-dev-i386 (2.24-11+deb9u1) wird eingerichtet ...
libc6-dev-x32 (2.24-11+deb9u1) wird eingerichtet ...
bind9-host (1:9.10.3.dfsg.P4-12.3+deb9u1) wird eingerichtet ...
host (1:9.10.3.dfsg.P4-12.3+deb9u1) wird eingerichtet ...
dnsutils (1:9.10.3.dfsg.P4-12.3+deb9u1) wird eingerichtet ...
Trigger für libc-bin (2.24-11+deb9u1) werden verarbeitet ...
Paketlisten werden gelesen... Fertig
Abhängigkeitsbaum wird aufgebaut.
Statusinformationen werden eingelesen.... Fertig
Paketaktualisierung (Upgrade) wird berechnet... Fertig
0 aktualisiert, 0 neu installiert, 0 zu entfernen und 0 nicht aktualisiert.
root@blackbitch:~#

Also trotzdem noch alles gut. :)

Gruß
 
Zuletzt bearbeitet:
Hi,

noch eine Sache muss angepasst werden für Stretch, und zwar folgende "Keys":

Code:
https://ftp-master.debian.org/keys/archive-key-9.asc

https://ftp-master.debian.org/keys/archive-key-9-security.asc

Und ich denke folgende Debootstrap-Version:

Code:
http://ftp.de.debian.org/debian/pool/main/d/debootstrap/debootstrap_1.0.90_all.deb

Ich baue das die Tage ins Howto ein. :)

Gruß
 
Hallo,

vielen Dank für das detailierte Tutorial!

Eine Frage habe ich aber dazu. Nachdem ziemlich am Anfang in den rescue-pro-Modus gewechselt wird, wird der Server erst nach dem Schritt "Nun noch Grub updaten: Code: update-grub exit" neugestartet. Ist das wirklich so, oder habe ich etwas übersehen?

Vielen Dank!
 
Ja, das ist wirklich so und nicht vergessen nach "exit" im Interface umstellen auf Netboot HDD und dann im Terminal-Fenster "reboot" eingeben (alles ohne ").
Dann dann wieder der Anleitung folgen und den Server entsperren. Danach dann mit dem angelegten User verbinden :)
 
Vielen Dank für die rasche Antwort.

Derzeit versuche ich, die beschriebene Lösung auf einer Dedibox SC 2016 von online.net umzusetzen.

Dazu hätte ich folgende Fragen:
1. Die Konfigurationsdaten aus /etc/network/interfaces, die ich bei der Installaton des Provider-Image (Debian 8) ausgelesen habe, sind vermutlich auch 1:1 zu übernehmen, oder?
Das sieht bei mir wie folgt aus:
source /etc/network/interfaces.d/*

auto lo
iface lo inet loopback

allow-hotplug eth0
iface eth0 inet dhcp

2. Die Installationsschritte bis zum Reboot kann ich 1:1 wie aus der Anleitung ohne Fehler durchführen, nach dem Reboot kann ich mich aber nicht anmelden (laut Putty: "Network error: Connection timed out"). Gibt es zu Diagnosezwecken eine Möglichkeit mit der rescue live CD zu starten um auf ein Boot-Logfile zuzugreifen?

Vielen Dank!
 
Hi,

1. Die Konfigurationsdaten aus /etc/network/interfaces, die ich bei der Installaton des Provider-Image (Debian 8) ausgelesen habe, sind vermutlich auch 1:1 zu übernehmen, oder?

Ja. Kann aber so nicht sein, da müssen "Werte" stehen.

Gibt es zu Diagnosezwecken eine Möglichkeit mit der rescue live CD zu starten um auf ein Boot-Logfile zuzugreifen?

Nein.

Irgendwo hast Du leider einen Fehler eingebaut.

Gruß
 
Danke für das schnelle Feedback!

Ich habe die Datei erneut überprüft, anbei der Inhalt von /etc/network/interfaces:

Code:
# This file describes the network interfaces available on your system
# and how to activate them. For more information, see interfaces(5).

source /etc/network/interfaces.d/*

# The loopback network interface
auto lo
iface lo inet loopback

# The primary network interface
allow-hotplug eth0
iface eth0 inet dhcp

Wenn ich mir die Konfiguration mittels ip addr show oder /sbin/ipconfig ausgeben lasse, wird mir auch die IP des Servers angezeigt. Kann es sein, dass der Server mittels DHCP konfiguriert ist (siehe: "iface eth0 inet dhcp")?

