Προς το περιεχόμενο

Προτεινόμενες αναρτήσεις

Δημοσ. (επεξεργασμένο)

Καλησπέρα, μετά από update στο νέο Debian stable, δε μπορώ να μπω σε συγκεκριμένες ιστοσελίδες με τον Firefox. Το διαπίστωσα όταν πήγα να μπω σε μια σελίδα που διαχειρίζομαι και νομισα ότι είχε πέσει. Ο τεχνικός που επικοινώνησα μου είπε ότι τη βλέπει μια χαρά. Το ίδιο κι εγώ όταν δοκίμασα με άλλον browser... Πλέον, διαπιστώνω διαρκώς ότι υπάρχουν κι άλλα sites που δε μπορώ να μπω με Firefox.

Έκανα ό,τι προβλέπεται από το support της mozilla. Συνοπτικά:

network.dns.disableIPv6 TRUE

network.dns.disablePrefetch TRUE

Delete cookies / history κλπ

Απεγκατάσταση addons (1 είχα - ublock origin)

Επίσης, διέγραψα προσωρινά όλο το .mozilla για να φτιαχτεί φάκελος με default ρυθμίσεις αλλά πάλι τζίφος.

Μπορείτε να σκεφτείτε κάτι άλλο γφιατί έχω απελπιστεί;;

Επεξ/σία από g1annis
Δημοσ.

Να υποθεσω ff esr 78.x και debian stable 11? Ποιες ειναι οι σελιδες που δεν μπορεις να μπεις?
Και εδω παντως ειμαι με ipv6 κλειστο απο τον πυρηνα, οχι μονο απο το about:config του ff, και δεν εχω κανενα προβλημα. Ειμαι βεβαια με κανονικο ff 92 απο το unstable.

Δημοσ. (επεξεργασμένο)

Δηλαδη τι error δινει ο ff? Τιποτε; web console δεν δινει καμια πληροφορια;

Επεξ/σία από Ussr
Δημοσ.

Γεια σου jim_p, χρόνια και ζαμάνια.

3 ώρες πριν, jim_p είπε

Να υποθεσω ff esr 78.x και debian stable 11?

Σωστός!

 

3 ώρες πριν, jim_p είπε

Ποιες ειναι οι σελιδες που δεν μπορεις να μπεις?

Μερικές του server μου, από όπου μπορώ να πάρω και το log που θα παραθέσω παρακάτω και άλλες. Ενδεικτικά:

www.nikas.tech

www.apeate.gr

www.odem.gr

3 ώρες πριν, jim_p είπε

Και εδω παντως ειμαι με ipv6 κλειστο απο τον πυρηνα

Αυτό είναι κάτι που θα άξιζε να δοκιμάσω;

 

Γεια σου USSR

2 ώρες πριν, Ussr είπε

Δηλαδη τι error δινει ο ff? Τιποτε; web console δεν δινει καμια πληροφορια;

Δε βλέπω κάποιο πρόβλημα στο FF.  H web console δε βγάζει κάτι. Αυτό που εμφανίζεται στα sites που δεν μπορώ να μπω φαίνεται στην παρακάτω συνημμένη οθόνη.

Στα logs του server, λαμβάνω αυτό:

[client 37.6.31.52] ModSecurity: Access denied with code 403 (phase 2). Matched phrase "Mozilla/5.0 (X11; Linux x86_64; rv:78.0) Gecko/20100101 Firefox/78.0" at REQUEST_HEADERS:user-agent. [file "/etc/httpd/conf/plesk.conf.d/modsecurity.conf"] [line "83"] [id "980001"] [rev "1"] [msg "Tophost Bot Rule: Black Bot detected."] [severity "CRITICAL"] [hostname "-to-onoma-tou-server-mou-.gr"] [uri "/"] [unique_id "YUiz-RjDSf8V6dzZdYt1KwAAAIM"]

 

Screenshot_2021-10-06_01-09-49.png

Δημοσ.

Αυτή είναι η default σελίδα του σερβερ σου στην 80

αυτό που εγώ καταλαβαίνω είναι ότι ο σερβερ σου απορρίπτει την σύνδεση (το redirect ουσιαστικά στην 443) λόγω έκδοσης του ff, δεν ξέρω αν μπορείς να το κοροϊδέψεις αλλάζοντας πχ το user-agent στο aboutconfig ή αν χρειαστείς να κάνεις εγκατάσταση έναν ποιο πρόσφατο ff.

Δημοσ.

