Einige Fehler bei Auto-Installer ISP Config 3.3.1 unter Debian13

derstephan

New Member
Hallo ISP Config Fangemeinde,

Danke für das Lesen.

Bitte verschieben, falls sich der Beitrag in einer falschen Kategorie befindet, Danke.

Ich nutze das ISP Config Verwaltungstool schon seit etlichen Jahren für meine privaten vServer, leider sind - glaube ich - noch einige Bugs enthalten.

Bei der aktuellen Autoinstaller Version 3.3.1 sind mir einige alte und neue Fehler aufgefallen.

Alte Fehler bzw. Probleme, die ich aktuell habe:
--------------------------------------------------------

- Letsencrypt Zertifikat wurde nur für ISP-Config und Port 8080/8081 zugewiesen, jedoch nicht für Standard-Web /var/www/html Port 443.
kann ich natürlich in der Apache Konfiguration manuell umbiegen / zuweisen, ist aber blöd.
- Zeigt eine Domain z.B. zum Parken auf das Standard Web wird unter https eine Fehlermeldung ausgegeben das kein Zertifikat existiert - logisch.
Stattdessen wird das letzte Letsencrypt Zertifikat von Customer1 (C1) herangeholt. Kann man das irgendwie unterbinden?
Passiert übrigens auch mit angelegten Webs für die noch kein LE SSL Zertifikat erstellt wurde.
- Einige SSL Fehler wurden mit der Umstellung acme auf certbot (oder war es umgekehrt?) behoben, auch gibt es kein Limit mehr von max 5 Zertifikaten pro Tag. Danke.
- Anzeige Fehler z.B. unter Webseiten (Sites). Sortiert man z.B. nach ID der vorhanden Webseiten fehlt oben das GIF Bild für die Pfeile - kann ich mit leben.

Neue Fehler:
----------------

- PHP My Admin wure zwar installiert ist aber unter dem Reiter Datenbanken - Stiftsymbol nicht verlinkt.
Statt PHPMyAdmin wird die Übersicht der Konfiguration der jeweiligen Datenbank von ISP Config aufgerufen.
- PHPMyAdmin kann aber manuell unter /phpmyadmin aufgerufen werden - nicht so toll für evtl. Kunden ander Nutzer.

Wünsche:
------------

- separate manuelle Zuweisung für den Mailservernamen - man kann das zwar manuell für Postfix in der main.cf ändern, aber schön ist das so nicht.
- keine Ausgabe irgendeines / falschen Letsencrypt Zertifikats
- SSL Zertifikat Zuweisung auch vHost / Standard-Web (/var/www/html)

Infos und Beispiel meiner Konfiguration und aktuell offene Punkte:
-----------------------------------------------------------------------------

- Kleiner VPS mit 4 vCores 8 GB Ram und 75GB SSD auf KVM Basis von OVH - meine ganzen Domains liegen bei einem anderen ISP.
- System inzwischen Debian 13 , 12 geht aber auch.
- Ich nutze aktuell meistens nur die Web, DB und SSL Funktion, möchte zukünftig aber auch DNS und Mail nutzen.
- ISPConfig läuft z.B unter srvxy.example.com
- SSL Zertifikat wurde auch für srvxy.example.com:8080 und :8081 konfiguriert aber nicht für :443
- Mailserver unter mail.example.com (Reverse Eintrag für IPv4 und IPv6 entsprechend gesetzt)
automatisches SSL Zertifikat für mail.example.com wäre super.
- Roundcube evtl. verfügbar machen z.B. unter mail.example.com statt unter srvxy.eample.com:8080 bzw :8081/webmail
- Eigenen Host und Domainnamen für DNS Dienst z.B. ns1.example.com (kein Recurser / Cache) nur Primary oder Slave für eigetragene Domains.
- Texteditor für die jeweilige Zone wäre schön - kann man natürlich auch per SSH machen, aber das gefällt ISP Config bestimmt nicht.
- auch eine Vorlagenerweiterung um weitere 2-5 Nameserver optional wäre super

Hätte gerne alles unter einem Dach, statt weitere vServer mit Modoboa für Mail und einen weiteren z.B. mit PowerDNS o.ä. etc.

Bin für Vorschläge und Tips dankbar.

Habe schon viele Verwaltungsoberflächen genutzt u.a. Confixx, Pest (Plesk), Liveconfig, Webmin, Froxlor um nur einige zu nennen.
Komme aber immer wieder auf ISP Config zurück. ;-)

Gibt es irgendwo eine aktualisierte nicht öffentliche PDF Dokumentation, die nicht auf Version 1.x oder 2.x und deren Screenshots basiert?

