Wie lässt sich auf einem Apache Server ein Port aktivieren ohne, dass dieser anschließend für eine andere Anwendung blockiert ist?

Hab hier einen angemieteten Server wo ich grade versuche ein Datenbanksystem (mongo db + mongo-db express) zum Laufen zu kriegen. Der Server läuft bei einem Hostingdienst auf dem Apache2 schon vorinstalliert ist. Nun zum Problem: Ich muss um das Ganze zum Laufen zu kriegen anscheinend einen bestimmten Port (27017 oder 8081) freigeben. Durch die Vorkonfiguration ist/war außerdem der Browsing Zugriff auf ein bestimmtes Verzeichnis beschränkt. Dieses Problem konnte ich durch Anpassen der Konfigurationsdateien (Pfaderweiterungen + Hinzufügen des entsprechenden Porteintrages) lösen. Leider klemmt nun das Ganze woanders: Es gibt beim Zugriff egal ob via Browser oder lokal einen 403 "forbidden" Fehler und MongoDB Express lässt sich über die Konsole nicht neu starten weil anscheinend der Port durch mehrere Prozesse (Zahl variiert) belegt ist. Ich hab das Ganze auch bereits ohne Apache Konfiguration probiert und nur mit einem Eintrag in der rules.v4 von IP-Tables (die nicht vorinstalliert war), allerdings bekomm ich damit sowohl mit, als auch ohne den Eintrag lediglich einen Network Error und kann überhaupt nicht auf das Verzeichnis zugreifen. Es geht weder mit noch ohne Netzwerkregel und ohne die Pfadwhitelist von Apache komm ich nirgends rein. Hat irgendeiner, der sich mit der Thematik auskennt evtl. eine Ahnung wie sich dieses Problem beheben lässt? Irgend ein zusätzliches Script, Bridge oder Ähnliches installieren? Apache2 evtl. komplett deinstallieren? (Sorry für die Fragen, aber bin kein Profi und mache das mehr oder weniger zum ersten mal)

PC, Server, Internet, Linux, Webseite, programmieren, Apache, Firewall, Port, Webserver, Netzwerkfehler, Datenbanksystem, MongoDB, Debian 10
Mongo DB Express auf Port :8081 zum Laufen kriegen. Was mach ich falsch?

Hab mal eine Frage zum Thema IT & Server & Ports und würde mich freuen wenn mir einer mit Fachkenntnissen weiterhelfen kann:

Also ich versuche hier seit Tagen eine kleine Webseite auf einem angemieteten Server (Debian 10) zum Laufen zu kriegen und möchte dabei das Datenbanksystem Mongo DB (+ das Webinterface mongo-express) verwenden. Die wichtigsten Grundabhängigkeiten wie Mongo DB, PHP, Java, node.js, npm etc. konnte ich bereits alle installieren und hab es nach sehr langem Herumprobieren sogar geschafft mit einem kleinen .sh Script den Port :8081 zu öffnen, sodass dieser zumindest in den IP-Tables angezeigt wird. Auch konnte ich (Mithilfe verschiedener Anleitungen) alle Anwendungen erfolgreich starten, teils erst nach dem Setzen einiger Umgebungsvariablen setzen und bekomme nun die Meldung, dass der DB-Express Server auf dem richtigen Port lauscht. Dennoch komm ich nun seit gestern nicht weiter bzw. mein Browser kann sich mit dem Port :8081 des Servers einfach nicht verbinden > "Netzwerkfehler", wobei die Ursache alles und nichts sein kann! Hab auch schon mit anderen Ports probiert mit ähnlichem Resultat. Meine Frage wäre jetzt ob irgendeiner diese Anwendung hier (dieses Problem) zufällig kennt oder weiß was hier zutun ist oder was ein mögliches Problem sein kann?   Ich hab da zwar eine wage Vermutung aber da ich das alles komplett blind und zum ersten mal mache und derzeit keinen *richtigen* IT-Experten habe wären ein paar Ratschläge, die jetzt nicht unbedingt in den Anleitungen stehen nicht schlecht?

