-
03.02.2024, 13:30 #11
- Registriert seit
- 30.09.2021
- Beiträge
- 1.784
Thanked 39 Times in 37 PostsKommentar von @chibiichen
Kommentar von @chibiichen:
Kannst du noch ein Tutorial zur statischen Konfiguration machen?
-
03.02.2024, 13:32 #12
- Registriert seit
- 15.11.2011
- Beiträge
- 6.416
- Blog Entries
- 5
Thanked 9.168 Times in 3.038 PostsAW: Einstieg in Traefik: Installation und Einrichtung eines Reverse Proxys mit Docker Integration au
Sehe ich keinen Mehrwert gegenüber Nginx. Als statischer Reverse Proxy hat der sich seit Jahren etabliert und ist dort noch ein wenig effizienter als Traefik. Ich nutze Traefik nur auf vanilla Docker (Compose) Hosts, außerhalb davon in der Regel Nginx.
-
03.02.2024, 13:33 #13
- Registriert seit
- 30.09.2021
- Beiträge
- 1.784
Thanked 39 Times in 37 PostsKommentar von @Marc1920x1080p
Kommentar von @Marc1920x1080p:
Erstmal Danke für deine Arbeit. Komisch bei mir ist, dass der traeffik Fehler: command traefik error: failed to decode configuration from flags: field not found, node: entrypoints auftritt. Habe alles so übernommen, wie du es gezeigt hast :-(
-
03.02.2024, 13:37 #14
- Registriert seit
- 15.11.2011
- Beiträge
- 6.416
- Blog Entries
- 5
Thanked 9.168 Times in 3.038 PostsAW: Kommentar von @chibiichen
Gerne
Wahrscheinlich fehlt etwas in deiner Konfigurationsdatei. In bisher allen Fällen war es so, dass entweder etwas unvollständig kopiert, etwas vergessen wurde oder die Leute fehlerhafte Anpassungen vorgenommen haben. Wenn das Problem noch auftritt, poste mal den Inhalt deiner gesamten Konfigurationsdateien bei uns im Forum. Ich habe eine Testinstallation und schaue mir dort an, wo der Fehler liegt.
-
03.02.2024, 13:37 #15
- Registriert seit
- 30.09.2021
- Beiträge
- 1.784
Thanked 39 Times in 37 PostsKommentar von @gmagholder1
Kommentar von @gmagholder1:
Nachdem ich meine Konfig mit tausend Dingen aus diesem Internet komplett geschrotet habe hast du das in meinem Kopf wieder auf eine gesunde Basis gezogen. Danke! Sehr klar und ohne Schnörkel.
-
24.03.2024, 14:59 #16
- Registriert seit
- 30.09.2021
- Beiträge
- 1.784
Thanked 39 Times in 37 PostsKommentar von @teezettsb
Kommentar von @teezettsb:
Zu Lets Encrypt ist mir nicht klar, wie Traefik sich authentifiziert, dass ich auch wirklich der Eigentümer der angegebenen Domain bin!?
-
24.03.2024, 14:59 #17
- Registriert seit
- 15.11.2011
- Beiträge
- 6.416
- Blog Entries
- 5
Thanked 9.168 Times in 3.038 PostsAW: Einstieg in Traefik: Installation und Einrichtung eines Reverse Proxys mit Docker Integration au
Gar nicht. Es ist meistens ein Missverständnis, dass HTTPS-Zertifikate den Eigentümer bestätigen. Zwar gibt es Zertifikate, die das inklusive Identität prüfen. Die sind aber kostenpflichtig und relativ teuer - macht kaum jemand. Außer vielleicht der eine oder andere Konzern, der solche Zertifikate ggf. aus Compliance-Gründen kaufen muss. Let's Encrypt mit ihren kurzlebigen und automatisierten Zertifikaten schon gar nicht. Dort wird nur geprüft, ob man technische Kontrolle über die Domain hat. Das muss nicht zwingend der Eigentümer sein. Letztens haben sich ja erst wieder größere Dienstleister ihre Windows Umgebung hacken lassen. Dort hätte ein Angreifer z.B. die DNS Einträge ändern können, die Seiten ihrer Kunden auf Server der Angreifer umleiten und dann Phishingseiten aufstellen, Schadsoftware verteilen und so weiter. Analog ist das mit jedem Angriff möglich, bei dem der Angreifer Zugang bekommt.
Dass das in dem Fall nicht passiert ist, lag nicht an den technischen Möglichkeiten. Die Angreifer hielten es wohl für lukrativer, per Ransomware den ganzen Anbieter lahm zu legen und zu erpressen, statt vergleichsweise mühsam jeden einzelnen Kunden (wo im Einzelfall wohl oft weniger zu holen ist). Es gibt eine ganze Reiher solcher Fälle, die noch weitaus perfidere und schwer zu erkennende Attacken ermöglichen. Außer staatlichen Angreifern macht sich die Mühe keiner, weil es viel leichtere Ziele gibt. Nach dem Motto: Im Süßigkeitenland muss keiner die Krümel einsammeln, wenn alles tonnenweise im Überfluss da ist.
LE hat mehrere Arten "Challenges" nach ACME, mit denen sie prüfen, ob man die Domain technisch kontrolliert. Am meisten wird HTTP genutzt, weil das überall vollautomatisch erfolgen kann: Der Webserver legt bei dir auf dem System (LE Client) eine Datei mit Token & Fingerabdruck an. Die wird vom LE Server per HTTP abgefragt. Alternativ kann das Token auch per DNS übergeben werden.
-
24.03.2024, 20:55 #18
- Registriert seit
- 30.09.2021
- Beiträge
- 1.784
Thanked 39 Times in 37 PostsAW: Einstieg in Traefik: Installation und Einrichtung eines Reverse Proxys mit Docker Integration au
Antwort von @teezettsb:
@U-Labs das heist also, ich muss dann für meinen Server einen öffentlichen DNS Eintrag erzeugen oder reicht auch dyndns?
-
25.03.2024, 00:57 #19
- Registriert seit
- 15.11.2011
- Beiträge
- 6.416
- Blog Entries
- 5
Thanked 9.168 Times in 3.038 PostsAW: Einstieg in Traefik: Installation und Einrichtung eines Reverse Proxys mit Docker Integration au
Nein. DNS ist die Alternative, wenn Port 80 nicht offen ist und/oder man zwingend Wildcard-Zertifikate braucht. Das ist für restriktive Unternehmensnetzwerke und größere Hoster gedacht. Laut der verlinkten Doku muss der den DNS Eintrag anscheinend bei Zertifikatserneuerungen ebenfalls aktualisieren. Ohne API zum Domainanbieter macht das bei der Zertifikatslaufzeit von LE wenig Sinn. Ich habe bisher überall HTTP genutzt und würde mit DNS nur anfangen, wenn es technisch nötig ist.
-
11.05.2024, 00:34 #20
- Registriert seit
- 10.05.2024
- Beiträge
- 3
Thanked 0 Times in 0 PostsAW: Einstieg in Traefik: Installation und Einrichtung eines Reverse Proxys mit Docker Integration au
Hallo ich habe durch Youtube dieses Forum usw gefunden und habe gerade einen Beitrag in Linux geschrieben, aber leider finde ich diesen nun nicht.
Muss man erst noch freigeschaltet werden?
Diese Seite nutzt Cookies, um das Nutzererlebnis zu verbessern. Klicken Sie hier, um das Cookie-Tracking zu deaktivieren.