Totaler Serverausfall

Es gibt 31 Antworten in diesem Thema, welches 3.249 mal aufgerufen wurde. Der letzte Beitrag (15. April 2003 um 19:47) ist von Old_Surehand.

  • also erst mal muss ich sagen so ein 'hack' (wenn's denn einer war) is ein heftiger schlag gegen ein forum :(

    dennoch meine meinung:
    dazu erst mal ein zitat:

    Zitat


    Auch wenn es nun ein kleiner Trost ist: das Forum ist nun mehrfach abgesichert:
    - Alle Daten liegen auf einem RAID Level 5 mit Hotspare (d.h. es kann eine von 4 Disks ausfallen, dann sind immer noch alle Daten verfügbar. Die Aufgabe der ausgefallenen Disk übernimmt dann die Hotsparedisk, und sobald die Daten der 4. Disk wieder rekonstruiert sind, kann wiederum eine ausfallen). Das RAID hat ausserdem 2 reduntante Netzteile.
    - Die Systemdaten liegen auf einem RAID Level 1 (gespiegelte Disks). Auch der Server hat 2 Netzteile
    - Die Datebanken werden immer morgens um 03.00 in eine zip-Datei ausgelagert und mehrere Tage aufbewahrt.
    - Alle Daten (auch die DB-Auslagerungen) werden durch einen Backupserver aufgegriffen und auf DLT gesichert. Der grosse Unterschied zu vorher ist, dass nicht der Webserver auf den Backupserver zugreift, sondern umgekehrt. Diese Backups werden bis 3 Monate aufbewahrt.

    Nebst all dem ist natürlich alles durch eine Firewall abgesichert. Zudem ist die Performance um ein vielfachhes schneller, da wir über schnellere Hardware und auch über eine schnellere Leitung ins WAN verfügen.

    technisch ist so ein hack recht simpel und meisten nur viel fleissarbeit. und man muss auch kein profi
    sein um ftp-accounts zu loeschen.

    wenn es ein 'guter' hacker war, wird selbstverständlich daten abgezogen haben,
    absichten die er gehabt haben koennte
    -er hat ein angreifbares system gefunden und
    -verrsucht seine 'skills' aufzupolieren bzw.
    -faehigkeiten auszuprobieren
    -ausschluss od. abneigung zu diesem forum
    -ein sicherheitsloch aufzudecken
    -abneigungen gg. den provider
    -auftragshack:
    denn auch dieses forum hat feinde, in der 'bildgeschaedigten' gesellschaedigten gesellschaft gibt es viele die etwas gegen (freie) waffen haben.


    eine frage hat der provider seine sicherungen auf dem selben system gehabt ?!??
    ein raid schützt auch vor hackern nicht, und bis so eine ausgefallene festplatte wiederherrgestellt(berechnet) ist dauert es auch je nach datenmenge recht lange
    und 3 monate alte sicherungen, da sind dann ja nur die verstaubten postings. ;(

    bei uns (softwarefirma) wird das auch so gehandt habt, das wir woechentlich private sicherungen mitnehmen, sofern keine internen firmengeheimnisse u. datenschutzbezogene daten (die nimmt nur der chef persönlich mit ) --> nochmals vielen dank, dass ihr dass hier gemacht habt!

    mein lob an euch:
    -private aktuelle backups ( die paar tage wird dieses forum bestimmt verkraften)
    -schnelle reaktion
    -serverumzug
    macht weiter so

    ich hoffe dieses posting eckt nirgens an
    ich finde diesen hack eine unfaire sache,
    ein richtiger hacker haette die account daten nehmen sollen um ein posting in namen des admins machen sollen umdamit auf die sicherheitsluecke hinzuweisen. oder dem admin eine pn/email seines eigenen accounts zuschicken! ausserdem sollte er sich bewusst sein, dass so etwas strafbar ist. hoffentlich habt ihr(euer provider) irgendwelche hinweise/spuren.
    btw. wuerde ich jedem user raten, seine nutzerpass woerter zuaendern, (und sollte er hier das selbe pwd wie bei seinem email account/icq etc verwenden, auch dieses abzuaendern)

    __
    dem schliesse ich mich an:
    " Ansonsten ...ein Dickes Lob an unsere vorausschauenden Admins !!"

  • Hi !