Αυτή η σελίδα σημαίνει ότι ο server λειτουργεί αλλά δεν έχεις βάλει περιεχόμενο μέσα. Αν βάλεις μια άλλη δοκιμαστική σελίδα του τύπου Hello World, θα εμφανίσει αυτήν.

Από τους άλλους browsers τι βλέπεις;

Δημοσ. (επεξεργασμένο)
1 ώρα πριν, g1annis είπε

Στα logs του server, λαμβάνω αυτό:









[client 37.6.31.52] ModSecurity: Access denied with code 403 (phase 2). Matched phrase "Mozilla/5.0 (X11; Linux x86_64; rv:78.0) Gecko/20100101 Firefox/78.0" at REQUEST_HEADERS:user-agent. [file "/etc/httpd/conf/plesk.conf.d/modsecurity.conf"] [line "83"] [id "980001"] [rev "1"] [msg "Tophost Bot Rule: Black Bot detected."] [severity "CRITICAL"] [hostname "-to-onoma-tou-server-mou-.gr"] [uri "/"] [unique_id "YUiz-RjDSf8V6dzZdYt1KwAAAIM"]

 

Screenshot_2021-10-06_01-09-49.png

Το modsecurity τρέχει στον apache σου. Στο conf του στη γραμμή 83 είναι γραμμένο ότι οι browser που στέλνουν ίδιο request header με τον δικό σου είναι black bot οπότε σε κόβει με error 403 Forbidden. Τον κανόνα τον έχει προσθέσει στο conf η tophost. Αυτό λένε τα μηνύματα που δείχνεις. Είναι περίεργο που σε αφήνει να δεις την test page του cloudlinux και δεν σου βγάζει και αυτή 403. Επειδή δεν έχεις σετάρει σελίδα 403 σε κάνει redirect στην test page.

Μπορείς να μπεις στο conf να αφαιρέσεις τον κανόνα (αν και μπορεί να τον κάνει update αυτόματα κάθε τόσο) ή να αλλάξεις browser ή όπως σου έγραψαν να αλλάξεις το request header του browser σου με κάποιο addon τύπου Modify Header Value.

Για τέτοια error καλύτερα να γράφεις στο Web Dev thread του insomnia.

/etc/httpd/conf/plesk.conf.d/modsecurity.conf
Επεξ/σία από elpenor
Δημοσ. (επεξεργασμένο)
1 ώρα πριν, Ussr είπε

λόγω έκδοσης του ff

Τι σημαίνει αυτό;

 

1 ώρα πριν, snowflake99 είπε

Από τους άλλους browsers τι βλέπεις;

Κανονικά τα sites όπως τα βλέπεις κι εσύ φαντάζομαι. Μπες πχ στα

www.apeate.gr

www.nikas.tech

www.odem.gr

Τα δύο πρώτα είναι στον ίδιο server γιατί τα φιλοξενώ εγώ. Το τρίτο δε γνωρίζω.

56 λεπτά πριν, elpenor είπε

Το modsecurity τρέχει στον apache σου.

Κατανοητό, αλλά προφανώς τρέχει και σε άλλους servers γιατί δεν το παθαίνω μόνο στα δικά μoυ sites αλλά και σε άλλα. Κι αφού εσείς μπορείτε να μπείτε κι εγώ όχι, τότε το πρόβλημα δεν είναι στον server αλλά στο τερματικό μου.

UPDATE:

Εγκατέστησα το FF 93.0 από τα Repos του Unstable και όλα δουλεύουν ρολόι. Περίεργο. Κατά τη γνώμη σας θα έπρεπε να καταχωρήσω κάποιο bug report?

Επεξ/σία από g1annis
Δημοσ. (επεξεργασμένο)
Αναφορά σε κείμενο

Κατά τη γνώμη σας θα έπρεπε να καταχωρήσω κάποιο bug report?

θα το έχουν κάνει άλλοι χρήστες από πέρυσι που βγήκε ο 78.

Επεξ/σία από Ussr
Δημοσ. (επεξεργασμένο)
1 ώρα πριν, g1annis είπε

Κατανοητό, αλλά προφανώς τρέχει και σε άλλους servers γιατί δεν το παθαίνω μόνο στα δικά μoυ sites αλλά και σε άλλα. Κι αφού εσείς μπορείτε να μπείτε κι εγώ όχι, τότε το πρόβλημα δεν είναι στον server αλλά στο τερματικό μου.

UPDATE:

Εγκατέστησα το FF 93.0 από τα Repos του Unstable και όλα δουλεύουν ρολόι. Περίεργο. Κατά τη γνώμη σας θα έπρεπε να καταχωρήσω κάποιο bug report?

