Das Forum ist wieder da!

Alles, was nicht in die anderen Gruppen passt, kommt hier rein ;)

Moderatoren: Longcut, General, Michael

Das Forum ist wieder da!

Beitragvon uwe am 12.12.2004, 17:03

Da hatten wohl einige schon entzug. Schreiben in mein Forum, schreiben email und all die anderen sachen. Aber sie ist wieder da die Seite! :lol:
Gut gemacht Michael!
uwe
 

Beitragvon replacaun am 12.12.2004, 17:14

Jopp supi! 8)
Benutzeravatar
replacaun
 
Beiträge: 573
Registriert: 08.04.2004, 23:57
Wohnort: München

Beitragvon blue-lilie am 12.12.2004, 17:28

ach ja,endlich ist das gute alte smokeless-forum wieder da
ich musste schon beim uwe was ins forum schreiben
*schmerz* *schmerz*

nee uwe wa nur spass,du hasst auch ein gutes forum vor allem der musik kram
Benutzeravatar
blue-lilie
 
Beiträge: 597
Registriert: 22.08.2004, 11:57
Wohnort: Darmstadt

Beitragvon uwe am 12.12.2004, 17:53

Das will ich aber auch hoffen Blue... :wink:
uwe
 

Beitragvon Michael am 12.12.2004, 20:46

Ja, das war ein ganz schöner Shit. aber naja. Ich weiss nicht er sowas macht. Es war eine DOS Attake auf beiter Basis, also nicht den Smokeless-Server direkt betreffend, sondern ein anzer Bereich "von IP bis zu IP" waren betroffen.. und da war halt auch der Server dabei auf dem das Smokeless Forum und die Top 100 liegen.

Shit happens. Aber is ok jetzt - nu geht ja wieder alles ;)

cu Michael
Benutzeravatar
Michael
Administrator
 
Beiträge: 373
Registriert: 19.08.2003, 22:00
Wohnort: Wildflecken/Germany

Beitragvon Longcut am 13.12.2004, 08:55

Und ich hab schon gedacht, alles wäre für immer verloren gewesen, meine ganzen online freunde und so... buhhhhaaaaaa :(
Keep on dippin ©
Respect to the Kodiak ©
Corte Largo ©
http://www.keepondipping.de
Benutzeravatar
Longcut
 
Beiträge: 2809
Registriert: 24.08.2003, 19:13
Wohnort: Berlin

Beitragvon faramc am 13.12.2004, 09:03

Ach Longcut, von wegen online Freunde, du hast doch wohl keine im RL, oder? Das gehört sich doch nicht mehr im 21.JH... Online-Freunde sind die Freunde!
Bild
Bild
Benutzeravatar
faramc
 
Beiträge: 1132
Registriert: 20.08.2003, 17:02
Wohnort: Hildesheim & Wolfsburg

Hier nochmal genaueres zum Problem

Beitragvon Michael am 13.12.2004, 09:53

So hier nochmal genaueres zum Problem:

an diesem Wochenende wurde einer unserer Webserver, über den u.a. auch der E-Mail-Verkehr abgewickelt wird erstmals Opfer einer Hacker-Attacke. Inzwischen sind alle Webseiten und sonstige Dienste wieder hergestellt und laufen seit Sonntag, 17:00 Uhr wieder normal.

Wen es interessiert, hier eine Zusammenfassung unseres Wochenendes:

Einige sog. "Ping of Death"-Angriffe, ausgeführt von Rechnern an der
Ostküste der USA hatten unserern Webserver allmählich komplett lahmgelegt. Los ging´s mit den ersten Attacken am Samstag um ca. 16:00 Uhr, was sich mit einer Verlangsamung des Seitenaufbaus bis hin zur kompletten Nicht-Erreichbarkeit des Servers bemerkbar machte. Gegen Abend war der Server weder übers Web, noch per FTP oder über die Shell erreichbar.

In einer Nachtschicht haben wir den Webserver zunächst via Web-Remote-
Befehl in einer Art "abgesicherter Modus" neu gestartet und erstmal auf
mögliche Hardware-Defekte untersucht. Nachdem es jedoch keine Anzeichen für physikalische oder virtuelle Schäden gab, haben wir den Server wieder im normalen Modus gestartet, woraufhin er jedoch wieder sofort unnereichbar war.

Am Sonntag Mittag gings dann weiter: Ein erneuter Versuch, den Server wieder normal zu starten brachte wieder das selbe Ergebnis: Er lief zwar und ließ sich anpingen, war aber ansonsten nicht erreichbar. Also wieder per Web-Remote in den rescue-Modus starten, wobei sich hier ein Kollege aus Hamburg unter die Ersthelfer mischte und erstmal ein komplett-Backup aller darauf befindlichen Web-Präsenzen und
derDatenbanken von unserem auf einen seiner Server machte. Er untersuchte außerdem die Logfiles auf verdächtige Spuren und ermittelte so die o.g. Attacke.

Und dann wurde es nochmal richtig spannend: Wir hatten jetzt also zwei
Backups, einmal das soeben gemachte in Hamburg und dann das inkrementelle Backup, was jede Nacht automatisch auf einen Backupserver in Frankfurt läuft und somit auf dem Stand von vorletzter Nacht war.

