Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: client denied by server configuration

    Batman

    • Fördermitglied
    • Beiträge: 176
    client denied by server configuration
    am: 12. Mai 2020, 21:40:22
    Hallo,

    nach einem Umzug auf einen neuen Server mit neuer Testdomain (für Update - da nicht mehr genügend Platz auf Hauptserver war) habe ich folgendes Problem:
    1. Startseite funktioniert.  Aufruf einer Unterseite lädt ewig mit folgendem Errorlog.
    Siehe unten:

    Nach einer rel. kurzen Zeit sperrt mich Plesk komplett so daß ich den Router neu starten muß um eine neue IP zu bekommen.
    Ich komme auch ins Modified Backend. Evtl. muß ich vorher wieder meine gesperrte IP im Plesk löschen. Dann allerdings kann ich mich ohne Probleme und ohne gesperrt zu werden im Backend mich bewegen.

    Hat jmd eine Idee was das sein könnte??
     :nixweiss:

    Code: PHP  [Auswählen]
    [Tue May 12 20:49:13.951099 2020] [authz_core:error] [pid 9059:tid 140142752749312] [client 31.17.48.181:46912] AH01630: client denied by server configuration: /var/www/vhosts/domain.de/httpdocs/templates/tb_mod_20_017/index.html, referer: https://domain.de/Schalen-Schuesseln:::83.html
    [Tue May 12 20:49:13.951099 2020] [authz_core:error] [pid 9059:tid 140142752749312] [client 31.17.48.181:46912] AH01630: client denied by server configuration: /var/www/vhosts/domain.de/httpdocs/templates/tb_mod_20_017/index.pl, referer: https://domain.de/Schalen-Schuesseln:::83.html
    [Tue May 12 20:49:13.951255 2020] [authz_core:error] [pid 9059:tid 140142752749312] [client 31.17.48.181:46912] AH01630: client denied by server configuration: /var/www/vhosts/domain.de/httpdocs/templates/tb_mod_20_017/index.php, referer: https://domain.de/Schalen-Schuesseln:::83.html
    [Tue May 12 20:49:13.951403 2020] [authz_core:error] [pid 9059:tid 140142752749312] [client 31.17.48.181:46912] AH01630: client denied by server configuration: /var/www/vhosts/domain.de/httpdocs/templates/tb_mod_20_017/index.xhtml, referer: https://domain.de/Schalen-Schuesseln:::83.html
    [Tue May 12 20:49:13.951545 2020] [authz_core:error] [pid 9059:tid 140142752749312] [client 31.17.48.181:46912] AH01630: client denied by server configuration: /var/www/vhosts/domain.de/httpdocs/templates/tb_mod_20_017/index.htm, referer: https://domain.de/Schalen-Schuesseln:::83.html
     


    Linkback: https://www.modified-shop.org/forum/index.php?topic=41078.0

    Timm

    • Fördermitglied
    • Beiträge: 6.165
    Re: client denied by server configuration
    Antwort #1 am: 13. Mai 2020, 00:19:41
    Moin

    Ich hatte solch einen Fehler mal wegen eines eingebundenen Videos. Weil das Administrator log installiert war unter System-Module und die Seite oft geändert wurde, wurde das Video beim Aufruf genauso oft geladen, wie es Änderungen an der Seite gab. Allerdings nur beim bearbeiten der Seite im Admin. Falls das Administrator log installiert ist, dies mal testweise deaktivieren bzw einmal deinstallieren und neu installieren, dann löscht er alle bisherigen Einträge.

    In meinem Fall wurde das Video also sooft mit einem einzigen Aufruf der Bearbeitenseite im Contentmanager aufgerufen, dass der Server dachte, dass ich ihn angreifen will und hat mich deshalb gesperrt.

    Ansonsten ist das SSL auf der live Seite falsch eingerichtet. Wird auch in den Entwicklertools des Browsers mit "contains a form which targets an insecure URL" angemahnt. Alle Links auf der Seite (zb die der Kategoriebuttons) führen zur http Variante. Denke in includes/configure.php wurde der http serverpfad nicht mit https angegeben. Und die _.htaccess wurde nicht umbenannt in .htaccess und die darin enthaltenen entsprechenden SSL Weiterleitungen einkommentiert.

    Könnte ein hin und her zwischen http und https sein, was den server denken lässt, dass du ihn angreifen willst. Würde dann aber vermutlich auch jeden deiner Kunden aussperren.

    Gruß Timm

    Vorsichtshalber @noRiddle: Ich hab deinen Kommentar die letzten Tage gelesen, dass man SSL auch über den Server einrichten kann, wenn man geübt ist.  ;-)

    Timm

    • Fördermitglied
    • Beiträge: 6.165
    Re: client denied by server configuration
    Antwort #2 am: 13. Mai 2020, 00:32:33
    off topic

    Unabhängig von deinem jetzigen Problem: Ich find das umdrehen der einzelnen Produkte in den Kategorien ziemlich verwirrend, weil einem danach genau das gleiche angezeigt wird nur ohne Artikelbild. Wozu? Schafft keinen Mehrwert für den Kunden und lenkt nur ab.

    Außerdem versteckt sich der Hinweis "inkl MwSt" hinter den Preisen. Sowohl desktop als auch mobil.

