Raketenmodellbau.org Portal > Forum > Forum Hilfe & FAQ > Allgemeine Fragen zum Forum > Ausfall des Servers
Du kannst keine neue Antwort schreiben
Seiten (4): [1] 2 3 4 »

Autor Thema 
Christian Fruth

SP-Schnüffler


Administrator

Christian Fruth

Registriert seit: Jun 2002

Wohnort: Großfischlingen

Verein: Solaris-RMB e.V., RMV 82 e.V.

Beiträge: 604

Status: Offline

Beitrag 7607900 , Ausfall des Servers [Alter Beitrag11. Juli 2012 um 11:01]

[Melden] Profil von Christian Fruth anzeigen    Christian Fruth eine private Nachricht schicken   Christian Fruth besitzt keine Homepage    Mehr Beiträge von Christian Fruth finden

Hi zusammen

Letzte Woche war unser Server um die Mittagszeit auf einmal nicht verfügbar. Zu diesem Zeitpunkt wurde er erneut Ziel eines Hackerangriffs. Wie der Hacker in das System eingedrungen ist konnte ich leider nicht in Erfahrung bringen, jedoch installierte er ein Rootkit mit dem Namen "SHV4", dass einen zweiten SSH-Server im System platziert mit dem er sich als root einloggen und agieren kann ohne dass dies protokolliert wird. Im zweiten Schritt wurde ein Programm mit dem schönen Namen "Stacheldraht" zum Einsatz gebracht, was es dem Angreifer erlaubt mit der Hilfe unseres Servers DDoS-Attacken gegen andere Server zu starten. Dadurch, dass diese Software sehr schlecht programmiert wurde startete es sogleich einen fiktiven Angriff und überschwemmte das interne Netz von Hetzner (unserem Server-Provider) mit Datenpaketen, sodass eine automatisierte Prüfung von Seiten Hetzner sofort anschlug und unseren Server vollständig vom Netz trennte. Übers Wochenende war ich also damit beschäftigt das System zu untersuchen, festzustellen was alles verändert wurde und es wieder in einen Zustand zu bringen, dass ich gefahrlos ein Gesamtbackup des Systems machen kann um es neu aufzusetzen.

Durch einen unfassbaren Bug in der IBM DB2-Datenbank hat sich dann unsere Datenbank in dem Moment als ich das Backup startete unrettbar selbst gegrillt. Die letzten Tage hab ich damit zugebracht das einzig funktionierende Backup vom 07.07.2011 wieder zurück zu spielen und die Datenbank auf einen Stand zu aktualisieren, der keinen derartigen fatalen Fehler enthält. (Anmerkung: Ich hab schon eine weile keine derart zickige Software mehr gesehen)

Aktueller Stand: Das Forum und das Solaris Dateiarchiv sind wieder online, als nächstes folgen die Webseiten (z.B: solaris.raketenmodellbau.org und wara.raketenmodellbau.org). Danach werden wieder die Mail-Adressen verfügbar sein.

Ich hab die Firewall engmaschig eingestellt, nur noch die allernötigsten Ports sind nach Aussen hin geöffnet. Derzeit schreibe ich noch ein Programm um automatisiert ein Datenbank-Backup auf dem Hetzner Backupserver ablegen zu können.


Der nächste Schritt wird sein die Datenbank von DB2 auf MySQL zu migrieren, da DB2 in mehrfacher Hinsicht sehr schwer zu handhaben ist, von den unfassbaren Fehlern in der Software ganz abgesehen. Ein weiterer Vorteil wird sein, dass auf meinem Firmenserver ebenfalls eine MySQL-Datenbank läuft. Ich werde beide Systeme so einstellen, dass sämtliche Inhalte der RMB-Datenbank auf meinen Server repliziert werden. Damit wird sich auf meinem Server immer eine ganz aktuelle Kopie der RMB-Datenbank vorhanden sein.

Grüße
Christian

Geändert von Christian Fruth am 11. Juli 2012 um 11:47


Kiff weniger und freß Pilze, Sei kreativ! - Jens Bögel
schmidi093

Epoxy-Meister

Registriert seit: Apr 2009

Wohnort: Regensburg

Verein: Solaris RMB, AGM

Beiträge: 445

Status: Offline

Beitrag 7608901 [Alter Beitrag11. Juli 2012 um 12:38]

[Melden] Profil von schmidi093 anzeigen    schmidi093 eine private Nachricht schicken   schmidi093 besitzt keine Homepage    Mehr Beiträge von schmidi093 finden

Schön das RMB wieder funktioniert.

Bedeutet der Datenbankcrash auch, das alle Beiträge nach dem besagten Backupdatum verlorgen gegangen sind?
Christian Fruth

SP-Schnüffler


Administrator

Christian Fruth

Registriert seit: Jun 2002

Wohnort: Großfischlingen

Verein: Solaris-RMB e.V., RMV 82 e.V.

Beiträge: 604

Status: Offline

Beitrag 7608902 [Alter Beitrag11. Juli 2012 um 12:39]

[Melden] Profil von Christian Fruth anzeigen    Christian Fruth eine private Nachricht schicken   Christian Fruth besitzt keine Homepage    Mehr Beiträge von Christian Fruth finden

Ja, alles was nach dem 07.07.2011 im Forum passiert ist konnte ich leider nicht mehr retten.

