Hallo zusammen,
ich habe hier auf einem 1&1 RootServer SUSE 8.1 nach einem YAST Update plötzlich folgenden Fehler im error_log & rcapache.log
server:/var/log/httpd # rcapache restart
Shutting down httpd
done
Starting httpd [ frontpage PERL PHP4 Python SSL ]Warning: User directive in
<VirtualHost> requires SUEXEC wrapper.
Warning: Group directive in <VirtualHost> requires SUEXEC wrapper.
Warning: User directive in <VirtualHost> requires SUEXEC wrapper.
Warning: Group directive in <VirtualHost> requires SUEXEC wrapper.
Warning: User directive in <VirtualHost> requires SUEXEC wrapper.
Warning: Group directive in <VirtualHost> requires SUEXEC wrapper.
Warning: User directive in <VirtualHost> requires SUEXEC wrapper.
Warning: Group directive in <VirtualHost> requires SUEXEC wrapper.
Warning: User directive in <VirtualHost> requires SUEXEC wrapper.
Warning: Group directive in <VirtualHost> requires SUEXEC wrapper.
Warning: User directive in <VirtualHost> requires SUEXEC wrapper.
Warning: Group directive in <VirtualHost> requires SUEXEC wrapper.
sobald er jedoch neu startet erscheinen obige Fehler. Das suexec file stimt mit den Paths, selbiges auf anderem RootServer und läuft.
Woher kommt dieser Fehler und wie lässt er sich beheben?
Leider konnte ich im Forum nichts dazu finden, hoffe daher dasss Ihr mir helfen könnt.
Vielen Dank im voraus!
Gruß, PHPman
Apache Fehler (v1.3.26)
Re: Apache Fehler (v1.3.26)
es steht ja alles dort: in Deinen vhosts steht user und group drin. dafür benötigst Du ein suexec-modul (einkompiliert). eventuell hast Du durch Dein yast-update diese geschicht geändert...
Re: Apache Fehler (v1.3.26)
Hallo,
okay ich habe nun das aktuelle rpm file vom 1&1 Update Server Installiert, ein rcapache status sagt running auf den server kann
ich jedoch nichtmehr zugreifen da dort "error 403" erscheint.
Was nun?
In den Logfiles kann ich keine Fehler finden?
Hoffe jemand hat eine Idee.
Danke im voraus.
MfG,
Harald
okay ich habe nun das aktuelle rpm file vom 1&1 Update Server Installiert, ein rcapache status sagt running auf den server kann
ich jedoch nichtmehr zugreifen da dort "error 403" erscheint.
Was nun?
In den Logfiles kann ich keine Fehler finden?
Hoffe jemand hat eine Idee.
Danke im voraus.
MfG,
Harald
Re: Apache Fehler (v1.3.26)
Ein 403er heisst forbidden und in irgendeinem Apachelog muss was stehen, warum es verboten ist.
Ich tippe mal darauf, dass mit den Dateiberechtigungen etwas nicht stimmt, aber das ist pures Nebelstochern ;)
Ich tippe mal darauf, dass mit den Dateiberechtigungen etwas nicht stimmt, aber das ist pures Nebelstochern ;)
Re: Apache Fehler (v1.3.26)
Hallo,
[02/Oct/2004 10:41:16 02532] [info] Server: Apache/1.3.26, Interface: mod_ssl/2.8.10, Library: OpenSSL/0.9.6g
[02/Oct/2004 10:41:16 02532] [info] Init: 1st startup round (still not detached)
[02/Oct/2004 10:41:16 02532] [info] Init: Initializing OpenSSL library
[02/Oct/2004 10:41:16 02532] [info] Init: Loading certificate & private key of SSL-aware server new.host.name:443
[02/Oct/2004 10:41:16 02532] [info] Init: Seeding PRNG with 136 bytes of entropy
[02/Oct/2004 10:41:16 02532] [info] Init: Generating temporary RSA private keys (512/1024 bits)
[02/Oct/2004 10:41:16 02532] [info] Init: Configuring temporary DH parameters (512/1024 bits)
[02/Oct/2004 10:41:17 02533] [info] Init: 2nd startup round (already detached)
[02/Oct/2004 10:41:17 02533] [info] Init: Reinitializing OpenSSL library
[02/Oct/2004 10:41:17 02533] [info] Init: Seeding PRNG with 136 bytes of entropy
[02/Oct/2004 10:41:17 02533] [info] Init: Configuring temporary RSA private keys (512/1024 bits)
[02/Oct/2004 10:41:17 02533] [info] Init: Configuring temporary DH parameters (512/1024 bits)
[02/Oct/2004 10:41:17 02533] [info] Init: Initializing (virtual) servers for SSL
[02/Oct/2004 10:41:17 02533] [info] Init: Configuring server new.host.name:443 for SSL protocol
[02/Oct/2004 10:41:17 02533] [warn] Init: (new.host.name:443) RSA server certificate is a CA certificate (BasicConstraints: CA == TRUE !?)
[02/Oct/2004 10:41:17 02533] [warn] Init: (new.host.name:443) RSA server certificate CommonName (CN) `p12345678.pureserver.info' does NOT match server name!?
