S4Y: Sicherheit wird großgeschrieben

Commander_Keen

Registered User
Hallo zusammen, muss grad mal Frust ablassen:

Topic: Reboots wurden nicht sauber durchgeführt laut PowerPanel

Ticket hab ich erstellt und nach 4h hab ich gesehen dass die PowerFirewall deaktiviert wurde. Dachte mir nix bei wird wohl supportet gerade.

Komme ich heute abend nach Hause sehe ich die Ticketantwort:

Code:
Sehr geehrter Kunde,

der fehlerhafte Reboot liegt an der falschen Firewall Konfiguration.

Wenn Sie sich die Fehlermeldung genau durchlesen finden Sie den Fehler.

vzcontrol__vps_firewall_start() setting firewall rule '-I ip-x.x.x.x -p tcp -s 0/0 --source-port 8008:8001 -d x.x.x.x --destination-port 8000:8001 -j ACCEPT' inside vps 'xxxxxx'
iptables v1.2.11: invalid portrange (min > max)
Try `iptables -h' or 'iptables --help' for more information.

Mit freundlichen Grüßen
T.P.

Schön, kann ich leider nix anfangen, habe aber später bemerkt dass 'min > max' was sagen will :-D

Was ich allerdings überhaupt nicht lustig finde ist die Tatsache dass man meine Kiste nun einfach mit deaktivierten IPTables hat weiterlaufen lassen. Wenn man sich schon die Mühe macht und mal draufschaut hätte man anstatt meine bereits abgegebene Fehlermeldung zu pasten einfach mal sagen können "Hey Marcel... die Portranges wurden da vertauscht".
Nein, man lies die einfach stundenlang im Netz hängen.

Fand der Mann von der Hotlilne auch nicht gerade optimal, der Techniker pampte mich nur an und sagte das müsste ich halt aus der Fehlermeldung lesen.

Angemerkt sei: mit aktivierter FW lief der Server ohne Probleme, nur das rebooten machten einen fehlerhaften Eintrag im HistoryLogfile.

Ich will hier nicht schönreden dass ich nen Fehler gemacht habe, aber das kann so nicht wahr sein dass an Sicherheitseinrichtungen vom Kunden rumgefummelt wird.

Kopfschüttelnd
Keen
 
Hallo zusammen, muss grad mal Frust ablassen

Ich finde die Vorgehensweise von S4Y in diesem Fall völlig ok. Du hast zeitnah eine sehr konkrete Antwort erhalten, und Deine Büchse war schnell wieder online. Der Rest ist Dein Bier, Du bist der Admin.

Sicherlich kennst Du den Spruch vom "Fluch der guten Tat". Ein anderer Kunde hätte sich möglicherweise extrem aufgeregt, hätte jemand von S4Y es gut gemeint und an dessen ganz spezieller FW-Konfiguration gedreht.
 
Hi grapevine,

meine Kiste war nie offline. Ich störte mich lediglich an der Fehlermeldung im History - Log. Zu keinem Zeitpunkt war der Server offline. Die Aussage dass der Server mit der Konfig nicht erreichbar gewesen sei halte ich für schwachsinn des Technikers, da ich selbst mit SSH auf der Maschine drauf war.

Gruß
Keen
 
Back
Top