Viele Grüße
Stephan
 
Zuletzt bearbeitet:

snocer

Gesperrt
das mit phpMyAdmin ist mir und auch Kunden ebenfalls aufgefallen. Entweder war der Link unter Datenbanken / rechts zu phpMyadmin tot oder im Extremfall wurde das Script angezeigt. Mussten wir bereits wiederholt reparieren, war schon so bei dem Update auf Version 3.3.0.p3 ebenfalls der Fall.

zum 443 in der vHost Konfiguration wird automatisch angepasst sobald Du ein Zertifikat erstellst, musst Du nicht in der vHost manuell ändern (ist auch nicht zu empfehlen)
Der Fallback auf ein Cert eines anderen Kunden (hier geht ISPConfig alphabetisch vor (ist auch schon länger ein Thema, kann man aber umbiegen. so das wen eine Site sein Cert verliert beim Aufruf nicht eine fremde Kundenseite aufgerufen wird sondern die eigene Hosting Seite zum Beispiel kommt). Aber eben auch wieder nur bis zum nächsten Update. Muss man sich absichern, sonst wieder weg.
 

derstephan

New Member
Hallo Snocer,

Danke für die Info, dann bin ich ja nicht alleine.

Zuletzt hatte ich auch eine ältere p-Version laufen, da war - bis auf den Zertifikatsfehler und Darstellungsfehler - alles Okay.

Bzgl. vHost meinte ich das Standard-Web (/var/www/html) unter dem der Server läuft, dass unter Port 80/443 erreichbar ist.
Das Zertifikat wurde ja von ISPConfig angelegt, aber eben nur für die Verwaltungsoberfläche unter Port 8080 bzw. 8081, jedoch nicht für den Standardport 443. Man kann die Konfiguration von dort ja übernehmen, aber warum wird es nicht automatisch auch für den Standard-Port konfiguriert.

Kannst Du mir vielleicht schreiben, wie Du das abfängst und dann auf die Standard-Seite umleitest?
Wäre super, Danke.
 

Till

Administrator
Zuletzt hatte ich auch eine ältere p-Version laufen, da war - bis auf den Zertifikatsfehler und Darstellungsfehler - alles Okay.
Das phpMyAdmin-Problem gibt es auch erst seit der 3.3.1-Version und es ist im Git auch bereits behoben und wird Teil des 3.3.1p1-Release. in Vorversionen, wie von @snocer behauptet, gab es kein Problem. wenn er da eines hatte, dann hat er vermutlich die URL zu phpmyadmin nicht richtig unter System > interface > main config gesetzt.

Man kann die Konfiguration von dort ja übernehmen, aber warum wird es nicht automatisch auch für den Standard-Port konfiguriert.
Der vhost für den default port ist von Debian bzw. Ubuntu und nicht ISPConfig. Wenn Du eine bestimmte Website als Default-Host nutzen möchtest, musst Du lediglich dafür sorgen, dass sie die Erste im Alphabet ist. Denn Apache als auch Nginx sortieren die vhosts alphabetisch und wenn es keinen passenden Vhost gibt, nehmen sie den ersten auf dem Port und der IP.

Alternativ kannst Du natürlich auch den default vhost der Linux Distribution verwenden und aktivieren, aber das hat dann nichts mit ISPConfig zu tun und wird daher auch nicht von ISPConfig konfiguriert.
 

derstephan

New Member
Hallo Till, erst einmal vielen Dank für die Rückmeldung bzgl. PHPMyAdmin.
Dann warte ich mal auf das Update.

Habe den Host (srvXX.example.com) nun über ISP Config einfach hinzugefügt und habe diesbezüglich erst einmal Ruhe.
Wünchenswert wäre es trotzdem, wenn ISP Config das Zertifikat nicht nur für das Admin-Interface Port 8080/8081 bereitstellt, sondern auch für 443.

Habe versucht die Zertifikate manuell für das Standard-Web zu verlinken bzw. habe diese kopiert, leider stellt sich der Apache da etwas eigenwillig an.
Der Fehler mit den SSL Zertifikaten existiert ja schon einige Jahre.
Ich nutze ISP Config schon über 15 Jahre und bin eigentlich damit zufrieden.

Wer sind denn die Ansprechpartner für die PDF-Doku?
Wäre gut, wenn wir die mal auf die neueste Version aktualisieren, besonders die alten Screenshots mal austauschen.
 

Till

Administrator
Der Fehler mit den SSL Zertifikaten existiert ja schon einige Jahre.
Ich nutze ISP Config schon über 15 Jahre und bin eigentlich damit zufrieden.
Nur dass es kein Fehler ist, wäre es ein Fehler, hätten wir diesen auch behoben. Wir konfigurieren bewusst nicht den Default-VHost des Betriebssystems, da wir nur Dinge überschreiben, die benötigt werden. Wenn Du eine Website für den Server-Hostnamen haben möchtest, kannst Du diese ja in ISPConfig anlegen. Wenn Du den Default-Vhost des Betriebssystems ändern möchtest, kannst Du das ja auch bei Dir so machen, wie Du es für richtig hältst.

Wer sind denn die Ansprechpartner für die PDF-Doku?
Wäre gut, wenn wir die mal auf die neueste Version aktualisieren, besonders die alten Screenshots mal austauschen.
Eine Aktualisierung lohnt sich betriebswirtschaftlich nicht, daher habe ich dies auch nicht mehr gemacht.
 
Zuletzt bearbeitet:

Werbung

Top