Hackerboard WikiHaboBlog

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

Apache als "service" und GData

Diskussion: Apache als "service" und GData im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Szenario: Auf einem Win-XP-System ist Apache und Co. via XAMPP installiert. Des weiteren läuft als Desktop-FW-Lösung GData Internet Sequrity 2011, ...

Antwort
Alt 17.07.10, 12:42   #1 (permalink)
Moderator
 
Benutzerbild von sTEk
 
Registriert seit: 02.10.01
sTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium III
sTEk eine Nachricht über ICQ schicken
Likes: 126
Angry Apache als "service" und GData


Szenario:

Auf einem Win-XP-System ist Apache und Co. via XAMPP installiert. Des weiteren läuft als Desktop-FW-Lösung GData Internet Sequrity 2011, da mit dem Rechner auch hin und wieder mal gearbeitet wird (Bestellungen, Rechnungen, EMail etc.). GData läuft im "experten-Modus" (schönes Wort), sämtliche FW-Regeln werden also persönlich erstellt.
Der Rechner bietet einen internen DNS-Host und einen Apache-Host an, der innerhalb unserer kleinen Firma genutzt wird. Die Konfiguration der virtuellen Hosts etc. ist einwandfrei und funktioniert tadellos.

Problem:
Wenn Apache mit Hilfe der XAMPP-Konsole gestartet wird, läuft alles so wie es soll. Die Rechner des Netzwerks können problemlos auf den "Server" zugreifen. Wird der Apache jedoch als Dienst gestartet, so blockt GData alle Anfragen von extern (auf dem Server selbst funktioniert alles sowohl via nameserver als auch via IP). Die Meldung im "Anwendungsradar" lautet folgendermaßen:

Zitat:
Tcp-Endpunkt ist nicht auf Empfang
Mir ist das völlig schleierhaft! Am Server selbst oder der Konfiguration kann es nicht liegen, da wie erwähnt das System selbst, wenn nicht als Dienst gestartet, läuft. Der Support von GData hat zur Vorsicht nicht einmal geantwortet!

Hat jemand eine Tipp, woran das liegen könnte? Bitte keine Diskussion zum Einsatz von Desktop-FWs vom Zaun brechen...hier ist das sinnvoll und des "Nutzerkreises" wegen ohne großen finanziellen (dazu gehört für mich auch Zeit) Aufwand auch nicht anders zu bewerkstelligen.
__________________


Steigerung des Luxus: eigenes Auto, eigene Villa, eigene Meinung.

Wieslaw Brudzinski

Würden die Menschen verstehen, wie unser Geldsystem funktioniert, hätten wir eine Revolution – und zwar schon morgen früh.
Henry Ford

Ich mag den Himmel blau - was will ich da mit ner Cloud?!
sTEk ist offline   Mit Zitat antworten
Alt 17.07.10, 13:33   #2 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 60
Standard

ich könnte mir vorstellen, dass die firewall die nutzung nicht zulässt, da es ja als dienst unter nem anderen benutzer (system) läuft und/oder irgendwie die startparameter anders sind und es daher nicht erkannt wird und die regeln nicht zu anwendung kommen.
es scheint ja auch jeden fall an der firewall zu liegen.

hast mal probiert einfach den apache ohne xampp zu installn (das xampp is ja ohnehin nicht der hit)
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 17.07.10, 18:23   #3 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: Z3
Chakky eine Nachricht über ICQ schicken
Likes: 95
Standard

mmhz kannst du bei gdata einstellen das ein bestimmter prozess als ausnahme deklariert wird (in dem fall die apache.exe) und somit der apache von außen erreichbar wird?
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Alt 18.07.10, 02:23   #4 (permalink)
Moderator
Themenstarter
 
Benutzerbild von sTEk
 
Registriert seit: 02.10.01
sTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium III
sTEk eine Nachricht über ICQ schicken
Likes: 126
Standard

Wie ich schon schrieb...wirds via XAMPP-Konsole normal gestartet (also nicht als Dienst) dann funktioniert es ja.

Außnahmen gibt es insofern, als dass man die einzelnen Geschichten ja von Hand freistellen kann...das hab ich auch getan.

Das mit dem Benutzer ist ne gute Idee, das werd ich Montag mal checken.
__________________


Steigerung des Luxus: eigenes Auto, eigene Villa, eigene Meinung.

Wieslaw Brudzinski

Würden die Menschen verstehen, wie unser Geldsystem funktioniert, hätten wir eine Revolution – und zwar schon morgen früh.
Henry Ford

Ich mag den Himmel blau - was will ich da mit ner Cloud?!
sTEk ist offline   Mit Zitat antworten
Alt 18.07.10, 11:52   #5 (permalink)
Member of Honour
 
Benutzerbild von GrafZahl
 
Registriert seit: 28.05.10
GrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: OpteronGrafZahl Leistung: Opteron
Likes: 190
Standard

ich würde mal orakeln und vermuten, dass xampp in der firewall als ausnahme steht, und wenn der apache als sub-prozess von xampp läuft die FW verbindungen zulässt ...
__________________
Code:
:(){ :|:& };:
Veritas Aequitas
GrafZahl ist offline   Mit Zitat antworten
Alt 18.07.10, 18:37   #6 (permalink)
Senior Member
 
Benutzerbild von Chakky
 
Registriert seit: 28.10.03
Chakky Leistung: Z3
Chakky eine Nachricht über ICQ schicken
Likes: 95
Standard

Zitat:
Zitat von GrafZahl Beitrag anzeigen
ich würde mal orakeln und vermuten, dass xampp in der firewall als ausnahme steht, und wenn der apache als sub-prozess von xampp läuft die FW verbindungen zulässt ...
auf die sache wollte ich hinhaus
__________________
cu
Chakky

we are dreaming in digital
we are living in realtime
we are thinking in binary
we are talking in IP
welcome to our world
Chakky ist offline   Mit Zitat antworten
Alt 18.07.10, 21:04   #7 (permalink)
Moderator
Themenstarter
 
Benutzerbild von sTEk
 
Registriert seit: 02.10.01
sTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium IIIsTEk Leistung: Pentium III
sTEk eine Nachricht über ICQ schicken
Likes: 126
Standard

Ähm...also...ich hab doch schon alles beschrieben...oder?

Apache (httpd.exe) ist sehrwohl mit den richtigen Parametern in der FW eingetragen - sowohl als "gestartet von services", "gestartet von xampp" wie auch "gestartet von cmd". Alle Ports und alle Verbindungen sind freigegeben.

Ich konnte das Problem weiter einkreisen:
Auch wenn ich den Apache via bat mit dem Scheduler starte (bei Systemstart) bringt die FW die gleiche Fehlermeldung. Wahrscheinlich blockt irgendein FW-Dienst die Sachen, die vor ihm gestartet worden sind...sehr merkwürdig. Auf alle Fälle hängt es mit der Zuordnung der TCP-Endpunkte zusammen, das ist mal sicher. Ich habs jetzt erst einmal so gelöst, dass ich die bat-Datei bei Anmeldung starten lasse...aber das ist ja nicht der Weisheit letzter Schluss.
__________________


Steigerung des Luxus: eigenes Auto, eigene Villa, eigene Meinung.

Wieslaw Brudzinski

Würden die Menschen verstehen, wie unser Geldsystem funktioniert, hätten wir eine Revolution – und zwar schon morgen früh.
Henry Ford

Ich mag den Himmel blau - was will ich da mit ner Cloud?!
sTEk ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » Apache als "service" und GData
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61