Server, Linux, Netzwerk, Webseite, programmieren, Java, Apache, Firewall, Netzwerkverbindung, PHP, Port, Kommandozeile, MongoDB, Debian 10
Benötige dringend Hilfe -Outlook und Authenticator App?

Hallo,

ich möchte mich am PC in Personio anmelden. Soweit passt auch alles nur komme ich da nicht in mein Profil rein weil zuletzt ein Sicherheitstoken gefordert wird.

Dieses Token wird laut Personio an meine Firmenemail (Microsoft, Outlook) gesendet. Aber in meinem Postfach befindet sich nichts.

Nun habe ich Outlook auf meinem Smartphone deinstalliert und nochmal neu installiert. Beim Versuch mich anzumelden erscheint folgendes:

,, Öffnen Sie die Authenticator-App und geben Sie die angezeigte Nummer ein, um sich anzumelden"

Es wird eine 2-stellige Nummer angezeigt. Diese Nummer würde ich wie verlangt gerne in der Authenticator einfügen. Leider ist da nichts zu finden in der App. Ich habe ebenfalls versucht meine Firmenmail (Outlook) hinzuzufügen, weil da steht das man eben ein Konto hinzufügen kann/muss.

Die Anmeldung funktioniert hier ebenfalls nur erscheint wieder folgende Meldung:

,, Öffnen Sie die Authenticator-App und geben Sie die angezeigte Nummer ein, um sich anzumelden"

Letzten Endes hab ich aufm Handy nun Outlook und die Microsoft Authenticator-App offen und bei beiden wird mir diese Meldung angezeigt mit der 2-stelligen Nummer...

Weiß jemand was ich hier falsch mache?

LG Anja

PC, Computer, Internet, Datenschutz, Microsoft, App, Betriebssystem, Smartphone, Applikation, E-Mail, IT, Passwort, Arbeitgeber, Antivirus, Datensicherheit, Firewall, Gaming PC, Informatik, Informatiker, Informationstechnik, PC bauen, PC-Problem, Softwareentwicklung, Microsoft Outlook, Informatikstudium, token, Cybersecruity
Hosting durch zwei Netzwerke?

Guten Abend,

ich habe eine kleine Frage an die Leute, die Erfahrung mit Hosting haben.
Unabhängig ob es ein Gameserver war oder Webspacehosting.
Wichtig dabei ist, dass ihr es am eignen Netzwerk durchgeführt habt und dazu kommen wir zu meiner Frage.

Folgendes:

Ich verwende einen Laptop als Server. Für ihm habe ich auch einige Ports freigegeben, damit er bei Minecraft einen Server hostet und FTP Zugang gewährt für mich und meinem Freund.

Genauso habe ich eine SRV und eine A Eintrag bei meiner TLD zur öffentliche IP-Adresse hinzugefügt und die Subdomain für Minecraft läuft bisher bestens.

Sogar Uptimerobot habe ich auf die IP und Ports gesetzt, dass er die anpingt und einen Uptimestatus Seite dafür bereit stellt.

Nun nach den paar Tagen das er läuft habe ich mir über die Sicherheit Gedanken gemacht.

Bisher habe ich alles einem Netzwerk gehabt und dies in einer Fritz!Box, wo alle Geräte verbunden sind und der auch ans V-DSL angebunden ist. Achtung, ich verwende nicht Exposed Host, weder noch an meinem Gaming PC (selbständige Port UPNP schon), wie auch beim Server Laptop (selbstständige Ports sind aus).

