Raketenquelltextzeiger: Let's Encrypt, certbot, Firewall - welche IPs erlauben?

Beitrag lesen

certbot ist, wie inzwischen „das halbe Linux“ in Python geschrieben. Was certbot benutzt um den Apache neu zu starten findest Du in folgenden Dateien:

/usr/lib/python3/dist-packages/certbot_apache/overide_*.py

Hier mal ein Auszug aus der Debian-Variante:

    OS_DEFAULTS = dict(
        server_root="/etc/apache2",
        vhost_root="/etc/apache2/sites-available",
        vhost_files="*",
        logs_root="/var/log/apache2",
        ctl="apache2ctl",
        version_cmd=['apache2ctl', '-v'],
        restart_cmd=['apache2ctl', 'graceful'],
        conftest_cmd=['apache2ctl', 'configtest'],
        enmod="a2enmod",
        dismod="a2dismod",
        le_vhost_ext="-le-ssl.conf",
        handle_modules=True,
        handle_sites=True,
        challenge_location="/etc/apache2",
        MOD_SSL_CONF_SRC=pkg_resources.resource_filename(
            "certbot_apache", "options-ssl-apache.conf")
    )

Dukumentation für „graseful restart“:

Das USR1- oder graceful-Signal veranlasst den Elternprozess, die Kinder anzuweisen, sich nach Abschluß ihrer momentanen bearbeiteten Anfrage zu beenden (oder sich sofort zu beenden, wenn sie gerade keine Anfrage bedienen). Der Elternprozess liest seine Konfigurationsdateien erneut ein und öffnet seine Logdateien neu. Wenn ein Kindprozess stirbt, ersetzt der Elternprozess ihn durch ein Kind der neuen Konfigurations-Generation. Dieses beginnt sofort damit, neue Anfragen zu bedienen.

Du hattest also mit

/etc/init.d/apache2 restart

nicht nur den Hilfswrapper für veraltete Skripte vorgeschlagen, sondern auch den kompletten Restart des Elternprozesses - der offensichtlich unnötig ist.

Und bitte behaupte nicht nochmals unwahr, ich würde Dich falsch zitieren. Und sei stolz auf die positiven Bewertungen. Die entbehren zwar jeder fachlichen und sachlichen Grundlage, belegen aber immerhin, dass Deine Rants, insbesondere wenn mit „WTF“ geschmückt, bei manchen gut ankommen.

Und zwar bei denen, die das Forum kaputt machen.

0 47

Let's Encrypt, certbot, Firewall - welche IPs erlauben?

Raketenbrandmauerlehrling
  • firewall
  • sicherheit
  • webserver
  1. 0
    Raketenergänzungsverantwortlicher
  2. 0
    Mitleser
    1. 0
      Raketenbrandmauerlehrling
      1. 0
        Mitleser
        1. 0
          Raketenbrandmauerlehrling
          1. 0
            Mitleser
            1. 0
              Raketenbrandmauerlehrling
              1. 1
                Christian Kruse
                1. 2
                  kai345
                  • menschelei
                  1. 0
                    Christian Kruse
                    1. 0
                      MudGuard
                2. 0
                  Der Martin
                3. 0
                  TS
                  1. 6
                    Mitleser
                4. 0
                  Raketenbrandmauerlehrling
              2. 0
                Mitleser
                1. 0
                  Raketenbrandmauerlehrling
                  1. 0
                    Mitleser
                    1. 0
                      Christian Kruse
                      1. 0
                        Mitleser
                        1. 0
                          Christian Kruse
                          1. 0
                            Mitleser
                            1. 0
                              Raketenquelltextzeiger
                        2. 0
                          Raketenwissenschaftler
                    2. 0
                      TS
                      1. 1
                        Raketenwissenschaftler
                  2. 2
                    Mitleser
                    1. -1
                      Raketenbrandmauerlehrling
                      1. 1
                        Mitleser
  3. 0
    TS
    1. 0
      Mitleser
      1. 0
        Tabellenkalk
        1. 3
          Christian Kruse
          1. 0
            TS
            • firewall
            • projekt
            • sicherheit
            1. -1
              Christian Kruse
              1. 0
                TS
            2. 1
              Mitleser
              1. 0
                TS
                1. 0
                  Mitleser
                  1. 0
                    TS
                    1. 0
                      Mitleser
              2. 0
                Raketenbrandmauerlehrling
            3. 0
              Matthias Apsel
              1. 0
                TS
                • humor
            4. 0
              Raketenbrandmauerlehrling
  4. 0

    Danke an alle

    Raketenbrandmauerlehrling