Zudem habe ich noch eine Frage zu folgendem Befehl:

Code:
touch /etc/default/bootlogd && cat > /etc/resolv.conf  /etc/network/interfaces  /etc/default/bootlogd

Ist die Zeile 1:1 so einzugeben?

Ist im Tutorial absichtlich kein Hinweis, wie die beiden Dateien anzupassen sind?
/etc/default/bootlogd
/etc/network/interfaces

Vielen Dank für eure Bemühungen!
 
Zuletzt bearbeitet:
Hi,
bei dir wurde die /etc/network/interfaces "geteilt"

Wenn man sich die man-Page dazu ansieht, findet man folgendas:
Lines beginning with "source" are used to include stanzas from other files, so
configuration can be split into many files. The word "source" is followed by the
path of file to be sourced. Shell wildcards can be used. (See wordexp(3) for
details.)
Beispiel

/etc/network/interfaces:
Code:
   auto lo
   iface lo inet loopback

   source /etc/network/interfaces.d/

/etc/network/interfaces.d/eth0.cfg:
Code:
    auto eth0
    iface eth0 inet static
        address x.x.x.x
        [...]
Hier müsste man dann die Dateien unter /etc/network/interfaces.d/ oder diesen Ordner zusätzlich sichern und wieder herstellen.
 
Perfekt, habe es jetzt hinbekommen.

Wie steven01 in Post 17 (siehe Spoiler) beschrieben hat, ist es vermutlich eine gute Idee, das "richtige" Verschlüsselungspasswort erst in der selbst installierten Umgebung festzulegen.

huhu ...
niemals im rescue crypten und nur ein standert pwd vergeben
wenn kiste nach rescue in normal boot ist
dann crypten pwd changen
denn im rescue mode kann der hoster in der regel zu 99 % alles sehen
dazu kommt noch wenn die kiste gebootet hat ...
gruss

Kann mir bitte jemand erklären, wie dabei vorzugehen ist?

Vielen Dank!
 
Hi,
die Verschlüsselung des Systems nutzt eh nur was bei ausgeschalteten "Maschinen".
Wenn das Ding einmal eingeschaltet und fertig hochgefahren ist, kann eigentlich jeder mit etwas "Ahnung" und physischem Zugang an die Daten.
Bei einem virtuellen System sollte das gleich gar kein großer Problem sein.
 
Danke endlich sehen es die Leute ein!
Einen hohen Wirkungsgrad erreicht man nicht damit, in dem man das System alleine nur verschlüsselt.
Na klar....es schützt letztendlich die Daten wenn der Server down ist....aber das alleine reicht nicht.
Ihr könnt euch auch ein Konstrukt bauen, bei dem man mit Usespaces arbeitet und OScam beispielsweise in einer separat verschlüsselten Sandbox startet....aber das heisst auch wieder Aufwand.
Docker würde mir da im speziellen einfallen. Deaktiviert die USB Ports am Dedicated Server, wenn Ihr einen habt.
Blockiert Konsolen Zugriffe sofern es möglich ist....aber letztendlich bleibt das laufende System immer angreifbar.

Man könnte mit Docker diverse laufende Tasks einfach anonymisieren....aber wer hat schon Bock sich stundenlang mit Docker, internen Routing etc. auseinander zu setzen.
 
Hi,

Warum sollte ich einen Server nicht verschlüsseln, wenn es doch geht?

Klar ist das nicht der Schlüssel zu absoluter Sicherheit etc.

Ich habe in dem Howto aufgezeigt, was meine persönlichen ersten Schritte sind, klammern wir Simplebuild mal aus.

Klar muss der Server weiterhin abgesichert werden, kein Root-Login, starke Passwörter, ggfs. weitere Schlüssel.

Vorteil von Verschlüsselung:

Falls dort ein Techniker Platten zur "Durchsicht" ausbaut, sind diese nur bedingt einsehbar, da lohnt sich schon alleine der Aufwand.

Ein "durchgestartetes System" ist genau so angreifbar wie ein stinknormaes Providerimage, schon klar. ;)

Gruß

Gesendet von meinem SM-G920F mit Tapatalk
 
Hi,
natürlich kannst du und alle anderen auch ihren Server verschlüsseln :).
Erstens macht es Spass und zweitens lernt man was dabei.
Etwas sicherer wird es natürllich auch.

Man sollte sich nur nicht in falscher Sicherheit wiegen und denken das nun seine Daten/Taten sicher sind ;)
 
Zurück
Oben