Nun habe ich mir gedacht, mein Netz zu Trennen zwischen dem Server Netzwerk und Hauptrouter und dies hat bisher auch geklappt, ich habe in der zweiten Fritz!Box in den Zugangsdaten die Verbindung vom Hauptrouter angegeben und es am Handy zu Urteilen, hat es Internet-Anbindung mit der gleichen öffentlichen IP-Adresse, aber Intern einen neuen Block statt xxx.xxx.178.xxx hat er nun xxx.xxx.188.xxx.

Um es sich Bildlich vorzustellen:

. Geräte vom Haushalt (178 Block)

V-DSL <===> Fritz!Box #1 ˫

. Fritz!Box #2 <===> Server Laptop (188 Block)

Würdet ihr dies als Sicherer so bezeichnen, oder würdet ihr eine andere Reihung der Verbindungen empfehlen oder gar eine ganz andere Methode. Ich bin offen und lerne gerne dafür dazu.

Vielleicht habt ihr auch sonstige Vorschläge, die zu meinem Schutz auch nützlich sein könnten :)

~ Die Falke in Gutefrage.

Server, Computer, Internet, Internetverbindung, Notebook, Netzwerk, IT, Informationen, Java, Selbstbefriedigung, FTP, Minecraft, AMD, Cybermobbing, DSL, Firewall, Hacking, Hoster, Hosting, Informatik, IP-Adresse, IT-Sicherheit, LAN, Minecraft Server, Netzwerktechnik, Netzwerkverbindung, Port, Router, selfmade, SSD, ssh, Telekom, Telekommunikation, WLAN-Router, xampp, Ping, FTP-Server, portweiterleitung, Server IP, Nvidia GeForce RTX
Drahtlosverbindung absichern (Hardware VPN)?

Hey,

ich möchte meine Drahtlosverbindung mit einer Hardware VPN + Firewall absichern. Da ich in dem WLAN kein Admin bin, habe ich keinen Zugang zur Konfiguration der Ports. Eine eigene Box werde ich mir wohl erst demnächst irgendwann holen. Ich bin mir nur noch nicht ganz sicher welche Variante und welches Modell ich benutzen soll. Da mich Cyber Security interessiert, bin ich dabei mich in das Thema Netzwerk- und Systemsicherheit einzulesen. Ich möchte versuchen ein sicheres System aufzubauen. Erstmal eine sichere Verbindung und danach stück für stück einen Homeserver. Für die WLAN-Verbindung würde ich gerne eine Hardwarelösung verwenden (VPN + Firewall).

Bei Pi-Hole, pfSense, OPNsene und ähnlichem dürfte die Konfiguration ohne Vorkenntnise schwierig werden. Bei solchen Hardware VPNs wie SonicWALL, Netgate (Links unten) ist es laut einigen Beiträgen auf Reddit einfacher und man hat während der Laufzeit Support.

  • Pi-Hole + unbound (muss mit Snort oder Suricata erweitert werden, um als IDS/IPS zu fungieren)
  • pfSense (OpenSource, muss extra mit pfBlockerNG erweitert werden um das gleiche wie Pi-Hole zu machen)
  • OPNsense
  • DPN (Decentralized VPN with Secure & Encrypted Traffic) (Bandbreite wird standartmäßig mit anderen Deeper Connect Nutzern geteilt) ---- Deeper Connect Mini Set // Deeper Connect Nano

Die beiden habe ich mir mal ausgesucht.

https://www.voelkner.de/products/4781938/SonicWall-TZ-370-Firewall.html?offer=5e2df06266bc0006eb7091b6820e2fc0

https://www.amazon.de/dp/B084HKDKM9/?smid=A7P7EAUWU945G&tag=idealode-mp-pk-21&linkCode=asn&creative=6742&camp=1638&creativeASIN=B084HKDKM9&ascsubtag=2023-06-04_3e6bab7fdd096b489d9ab697acc176f2fd76004ea8bb22d9a7c7af4da443813f&th=1&psc=1

Computer, Internet, Windows, Linux, Sicherheit, IT, Network, Cyber Security, Firewall, privacy, Router, Homeserver, Raspberry Pi, Laptop
Persönliche Firewall (wegen Minecraft) in Win10?

