Archive for the 'VHCS' Category

VHCS v3

Tuesday, April 4th, 2006

Na wie es aussieht geht es bei VHCS doch endlich weiter. Im Forum wurde schon der erste Screenshot von der v3 reingestellt. Bin ja mal wirklich gespannt.

Doch ich habe das schleichende Gefühl das der “upgrade” von v2 auf v3 kein upgrade sondern eine komplette Neuinstalltion wird.

Oh oh …

http://vhcs.net/new/modules/newbb/viewtopic.php?topic_id=5287&forum=6

Na ja, egal wie es ausgeht, wir wissen doch alle insgeheimt das sobald v3 draussenist wir uns alle drauf stürtzen werden.

VHCS – Virtual Hosting Control System

Tuesday, March 14th, 2006

Nach langem hin und her nach der letzten Sicherheits Panne habe ich mich doch entschieden bei VHCS zu bleiben, also wird es demnächst wieder ein paar mehr Einträge zum Thema geben.

Die Vorteile sind immernoch die gleichen. Das System funktioniert und ist leicht anpassbar ohne grosses im Code wühlen.

http://www.vhcs.net

VHCS mit Firehol

Tuesday, March 14th, 2006

Wer das VHCS (Virtual Hosting Control System) auf seinem Server nutzt und zusätzlich den Server noch mit einer IP-Tables Firwall (so wie Firehol) absichert muß beachten das danach bei VHCS die Traffic Zählung etwas zu spinnen anfängt.

Dies kann korrigiert werden indem man in folgender Datei:

/etc/init.d/vhcs2_network

… folgende Zeilen auskomentiert:

#${IPTABLES} -F INPUT
#${IPTABLES} -F OUTPUT
#${IPTABLES} -F FORWARD

VHCS Patch für login

Monday, February 27th, 2006

Wer es noch nicht bemerkt hat oder weiss sollte nun aber schleunigst den Patch einspielen.

http://prdownloads.sourceforge.net/vhcs/vhcs_patch_2006-02-09.tar.bz2?download

Er behebt einen Fehler im Login, bei dem sich jemand einen ADMIN Accoutn verschaffen kann. Tja, danach kann er dann schalten und walten.

The Patch contains one new file (login.php) which must be replaced as root user. The file must be placed in the /gui/include directory (normally /var/www/vhcs2/gui/include).

Wer mal sehen will wie einfach es geht: http://www.rs-labs.com/exploitsntools/rs_vhcs_simple_poc.html

VHCS Security update

Friday, February 10th, 2006

Kam gerade per E-Mail rein. Jeder der ihn nicht drauf hat sollte dies sehr schnell tun. Bei mir auf der 2.4.6.2 läuft es problemlos und laut aussagen auf der neuen 2.7 ist mit dem patch auch alles ok.

Also drauf mit dem Patch!

Dear VHCS Community,

It is that time of year again: Snowstorms, plenty of time @home, school holidays and the script kiddies are getting active again.

Please install the newly released patch as soon as possible as it closes a serious security hole!

The patch released a couple of days ago by Alex did not fix the problem and was a bit fast shot. The team wants to apologize for any inconvenience caused.

The Patch contains one new file (login.php) which must be replaced as root user. The file must be placed in the /gui/include directory (normally /var/www/vhcs2/gui/include).

Download patch:
http://prdownloads.sourceforge.net/vhcs/vhcs_patch_2006-02-09.tar.bz2?download

Kind Regards

Markus Petzsch
VHCS-Team

VHCS 2.4.7

Tuesday, November 22nd, 2005

VHCS 2.4.7 kommt noch diese Jahr. Hauptsächlich bugfixes oder updates von Komonenten. Das Wird dann die letzte 2.x Version sein.

Hoffentlich kommt dann die lang ersehnte 3.x gleich anfang 2006. Denn das mit den Domain Einstellungen muß wirklich vom Erball verschwinden.

Mehr zu 2.4.7 gibt es hier zu lesen:

http://vhcs.net/new/modules/newbb/viewtopic.php?topic_id=4049&start=0#forumpost19313

Mehr zu 3.0 gibt es hier zu erfahren:

http://vhcs.net/new/modules/newbb/viewtopic.php?topic_id=3366&forum=9

Traffic Messung

Monday, October 24th, 2005

Die VHCS Traffic Messung war bisher immer recht nah dran an der eigendlichen traffic auf dem Server. Soweit mir bekannt nutzt VHCS die Apache Logfiles und auch IP Tables. Seit dem ich FireHol drauf habe ist die Messung weit weg vom echten Leben.

Na ja, liegt wohl daran dass das nutzen der IP Tables nun irgendwie durch FireHol auf Eis gelegt wurde, muß ich mal genauer unter die Lupe nehmen.

Nichts neues von VHCS

Monday, October 24th, 2005

Na ja, VHCS läßt auch sich warten. Gegen Ende des Jahres sollte der grosse Release kommen in dem die ganzen DOMAIN / SUBDOMAIN Einstellungen überarbeitet sind und awstats gleich integriert ist, doch man hört nichts mehr.

Die letzte interessante Nachricht war noch das mit den Debian Paketen, doch die habe ich getestet und muß sagen NICHT GANZ das was ich von einem Debian Paket erwarte. Vielleicht bin ich hier ein wenig verwöhnt. Im normal fall wird hier nur installiert und die Abhängigkeiten sind dem Paket selber beknt und es macht alles was es braucht, na ja, je nch Konfiguration ist das hier leider noch nicht der fall.

Wenn der grosse updte kommt werde ich mir die Pakages nochmal genauer anschauen und testen, doch bis dahin kann ich ABWARTEN sagen.