Kiff weniger und freß Pilze, Sei kreativ! - Jens Bögel
DennisP

SP-Schnüffler

DennisP

Registriert seit: Mär 2010

Wohnort: Gießen

Verein: AGM, Solaris, Tripoli Rocketry Association (L2)

Beiträge: 813

Status: Offline

Beitrag 7608903 [Alter Beitrag11. Juli 2012 um 12:51]

[Melden] Profil von DennisP anzeigen    DennisP eine private Nachricht schicken   DennisP besitzt keine Homepage    Mehr Beiträge von DennisP finden

Hi!
Hier eine Fehlermeldung:
Ich kann mein aktuelles Portraibild nicht mehr hochladen (Bildgröße und Dateigröße sind OK).
Es erscheint immer nur das alte.
MikeHB

Lounge-Control-Officer


Moderator

MikeHB

Registriert seit: Jun 2002

Wohnort: Bremen

Verein: AGM e.V.

Beiträge: 2563

Status: Offline

Beitrag 7608904 [Alter Beitrag11. Juli 2012 um 13:19]

[Melden] Profil von MikeHB anzeigen    MikeHB eine private Nachricht schicken   MikeHB besitzt keine Homepage    Mehr Beiträge von MikeHB finden

Hallo Christian.
Danke für Deinen Einsatz! Ich habe gerade bemerkt das der Letzte Eintrag im Highpower&Showflight vom 19.06. stammt, sind die späteren verloren?

Grüße,
Michael

"Clustern? Find' ich Clusse!"
(Von mir)
paulumbo

Epoxy-Meister

paulumbo

Registriert seit: Feb 2009

Wohnort: Essen

Verein: AGM, TRA 12497 L2

Beiträge: 204

Status: Offline

Beitrag 7608905 , DANKE [Alter Beitrag11. Juli 2012 um 13:19]

[Melden] Profil von paulumbo anzeigen    paulumbo eine private Nachricht schicken   paulumbo besitzt keine Homepage    Mehr Beiträge von paulumbo finden

Christian, Danke für Deinen Einsatz!!!
bully

Epoxy-Meister

bully

Registriert seit: Nov 2004

Wohnort: Bayern

Verein: Solaris-RMB

Beiträge: 462

Status: Offline

Beitrag 7608906 , Serverausfall [Alter Beitrag11. Juli 2012 um 13:29]

[Melden] Profil von bully anzeigen    bully eine private Nachricht schicken   bully besitzt keine Homepage    Mehr Beiträge von bully finden


Hi Christian,

auch von mir ein großes Danke für deinen Einsatz.
Habe ebend bemerkt das auch sämtliche Terminankündigungen für die Veranstaltungen fehlen.

Gruß
Michael


Aus jedem Versuch wird man etwas mehr kluch!?
Christian Fruth

SP-Schnüffler


Administrator

Christian Fruth

Registriert seit: Jun 2002

Wohnort: Großfischlingen

Verein: Solaris-RMB e.V., RMV 82 e.V.

Beiträge: 604

Status: Offline

Beitrag 7608907 [Alter Beitrag11. Juli 2012 um 13:45]

[Melden] Profil von Christian Fruth anzeigen    Christian Fruth eine private Nachricht schicken   Christian Fruth besitzt keine Homepage    Mehr Beiträge von Christian Fruth finden

Ich hab hier folgende Subdomains für raketenmodellbau.org
Welche davon sind noch in Verwendung?

buch
experiment
h20-rockets
karlgum
nicolaunch
rmbmedia
rocketpartbuilder
wara
wasserrakete

Die beiden Subdomains solaris und solaris-science sind schon wieder da, genau wie das Mail-System.

Kiff weniger und freß Pilze, Sei kreativ! - Jens Bögel
Christian Fruth

SP-Schnüffler


Administrator

Christian Fruth

Registriert seit: Jun 2002

Wohnort: Großfischlingen

Verein: Solaris-RMB e.V., RMV 82 e.V.

Beiträge: 604

Status: Offline

Beitrag 7608908 [Alter Beitrag11. Juli 2012 um 13:49]

[Melden] Profil von Christian Fruth anzeigen    Christian Fruth eine private Nachricht schicken   Christian Fruth besitzt keine Homepage    Mehr Beiträge von Christian Fruth finden

Hi Mike

Ja, es ist nichts mehr nach dem 07.07.2011 vorhanden. Tut mir leid.

Grüße
Christian

Kiff weniger und freß Pilze, Sei kreativ! - Jens Bögel
Oliver Arend

Administrator


Administrator

Oliver Arend

Registriert seit: Aug 2000

Wohnort: Great Falls, VA, USA

Verein: RMV/Solaris/AGM/TRA L1/TCV/MDRA/NOVAAR

Beiträge: 8351

Status: Offline

Beitrag 7608909 [Alter Beitrag11. Juli 2012 um 14:06]

[Melden] Profil von Oliver Arend anzeigen    Oliver Arend eine private Nachricht schicken   Oliver Arend besitzt keine Homepage    Mehr Beiträge von Oliver Arend finden

Christian, danke für Deinen Einsatz!

Keine Beiträge nach dem 7.7.2011 (!), also letztes Jahr um diese Zeit, ist natürlich sehr, sehr ärgerlich. Da sind uns einige Flugtage und Bauberichte durch die Lappen gegangen, deshalb fehlen offenbar auch alle aktuellen Termine.

Oliver
Seiten (4): [1] 2 3 4 »
[Zurück zum Anfang]
Du kannst keine neue Antwort schreiben