Bug report σε ποιον; Στην tophost που έβαλε στη blacklist του mod security τον header ενός browser που χρησιμοποιούν ελάχιστοι; Θα σου απαντήσουν ότι το έβαλαν γιατί το χρησιμοποιούν πολλά bot (πχ το παλιό selenium).

Bug report στην mozilla πάλι δεν έχει νόημα, δεν είναι ότι δεν δουλεύει σωστά ο browser τους.

Το πρόβλημα που έχεις αφορά 50% την επιλογή browser που έχεις κάνει και 50% το setup του server σου που κάνει blacklist τον συγκεκριμένο browser. Όπως θα έχεις παρατηρήσει δεν το κάνουν όλοι οι server αφού μπορείς να δεις τα περισσότερα website, άρα θα έλεγα ότι μπορεί να είναι και πάνω από 50% το μερίδιο ευθύνης της tophost.

Επεξ/σία από elpenor
Δημοσ.
1 ώρα πριν, Ussr είπε

θα το έχει κάνει ο jim_p από πέρυσι που βγήκε ο 78.😛

Θαυμαστης μου? Δεν ασχολουμαι με τον esr και ενας λογος που τον παρατησα καποτε ηταν και αυτος, η δυσλειτουργια σε site που κοιταζανε τον user agent για να σε αφησουν να μπεις, πχ το ebanking της εθνικης.

2 ώρες πριν, g1annis είπε

Εγκατέστησα το FF 93.0 από τα Repos του Unstable και όλα δουλεύουν ρολόι

Μεγα λαθος. Τωρα εχεις δηλαδη debian stable και τον ff συν οποιες βιβλιοθηκες θελει απο το unstable? Στο unstable ειναι χτισμενος με εντελως διαφορετικες βιβλιοθηκες και νομιζω με gcc 11. Επιπλεον, μια απο αυτες τις απαραιτητες βιβλιοθηκες ειναι η libc6, η θεμελιωδεστερη βιβλιοθηκη καθε λινουξοδιανομης, οποτε περιμενε σπασιματα σε αλλα πραγματα.

Δημοσ.
Αναφορά σε κείμενο

Θαυμαστης μου?

η αλήθεια είναι ότι έχω διαβάσει πολλές αναρτήσεις σου εδώ και στο ad****.com και νομίζω ότι συμμετέχεις ενεργά με αναφορές bugs στο debian.

από την άλλη ήταν λίγο καταχρηστική η αναφορά μου σε εσένα και συγνώμη για αυτό το διορθώνω.

Δημοσ.
1 ώρα πριν, jim_p είπε

Μεγα λαθος. Τωρα εχεις δηλαδη debian stable και τον ff συν οποιες βιβλιοθηκες θελει απο το unstable? Στο unstable ειναι χτισμενος με εντελως διαφορετικες βιβλιοθηκες και νομιζω με gcc 11. Επιπλεον, μια απο αυτες τις απαραιτητες βιβλιοθηκες ειναι η libc6, η θεμελιωδεστερη βιβλιοθηκη καθε λινουξοδιανομης, οποτε περιμενε σπασιματα σε αλλα πραγματα.

😬 χμ... Παρατηρώ ότι όντως έχει εγκατασταθεί η libc6 2.32-4 από το unstable (που όμως έχει κατέβει και στο testing). Η stable έκδοση της libc6 είναι η 2.31-14 οπότε θεωρώ ότι έχω ελπίδες να κατέβει η 2.32-4 στο stable πριν θρηνήσουμε θύματα. Τι λες; 🤔

Δημοσ. (επεξεργασμένο)

Για δοκιμασε να την υποβαθμησεις ετσι και δες ποσα πραγματα παει να βγαλει.

apt-get install libc6=2.31-13

9 λεπτά πριν, Ussr είπε

η αλήθεια είναι ότι έχω διαβάσει πολλές αναρτήσεις σου εδώ και στο ad****.com και νομίζω ότι συμμετέχεις ενεργά με αναφορές bugs στο debian.

Ισχυει. Πολυ ενεργα. Σε σημειο που με κανανε ban απο το bugs.debian.org για το κακο στομα μου.

Επεξ/σία από jim_p
Δημοσ.
9 λεπτά πριν, jim_p είπε

Σε σημειο που με κανανε ban απο το bugs.debian.org για το κακο στομα μου.

Στο archlinux ομως ακομα εχουμε ανοιχτες τις πορτες μας ... δεν τιμωρουμε τους ενεργους και φιλοτιμους χρηστες :)

  • Like 1

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...