[02/Oct/2004 10:41:46 02548] [info] Connection to child 1 established (server new.host.name:443, client 80.138.174.90)
[02/Oct/2004 10:41:46 02548] [info] Seeding PRNG with 1160 bytes of entropy
[02/Oct/2004 10:41:46 02548] [info] Connection: Client IP: 80.138.174.90, Protocol: SSLv3, Cipher: RC4-MD5 (128/128 bits)
[02/Oct/2004 10:41:46 02548] [info] Connection to child 1 closed with standard shutdown (server new.host.name:443, client 80.138.174.90)
[02/Oct/2004 10:41:47 02548] [info] Connection to child 1 established (server new.host.name:443, client 80.138.174.90)
[02/Oct/2004 10:41:47 02548] [info] Seeding PRNG with 1160 bytes of entropy
[02/Oct/2004 10:41:47 02548] [info] Connection: Client IP: 80.138.174.90, Protocol: SSLv3, Cipher: RC4-MD5 (128/128 bits)
[02/Oct/2004 10:41:48 02548] [info] Initial (No.1) HTTPS request received for child 1 (server new.host.name:443)
[02/Oct/2004 10:41:48 02548] [info] Connection to child 1 closed with unclean shutdown (server new.host.name:443, client 80.138.174.90)
wenn es dass ist? was muss ich dann machen?
Danke im voraus.... gerne auch per EMail!
Gruß, Harald
so also im ssl_engine_log steht folgendes wobei ich damit nichts anfangen kann:olfi wrote:Ein 403er heisst forbidden und in irgendeinem Apachelog muss was stehen, warum es verboten ist.
Ich tippe mal darauf, dass mit den Dateiberechtigungen etwas nicht stimmt, aber das ist pures Nebelstochern ;)
[02/Oct/2004 10:41:16 02532] [info] Server: Apache/1.3.26, Interface: mod_ssl/2.8.10, Library: OpenSSL/0.9.6g
[02/Oct/2004 10:41:16 02532] [info] Init: 1st startup round (still not detached)
[02/Oct/2004 10:41:16 02532] [info] Init: Initializing OpenSSL library
[02/Oct/2004 10:41:16 02532] [info] Init: Loading certificate & private key of SSL-aware server new.host.name:443
[02/Oct/2004 10:41:16 02532] [info] Init: Seeding PRNG with 136 bytes of entropy
[02/Oct/2004 10:41:16 02532] [info] Init: Generating temporary RSA private keys (512/1024 bits)
[02/Oct/2004 10:41:16 02532] [info] Init: Configuring temporary DH parameters (512/1024 bits)
[02/Oct/2004 10:41:17 02533] [info] Init: 2nd startup round (already detached)
[02/Oct/2004 10:41:17 02533] [info] Init: Reinitializing OpenSSL library
[02/Oct/2004 10:41:17 02533] [info] Init: Seeding PRNG with 136 bytes of entropy
[02/Oct/2004 10:41:17 02533] [info] Init: Configuring temporary RSA private keys (512/1024 bits)
[02/Oct/2004 10:41:17 02533] [info] Init: Configuring temporary DH parameters (512/1024 bits)
[02/Oct/2004 10:41:17 02533] [info] Init: Initializing (virtual) servers for SSL
[02/Oct/2004 10:41:17 02533] [info] Init: Configuring server new.host.name:443 for SSL protocol
[02/Oct/2004 10:41:17 02533] [warn] Init: (new.host.name:443) RSA server certificate is a CA certificate (BasicConstraints: CA == TRUE !?)
[02/Oct/2004 10:41:17 02533] [warn] Init: (new.host.name:443) RSA server certificate CommonName (CN) `p12345678.pureserver.info' does NOT match server name!?
[02/Oct/2004 10:41:46 02548] [info] Connection to child 1 established (server new.host.name:443, client 80.138.174.90)
[02/Oct/2004 10:41:46 02548] [info] Seeding PRNG with 1160 bytes of entropy
[02/Oct/2004 10:41:46 02548] [info] Connection: Client IP: 80.138.174.90, Protocol: SSLv3, Cipher: RC4-MD5 (128/128 bits)
[02/Oct/2004 10:41:46 02548] [info] Connection to child 1 closed with standard shutdown (server new.host.name:443, client 80.138.174.90)
[02/Oct/2004 10:41:47 02548] [info] Connection to child 1 established (server new.host.name:443, client 80.138.174.90)
[02/Oct/2004 10:41:47 02548] [info] Seeding PRNG with 1160 bytes of entropy
[02/Oct/2004 10:41:47 02548] [info] Connection: Client IP: 80.138.174.90, Protocol: SSLv3, Cipher: RC4-MD5 (128/128 bits)
[02/Oct/2004 10:41:48 02548] [info] Initial (No.1) HTTPS request received for child 1 (server new.host.name:443)
[02/Oct/2004 10:41:48 02548] [info] Connection to child 1 closed with unclean shutdown (server new.host.name:443, client 80.138.174.90)
wenn es dass ist? was muss ich dann machen?
Danke im voraus.... gerne auch per EMail!
Gruß, Harald