    Gruß Timm

    Batman

    • Fördermitglied
    • Beiträge: 176
    Re: client denied by server configuration
    Antwort #3 am: 13. Mai 2020, 00:35:20
    High five :-) .. (was Google immer alles findet)

    Kunde wollte dieses Template. Kunde ist König.
    Es war auch nicht meine erste Wahl :-)

    Batman

    • Fördermitglied
    • Beiträge: 176
    Re: client denied by server configuration
    Antwort #4 am: 13. Mai 2020, 00:39:21
    Hmm .. kann kein Admin Log finden  8-)

    Timm

    • Fördermitglied
    • Beiträge: 6.165
    Re: client denied by server configuration
    Antwort #5 am: 13. Mai 2020, 00:47:19
    Wenn kein Administrator log installiert ist, würde ich mich erstmal um das ssl Problem kümmern, um das auszuschließen.

    Gruß Timm

    Batman

    • Fördermitglied
    • Beiträge: 176
    Re: client denied by server configuration
    Antwort #6 am: 13. Mai 2020, 01:02:42
    Denke das es SSL Problem ist. Bekomme es aber nicht hin. Mach jetzt erstmal Schluß für heute.
    Danke derweil :-)

    Batman

    • Fördermitglied
    • Beiträge: 176
    Re: client denied by server configuration
    Antwort #7 am: 13. Mai 2020, 22:52:47
    Heute nach 15 min. hatte ich zumindest mal den Schuldigen gefunden  :-D
    Im templates Ordner liegt folgende .htaccess Datei:

    Code: PHP  [Auswählen]
    # This is used with Apache WebServers
    # The following blocks direct HTTP requests in this directory recursively

    <FilesMatch ".*\.(php|php3|php4|php5|phtml|htm|html|xhtml|pl)$">
     <IfModule mod_authz_core.c>
        # Apache 2.4
       <RequireAll>
          Require all denied
        </RequireAll>
      </IfModule>
      <IfModule !mod_authz_core.c>
        # Apache 2.2
       Order Deny,Allow
        Deny from all
      </IfModule>
    </FilesMatch>

    Sobald ich alle Befehle remarke funktioniert das Frontend.
    Jetzt wäre meine Frage ob diese htaccess Kriegsentscheidend ist.
    :mhhh:

    Batman

    • Fördermitglied
    • Beiträge: 176
    Re: client denied by server configuration
    Antwort #8 am: 13. Mai 2020, 23:03:44
    Austausch mit einer aktuelleren .htaccess hat leider auch nichts gebracht:
    Code: PHP  [Auswählen]
    <FilesMatch "(?<!\.css|\.js|\.jpg|\.jpeg|\.png|\.gif|\.webp|\.ico|\.svg|\.woff|\.woff2|\.ttf|\.otf|\.eot|\.xml|\.webmanifest|\.CSS|\.JS|\.JPG|\.JPEG|\.PNG|\.GIF|\.WEBP|\.ICO|\.SVG|\.WOFF|\.WOFF2|\.TTF|\.OTF|\.EOT|\.XML|\.WEBMANIFEST)$">
      <IfModule mod_authz_core.c>
        # Apache 2.4
       <RequireAll>
          Require all denied
        </RequireAll>
      </IfModule>
      <IfModule !mod_authz_core.c>
        # Apache 2.2
       Order Deny,Allow
        Deny from all
      </IfModule>
    </FilesMatch>

    Batman

    • Fördermitglied
    • Beiträge: 176
    Re: client denied by server configuration
    Antwort #9 am: 13. Mai 2020, 23:09:46
    Erfolg:  :thumbs:
    anstatt
    "Require all denied"

    "Require all granted"

    getestet und funktioniert.

    Quelle: IT Support Ulm: Apache 2.3 mod_authz_core Fehler bei Directory Eintrag

    Hat hierfür jmd. eine Erklärung? Würde mich schon interessieren :-)

    Macht aber dennoch nicht richtig Sinn...

    Batman

    • Fördermitglied
    • Beiträge: 176
    Re: client denied by server configuration
    Antwort #10 am: 13. Mai 2020, 23:16:55
    Sorry . nochmals Nachtrag:
    Auf beiden Server befindet sich die gleiche Apache Version:    2.4.6-93.el7.centos

    GTB

    • modified Team
    • Gravatar
    • Beiträge: 6.225
    • Geschlecht:
    Re: client denied by server configuration
    Antwort #11 am: 14. Mai 2020, 14:15:31
    dein Problem liegt im Template.

    Es gibt folgenden Eintrag:

    Code: PHP  [Auswählen]
    <link rel="stylesheet" href="https://domain.de/templates/tb_mod_20_017" type="text/css" media="screen" />

    Ein direkter Zugriff auf diesen Ordner ist nicht erlaubt. Deshalb ist auch die htaccess da drin und korrekter Weise bekommst du dann auch keinen Zugriff.

    Gruss Gerhard

    Batman

    • Fördermitglied
    • Beiträge: 176
    Re: client denied by server configuration
    Antwort #12 am: 14. Mai 2020, 15:21:59
    Danke Gerhard :-)

    Hab mir nach der Umstellung der htaccess Datei schon sowas gedacht.
    Kurios is es aber dennoch etwas. Auf dem anderen Server gab es hier nie Probleme. Wie dem auch sei. Abgehackt. Werde nach Shopupdate ein neues Template installieren.
    3 Antworten
    4314 Aufrufe
    07. Oktober 2011, 09:54:35 von WyattEarp
    1 Antworten
    3653 Aufrufe
    20. März 2012, 06:19:53 von GTB
    9 Antworten
    5473 Aufrufe
    28. August 2015, 19:08:11 von baustelle
    31 Antworten
    14977 Aufrufe
    29. Oktober 2009, 18:04:55 von Tomcraft