Frage:

Kann man unter Win10 die persönliche Firewall deaktivieren oder ist davon abzuraten?

Alternativ: wie kann ich Minecraft (Java) da durchschleusen, daß wir wieder im LAN spielen können?

(die öffentliche Firewall läßt Minecraft durch)

.

Erklärung:

Wir wollten nach langer Zeit mal wieder Minecraft (Java) im LAN spielen.

Erstmal natürlich Patch, das war ja abzusehen. Dann hat meine Frau unsere Welt im Spiel geladen, sie im LAN freigegeben und ich konnte sie im Multiplayermenü auch sehen. Nur beim Draufklicken passierte jedesmal 10sek erst gar nichts und dann kam stets

"java.net.connectionexception: connection timed out - no further information"

Daß Minecraft nach Patches jedesmal rummuckt wenn man im LAN spielen will, ist ja bekannt. Aber diesmal funktionierte auch die Direktverbindung nicht, kein PC Neustart, kein Minecraft im Administratormodus starten oder das Spiel direkt zu den Firewall-Ausnahmen hinzufügen.

Das traurige an der Sache: wir können auf unsere PCs gegenseitig zugreifen und auch sonstige Spiele machen im LAN keine Probleme - nur bei Minecraft trotz hinzufügen zur Firewall-Ausnahme, funktionierte unsere Verbindung erst, nachdem ich die persönliche Firewall deaktiviert habe, die öffentliche Firewall habe ich aktiviert gelassen.

Wenn ich jetzt aber die Firewall jedesmal deaktivieren muß, liegt natürlich nahe, sie gleich dauerhaft deaktiviert zu lassen.

Kann ich das bedenkenlos tun - oder kann ich Minecraft irgendwie durch die persönliche Firewall durch lassen?

PC, Software, Sicherheit, Java, Gaming, Minecraft, Firewall, Heimnetzwerk, Multiplayer, Windows 10, Minecraft Java Edition
Sophos XG - Komisches Verhalten am Down- u. Upload?

n'Abend zusammen,

ich habe seit heute eine Sophos XG (Model: SFVH (C01001C8QV2K83D)) bei mir in einem PVE am laufen.

Grundsätzlich ist alles eingerichtet, Geräte haben Internet-Anbindung, Policies greifen und die SSL-TLS inspection funktioniert einwandfrei.

Leider musste ich jedoch feststellen, dass sich meine Bandbreite halbiert hat und ein komisches Verhalten aufweist:

--> Soll-Wert der Bandbreite ist Download: 250-300 Mbit/s und Upload: 25-30 Mbit/s

Seit die Sophos am laufen ist, bekomme ich beim Speedtest von Google, folgendes Ergebnis:

Auf Speedtest.net springt der Download auf ca. 250 Mbit/s - bleibt dann dort stehen und ich bekomme einen Error. (Auf dem Handy via. WLAN geht der Download auf 20 Mbit/s, fällt dann auf 0 Mbit/s runter und der Upload sitzt bei 25 Mbit/s.)

Spaßenshalber habe ich dann auch mal den Download auf Steam getestet und konnte dort nur 3-10 MB/s (von 30 MB/s) messen. Also auch hier wieder viel zu wenig.

-------

Habe Testweise mal die IPS-Protection, DoS & Spoof-Protection, SSL/TLS-Inspection, advanced threat protection deaktiviert, jedoch konnte ich hier keien Besserung in den Werten sehen.

Ein Bandwith-Limit in der Sophos gibt es auch nicht und die block "Bandwith-heavy Browsing"-Policy ist definitiv nicht aktiv.

Weiß jemand, woran das noch liegen könnte?

Bild zu Frage
Hardware, Netzwerk, Firewall, Netzwerktechnik, Sophos

Meistgelesene Fragen zum Thema Firewall