Nach Umstellung auf HTTPS ist System nicht mehr zu erreichen

Status
Für weitere Antworten geschlossen.

boolean

Benutzer
Mitglied seit
09. Nov 2011
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Hallo,

Ich habe in den letzten Tagen den Plan gehabt mein System so umzustellen, dass die Webstation nur noch über HTTPS zu erreichen ist. Ich habe also ein Zertifikat usw. erstellt und es auf die Webstation gepackt. Nun habe ich aber das Problem, dass ich die Webstation nicht mehr erreichen kann. Da geht über den Browser leider gar nichts mehr. Gibt es evtl. eine Möglichkeit, wie ich das ganze wieder zurücksetzen kann, sodass ich das System wieder über den Browser steuern kann?

Viele Grüße,
boolean
 

jan_gagel

Benutzer
Mitglied seit
05. Apr 2010
Beiträge
1.890
Punkte für Reaktionen
1
Punkte
0
Hallo boolean,

meine Glaskugel ist momentan zur Wartung.. welchen Web-Dienst meinst du jetzt? Den DSM, den man normalerweise über Port 5000 für http oder 5001 für https aufruft? Wenn du in diesem Fall den Haken "http-Verbindungen zu https weiterleiten" nicht aktiviert hast, kannst du wie gewohnt via http zugreifen und die Option wieder entsprechend anpassen.

Oder meinst du die Webdienste, durch die man eine Homepage hosten kann? Einfach im DSM wieder zurück stellen und dann sollte es gehen.

Ist der Webdienst nur von außen nicht erreichbar? Fehlt u. U. die entsprechende Portweiterleitung im Router?

Ciao Jan
 

boolean

Benutzer
Mitglied seit
09. Nov 2011
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Ja richtig, es geht um den DSM also den, den man über Port 5000 bzw. über 5001 erreicht. Und wie du selber schon geschrieben hast, ist das Problem, dass ich das Häkchen bei der automatischen Weiterleitung aktiviert habe.
Die Ports sind in meinem Router beide freigegeben, was aber auch egal ist, weil sich das ganze auch im lokalen Netzwerk nicht öffnen lässt. Über SSH usw. ist das System erreichbar. Besteht denn die Möglichkeit das System wieder hinzukriegen, ohne es zurückzusetzen?

Viele Grüße,
boolean
 

jan_gagel

Benutzer
Mitglied seit
05. Apr 2010
Beiträge
1.890
Punkte für Reaktionen
1
Punkte
0
also wenn das System via ssh noch erreichbar ist, sollte die Lösung doch nicht so schwierig sein. In irgendeiner Konfigurations-Datei ist ja der "Haken" abgelegt. Müßte man nur wissen wo. Vielleicht hat ja ein Wissender wie itari da eine Lösung?

Schon mal die DS neu gestartet? Power-Taste drücken, bis die DS piept und die blaue LED blinkt. Ist die DS runtergefahren, einfach wieder einschalten.
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Hast du evtl. auch Einstellungen an der Firewall deiner DS vorgenommen?

Zur Not kannst du mal einen einfachen Reset (1x halten bis zum Piepton) versuchen.
Aber Achtung; Da bei wird u.a. auch dein Admin-Passwort auf "leer" zurückgesetzt.
 

boolean

Benutzer
Mitglied seit
09. Nov 2011
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Also an der Firewall habe ich nichts eingestellt.
Den von dir vorgeschlagenen Reste habe ich auch schon gemacht.

Wo müsste ich auf dem Server selbst denn an den Einstellungen was verändern? Also über die Konsole. Ich habe schon in die Apache-Config reingeschaut, aber finde da nichts was meiner Meinung nach nützlich wäre. Oder gibt's vielleicht einen anderen Weg?

Viele Grüße,
boolean
 

boolean

Benutzer
Mitglied seit
09. Nov 2011
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Also gibt's keine Lösung die ein neu installieren ausschließt?
Klar, das editieren der Config-Datei, nur dafür müsste ich wissen was und wo ich da umschreiben muss.
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Naja, falls niemandem mehr was einfällt, dann würde ich neu installieren.
Ist die einfachste Lösung und geht ja ruck zuck. ... Backup natürlich vorrausgesetzt, obwohl ja in der Regel die Daten nicht verloren gehen.
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Was für eine Meldung bekommst Du denn, wenn Du "/usr/syno/etc/rc.d/S97apache-sys.sh restart" eingibst?
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Ich würde mal vermuten, dass es im Zweifelsfall am Zertifikat liegt. Du kannst die originalen Zertifikatdateien zur Not aus der Firmware wieder extrahieren, falls Du sie dir nicht wegkopiert hast.
 

boolean

Benutzer
Mitglied seit
09. Nov 2011
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Was für eine Meldung bekommst Du denn, wenn Du "/usr/syno/etc/rc.d/S97apache-sys.sh restart" eingibst?
Dann bekomme ich diese Meldung: /usr/syno/etc/rc.d/S97apache-sys.sh: system httpd could not be started

Ich würde mal vermuten, dass es im Zweifelsfall am Zertifikat liegt. Du kannst die originalen Zertifikatdateien zur Not aus der Firmware wieder extrahieren, falls Du sie dir nicht wegkopiert hast.
Ich denke auch das es am Zertifikat liegt. Habe ja auch versucht das ganze was ich da verbrochen habe über die Konsole rückgängig zu machen, nur finde ich in dem System nichts.
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Wie gesagt - Du kannst z.B. Deine Firmwaredatei entpacken (z.B. mit 7-zip) und dann die Dateien in /usr/syno/etc/ssl manuell wiederherstellen, oder Du versuchst das mit der Zertifikaterstellung nochmal von vorn.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat