Erfahrungsbericht mit Optimate-Server

@IP-Projects.de
Es ändert nichts daran, dass Du ein unhaltbares Sicherheitsdefizit vehement verteidigst.
Sorry, aber gerade als Anbieter sollte Dir Sicherheit über Alles gehen.
Das Ganze kann man nämlich auch umkehren: Welche Sicherheits-Faktoren werden zusätzlich von Dir ignoriert?

Wie bereits schon gesagt:
Du hinterlässt hier kein gutes Bild.

huschi.
 
Das verteidigen des Vorgehens eines anderen Providers lässt keine Rückschlüsse auf unsere eigenen Sicherheitsaspekte schließen. Wie das ganze Optimate Server handhabt ist deren Angelegenheit. Man macht nur aus einer Mücke keinen Elefanten.

Manche hier tun so, als ob jedermann der gerade lustig ist auf die KVM verbinden kann und dort machen kann was er will mit dem Servers, was eindeutig absoluter Unsinn ist.

1. die Zugangsdaten zur KVM stehen nicht frei im Netz erhältlich sondern diese bekommt man individuell per E-Mail.
2. wärend man selbst auf der KVM arbeitet, kann kein anderer auf die KVM verbinden.
3. man muss sich zusätzlich noch auf dem Server einloggen, bevor man auf dem Server überhaupt irgendwelche Tätigkeiten per KVM vornehmen kann.

Das hat nichts mit Sicherheitsaspekten zu tun. Tut mir leid, wenn man den Server nach den arbeiten einfach stehen lässt ohne sich auszuloggen, dann ist man in gewisser Weise auch selbst schuld.
 
Manche hier tun so, als ob jedermann der gerade lustig ist auf die KVM verbinden kann und dort machen kann was er will mit dem Servers, was eindeutig absoluter Unsinn ist.
Du kannst mich ruhig direkt ansprechen, und absoluter Unsinn ist es deswegen noch lange nicht.

1. die Zugangsdaten zur KVM stehen nicht frei im Netz erhältlich sondern diese bekommt man individuell per E-Mail.
2. wärend man selbst auf der KVM arbeitet, kann kein anderer auf die KVM verbinden.
3. man muss sich zusätzlich noch auf dem Server einloggen, bevor man auf dem Server überhaupt irgendwelche Tätigkeiten per KVM vornehmen kann.
zu 1: Die Zugangsdaten zur KVM liegen mir vor. Wenn diese jetzt immer noch nicht geändert sind (habs nicht ausprobiert, aber so blöd wird OS schon nicht sein), kann ich mich als Nicht-Kunde jetzt dort einloggen und Schabernack treiben, so wie das jetzt hier ja schon geschildert wurde.

zu 2: Das ist nicht richtig. Ich kann mich sehr wohl auf der Konsole anmelden während ein anderer darauf ist. Wer zuletzt kommt hat einfach den Zugriff drauf. Und Windows reagiert nicht darauf ob die du dich an der KVM angemeldet hast oder nicht. Die Sitzungsverwaltung der KVM ist nicht an die von Windows (war in diesem Fall ein Windows-Server) gekoppelt.

zu 3: Wenn du eingeloggt bist und ich melde mich nach dir an, fliegst du raus => und schon habe ich deinen Zugang und ich bin so gesehen dann schon eingeloggt.

Ob deine Äusserungen nun ein schlechtes Licht auf dich werfen oder nicht vermag ich nicht zu sagen, aber unabhängig davon überrascht es mich schon ein wenig, wie du zu diesem Punkt stehst. Sicherlich seid ihr nicht OS und handhabt Dinge anders oder vorsichtiger, aber auch als Aussenstehender hätte ich kein Verständnis.

Nur weil dich deine Nachbarn nicht beklauen würden, heisst das nicht, dass in deiner Nachbarschaft nicht geklaut wird. Und so ist es bei Servern auch. Wenn ich jetzt über eine KVM auf einen Server gelange und dort Unheil anrichte, bin ich mir ziemlich sicher, dass mich niemals jemand belangen wird, weil die Kosten zum Einen viel zu hoch wären um mich ausfindig zu machen, und zum anderen wäre nicht mal gesagt, dass der entstandene Schaden vor Gericht anerkannt würde, geschweige denn ich überhaupt zahlungsfähig wäre.

Hetzner hat mir mal die Daten zur falschen KVM geschickt. Das kann auch passieren, allerdings war die Reaktion auf den Hinweis eine andere als bei OS. Man hat sich entschuldigt und - zumindest laut eigener Aussage - den aktuellen Nutzer der KVM darüber informiert und das Passwort geändert.

Bei OS war die Reaktion "Da macht schon keiner was...", als ob das Ändern eines Passworts 3 Tage Aufwand wäre.
 
Ich lese dieses ganze hin und her die ganze Zeit mit! Und ich muss sagen echt lustig ^^

Die Überschrift finde ich nur ein bisschen zu dick aufgetragen! Wieso fügst du nicht gleich noch die Adresse zu Marc Edler hinzu!

Ansonsten kann man nur sagen das der Datenschutz schon wichtig ist! Ich kenne die KVM nicht, aber wenn sich da jeder einloggen kann wie er will ist das bestimmt nicht gut!

Vielleicht sollten provider ihre systeme nach einer Installation runterfahren und sie erst vom kunden starten lassen!

Hatte ma ein ähnliches Problem mit einem Rescue/Installationsauftrag der um 4 Uhr nachts erst ausgeführt wurde obwohl ich gegen 21 Uhr den Auftrag erteilte!

So habe ich am nächsten Morgen nochmal eine Neuinstallation ausgeführt um eben solche Fälle auszuschliessen
 
Last edited by a moderator:
Driftet das jetzt wieder in das Kindergarten-Niveau ab? Dann könnte man das hier nämlich gleich mal schließen...
 
Es kommt zumindest so ein Hauch von WHL-Stimmung auf. ;)
Die "Sachlichkeit" der Verteidigung ist zumindest schon lange in der unteren Schublade.
Denn auf einen der wesentlichen Vorwürfe wurde weder in der WHL noch hier eingegangen: Was ist mit dieser Zusatz-IP passiert?

Es ist natürlich leichter 20 Zeilen Blabla zu schreiben und so schöne Wörter wie "abgefrühstückt" zu verwenden um von seinen eigenen Missständen abzulenken.

huschi.
 
Aber so erfährt man wenigstens zu welchen Providern man nicht möchte ;) Sobald man sowas liest bzw. ein bisschen die WHL beobachtet ist sofort klar wen man nicht will.

Aber hier wird das unter Providern ja auch immer schlimmer schade eigentlich.
 
Erfahrung mit Optimate-Server

Ich war Housing Kunde bei dem Anbieter und habe diese Erfahrungen gemacht:

- Schlechte Internet Verbindung mit täglichen Abbrüchen für bis 1 Minute. Mein DSL ist besser!
- Das ganze Netwerk ist ein Spielplatz für Hacker(chen) - es laufen ständig Angriffsversuche
- Das neue Rechenzentrum (ab Oktober) entspricht m.E. keinen Sicherheitsstandards. Das Personal vor Ort weckt kein Vertrauen....
- Es gab mind. einen Massenangriff bei dem das komplete Nezwerk für 10 Minuten ausfiel

Wer das Geld für Ruhe, Qualität und Sicherheit hat muss es definitiv investieren.
 
Back
Top