Vserver DDOS in den vergangen Tagen

Die gehackten Server waren also nicht das Opfer der DDoS Angriffe sondern Mittäter.

Und dann sollte man heilfroh sein, wenn der betroffenen vserver vom Anbieter schnellstens abgeschaltet wird!

Im Gegensatz dazu kann z.B. den Admin eines Rootserver ganz böse die volle Wucht des Strafrechts treffen.

Wollte das nur nochmal in Erinnerung rufen, weil das gern auch mal schlicht "übersehen" wird.
 
Wenn du phpbb installierst solltest du, wie bei jeder anderen Software auch, darauf achten das es wirklich nur die Rechte besitzt das es braucht (also safe_mode=on und sonstiges Kleinzeug) und dich über Updates und Sicherheitslücken informieren (z.B. per Mailing Liste).
 
Hallo zusammen
das Drama mit Server4You nimmt seinen Lauf. Wie ich bereits in einem aus den weiter oben erklärt habe, hat man mir meinen Server wegen einer angeblichen DoSAttacke gesperrt. Ich hatte bereits berichtet, das sich über diese Sperrung eigentlich ganz froh war. So konnte kein übertraffic entstehen, und nicht kalkulierbare Kosten wurden wahrscheinlich vermieden.
Wie bereits berichtet habe ich über das vorhandene Ticketsystem mehrfach versucht mit Server4You Kontakt aufzunehmen.
Leider blieben alle Versuche bisher erfolglos. Als sich nach der Sperrung zum 31.8.2005, einige Tage später in mein Kundenmenü ging, stellte ich fest dass ich den Server offensichtlich wieder benutzen kann. Ich führte also sofort einen Reboot aus, welcher erfolgreich verlief. Unmittelbar nach dem Reboot habe ich eine Neuinstallation auf Suse Linux 9.3 veranlasst. Diese wurde umgehend ausgeführt, und meint vorher erstelltes Backup ließ sich problemlos einspielen. So weit so gut. Nun lief mein Server bereits einen Monat wieder ohne Probleme. Vor zwei oder drei Tagen musste ich dann feststellen das der Server erneut gesperrt ist. Das Lustige an der ganzen Geschichte ist, im Kundenmenü steht nun:
Ihr Server wurde am 31.08.2005 aus folgendem Grund gesperrt:
Beschwerde über DoS-Attacke durch Ihren Server. Bitte setzen Sie sich mit uns unter den folgenden Rufnummern in Verbindung:
Buchhaltung:
...
Technik (Abuse, DOS):
...


Und ich habe diese Punkte nicht gemacht und zu vermeiden das hier Rufnummern gepostet werden, nein, genau so steht es in meinem Kundenmenü.
Was blieb mir anderes übrig als die Hotline zu kontaktieren. Ich habe mehr als auf der Website von Server4You die Hotline Nr. raus gesucht, und angerufen. Diese Dame ist nicht in der Lage mir weiterzuhelfen und verwies mich an die Buchhaltung, soweit eigentlich kein Problem. Nun versuche ich über die von der Hotline zugewiesene Nummer der Buchhaltung, schon mehrere Tage diese zu erreichen. Das Ganze ist natürlich erfolglos. Schon seit Tagen sagt mir die Hotline sie wäre überlastet und ich möge doch zu einem späteren Zeitpunkt erneut anrufen. Das eine Hotline überlastet ist kann ich mir gut vorstellen, auch über mehrere Stunden. Da ich das ganze nun schon mehrere Tage, zu unterschiedlichen Zeiten versucht habe, frage ich mich mit wie viel Personen dieser Hotline wohl besetzt sein mag.
Nun zu meiner Eigentlichen frage. Gibt es eine Möglichkeit der E-Mail oder ähnlichen Kommunikationsmitteln (per Fax) mit der Buchhaltung in Kontakt zu treten. Ich habe auf deren Homepage keine aktuelle Faxnummer gefunden. Zumindest keine die der Buchhaltung zuzuordnen wäre. Das Ganze ist ohnehin lächerlich, da ich den Server bereits fast einen Monat wieder benutzen konnte. Warum man ihn nun sozusagen rückwirkend erneut sperrt? Ist für mich nicht nachvollziehbar.
Da ich schon bei der Erstes Sperrung einen neuen Server angemietet habe, ist dieser Server (VServer) für mich eigentlich nicht mehr wichtig. Er hat seine Notwendigkeit verloren. Ich habe aber aktuelle erst für mehrere Monate im voraus bezahlt, und würde den Server sozusagen als Notfall Server für meinen Jetzigen einsetzen wollen. Ich bin mal gespannt ob ich das Teil irgendwann mal wieder zur Verfügung habe.
Fakt ist, für mich wird es keine Zukunft mit Server4You geben. Spätestens nach Ablauf der frisch bezahlten sechs Monate werde ich ihn termingerecht kündigen. Eigentlich finde ich es schade dass ein derart großer Anbieter nicht wirklich Interesse für seine Kunden hat. Man kann es ja querbeet durch dieses Forum hier lesen, ich bin also nicht der einzige der mit dem Produkt nicht wirklich zufrieden ist. Wobei ich sagen muss, vor diesen Geschehnissen lief der Server ohne Zwischenfälle durch. Mal abgesehen von den Ausfallzeiten während der geplanten Updates, die man gerne in Kauf nimmt.
Ich bin mal gespannt auf welchem Wege ich diese Angelegenheit lösen kann, im Moment bin ich eigentlich ratlos. Da kann ich nur froh sein dass sich dieser Server nicht wirklich nötig brauche. Wenn man Zuverlässigkeit haben will, bleibt einem ein Wechsel nicht erspart. Für mich persönlich ist es wieder einmal ein Beweis dass sich BILLIG auf Dauer nicht auszahlt. Qualität hat einfach ihren Preis.


stealth
 
Ist echt dumm was da gelaufen ist. Ob es nun menschliches "Versagen" oder einem technischen Triggersystem zuzuordnen ist, kann man nicht feststellen.

Tatsache ist aber, dass die Buchhaltung normalerweise nicht viel damit zu tun hat, da du ja deine Rechnungen ordentlich beglichen hast. Nehme ich zumindest an..

Du könntest also ein Fax, an die reguläre Faxnummer, zu finden im Impressum schicken. In diesem forderst du Sie auf deinen Server wieder an das Netz zu nehmen. Natürlich verplichtest du dich sofort eine Neuinstallation durchzunehmen . Oder du bittest um ein Remotehand eines Technikers der dir den Server neuinstalliert, was mit weiteren Kosten verbunden ist.

Viel Glück.

Sandmann.
 
Back
Top