    Ich weiss nicht obs schon jemanden aufgefallen ist:
    Bei der Forumübersicht stand vor dem Datenverlust immer wer gerade im Chat ist .. jetzt steht da nichts mehr.

    Gruss, Jörg

  • Um mich mal selbst zu zitieren...

    Zitat

    Original von Old_Surehand
    Der Chat geht jetzt auch wieder. Die "Wer ist im Chat"-Anzeige zickt noch rum...

    Ich weiß noch nicht, woran das liegt, und habe es erstmal deaktiviert.

    Marcus

  • Zitat

    Original von Lobo
    Hi !

    Ich weiss nicht obs schon jemanden aufgefallen ist:
    Bei der Forumübersicht stand vor dem Datenverlust immer wer gerade im Chat ist .. jetzt steht da nichts mehr.

    Gruss, Jörg

    Hi Lobo

    OS schrieb doch schon daß diese anzeige noch Zicken macht. Diese kleine Anzeige sieht zwar einfach aus ist es aber nicht.

    butzel

    Soweit mir bekannt waren die Sicherungen beim Provider auf dem selben server, nur halt in einem anderen Verzeichnis. Normalerweise sollte man aber meinen Daß ein Provider die besser sichert, selbst bei unserer Firma werden die Backupszum teil auf Bändern gesichert die im Tresor liegen, an die kommt so schnell kein Hacker ran. Ansonsten gutes Posting

    Gruß
    Para

  • Auch von mir erstmal ein Lob, daß ihr das Backup so schnell wieder eingespielt habt.
    Ich arbeite ja selber in der IT-Branche und weiß mit welchen Problemen das manchmal verbunden ist.
    Bei uns werden auch täglich Backups auf Band gefahren. Eine Sicherung nutzt ja nichts, wenn sie auf dem Server selber auf Platte liegt. Wenn der Hacker alles gelöscht hat, dann muß er es geschafft haben, daß er Admin (WIN) oder root (Unix) Rechte bekommen hat, also im Prinzip das Password rausgefunden haben. Solch ein Passwort sollte schon eine gewisse Komplexität besitzen, häufig gewechselt werden und nur einem sehr engen Kreis von Benutzern bekannt sein. Es sollten immer die System-Logs ausgewertet werden um zu wissen, wer als Admin oder root auf der Maschine war, und wer es versucht hat. So ein Angriff deutet sich dort häufig an. Eine (Hardware)-Firewall ist auf jeden Fall schon mal ein guter Schritt.
    Gruß
    Ralph

  • auch von mir ein Dank an die Admins, super von Euch das mit dem BACKUP! :huldige:

    An die Hacker: Geht Blut spenden :fluch:

    gr dmeenzer

    "Also das perlt heute ja wieder"
    "Des ist en roiner Titan"
    Dittsche

  • Das Backup war nach dem, was man mir erzählt hat, zwar nicht auf demselben Server, aber auf einem Netzwerk-Volume, das zum Anlegen des Backups temporär auf dem Server gemountet wurde. Was fast genauso doof ist... Derjenige, der die Daten gelöscht hat, muß entweder Rootrechte oder zumindest sehr weitgehende Rechte auf dem Server erlangt haben, so daß er sämliche Webseiten löschen und auch auf das Backup-Volume zugreifen konnte.

    Über die Gründe zu spekulieren, bringt uns nicht weiter. Auf dem Rechner waren mehrere Internet-Präsenzen, die alle gelöscht wurden, und zu den Interna des Providers sind natürlich auch keine Details bekannt. Es ist völlig unklar, ob die Sache was mit Co2air zu tun hatte oder eher mit anderen Dingen.

    Wichtiger ist, daß wir jetzt auf einem besser gesicherten und dazu auch schnelleren Server sind. Die früher regelmäßigen Datenbankausfälle dürften damit auch der Vergangenheit angehören.

    Gruß,
    Marcus