Der Re-Initialisierungsauftrag per Fax an meinen Server-Provider wurde
schnell umgesetzt und wir hatten ein komplett jungfräulich installiertes
Betriebssystem auf unserem Server - natürlich ohne irgendwelche eigenen Daten drauf - ein wie ich zugeben muss besch.. Gefühl für den, der diese Webseiten zum größten Teil selbst gebastelt hat :-)

Nachdem die insgesamt über 3gb Backup-Daten wieder vom Hamburger Interims-Backupserver zurück auf unseren Karlsruher Server und anschließend in die jeweiligen Ordner (Webverzeichnisse und mysql-Datenbanken) geschoben waren und pfreakh von Frankfurt aus noch etwas gezaubert hatte, lief auf einmal alles wieder, was uns dann doch einigermaßen erstaunte!

Es mussten jetzt "nur noch" ein paar Zusatz-Module nachinstalliert werden
(z.B. GD2, ImageMagic usw...), um den Status quo ante wiederhergestellt zu haben. Und gerade rechtzeitig zur Lindenstraße war der Server dann inkl. E-Mail und FTP wieder in Betrieb.

Abschließend ist zu sagen, dass es sich bei dem Angriff mit allergrößter
Wahrscheinlichkeit *nicht* um einen Angriff direkt gegen die Smokeless.de oder eine andere dort gehostete Webseiten gehandelt hat, sondern um einen "vollautomatischen" und rein zufällig auf unseren Server gerichteten Angriff.

Alle Webseiten konnten wieder komplett hergestellt werden, ebenso alle
Server-Einstellungen (Domains, E-Mails usw...). Mails, die zwischen
Samstag 16:00 Uhr und Sonntag 17:00 Uhr an eine smokeless-forum.de - Adressen geschickt wurden, sind allerdings nicht angekommen sondern mit einer Delivery Failure-Nachricht quittiert worden.

Und jetzt will ich es auf keinen Fall versäumen, ein ganz fettes DANKE
an alle zu schicken, die an der superschnellen Behebung dieses Ausfalles
wie selbstverständlich und ohne Rücksicht auf Wochen(end)tag und Uhrzeit
mitgewirkt haben!

Und zwar an:
- spirou (für die Organisation :-))
- kaidan (fürs anrufen :-))
- heavy (für die ersthilfe)
- digitalhippie (für den ganzen sonntag nachmittag)
- pfreakh (für alles :-))
- die service-knechte unseres isp´s (für die günstige hotline, ehrlich!!)

einige fragen bleiben natürlich weiterhin ungeklärt, z.b:
- warum ausgerechnet unser server?
- warum laufen die noch frei herum?

In diesem Sinne

bye Michael
Smokeless.de
Benutzeravatar
Michael
Administrator
 
Beiträge: 373
Registriert: 19.08.2003, 22:00
Wohnort: Wildflecken/Germany

Beitragvon uwe am 13.12.2004, 11:49

Wahnsinn oder was sowas für ein Schaden anrichten kann. Und gut das alles wieder läuft. Und vielleicht sollte die leute, wenn wieder was ist nicht unbdingt mich fragen. Ich seh vielleicht aus wie Jesus, bin aber doch nicht allwissend.
uwe
 

Beitragvon General am 13.12.2004, 12:55

Und ich war schon kurz davor zu formatieren weil ich dachte ich hab nen virus ^^
Best,
Tobias

Train hard, fight easy.

Dear Lord, please grant me the ability to punch people in the face over
standard TCP/IP.
Benutzeravatar
General
 
Beiträge: 1569
Registriert: 22.08.2003, 20:27
Wohnort: Schwandorf und München

Beitragvon Dergehirnfiletierer am 13.12.2004, 12:58

lol
Benutzeravatar
Dergehirnfiletierer
 
Beiträge: 433
Registriert: 19.10.2004, 22:04
Wohnort: Gießen

Beitragvon Michael am 13.12.2004, 13:11

Ja ja, ICH hab die Latschen an... hehehe

Joooo Danke auch an den UWE! Der war der einzige der mich angerufen hat wegen des Forums hier.

Die Smokeless.de war ja noch online. Daß das Forum auf einem anderen Server (DEM Server) läuft der gerade betroffen war... da hatte ich den ersten moment garnicht dran gedacht.

Danke also auch nochmal an Uwe ;)

cu Michael
Benutzeravatar
Michael
Administrator
 
Beiträge: 373
Registriert: 19.08.2003, 22:00
Wohnort: Wildflecken/Germany

Beitragvon uwe am 13.12.2004, 15:46

Keine Ursache Michael!
uwe
 

Beitragvon Longcut am 14.12.2004, 20:50

Hööö und wo bleiben meine Lorbeeren, ich hab dem Uwe gesagt er soll Dich anrufen... ;)

Grossen dank die genannten Leute

- spirou (für die Organisation )
- kaidan (fürs anrufen )
- heavy (für die ersthilfe)
- digitalhippie (für den ganzen sonntag nachmittag)
- pfreakh (für alles )
- die service-knechte unseres isp´s (für die günstige hotline, ehrlich!!)

und an Micha
Keep on dippin ©
Respect to the Kodiak ©
Corte Largo ©
http://www.keepondipping.de
Benutzeravatar
Longcut
 
Beiträge: 2809
Registriert: 24.08.2003, 19:13
Wohnort: Berlin

Beitragvon uwe am 14.12.2004, 21:29

Was hast du gesagt Longcut????....
uwe
 

Nächste

Zurück zu Diverses

Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 5 Gäste