Troy-Probleme: SQL und pop 3 down
« am: 03.03.2008 12:26 Uhr »
Hallo leute,

können keine emails versenden, und auf auf allen unseren Adrsse fehlt die MySQL-Verbindung.

Datenbankverbindung fehlgeschlagen/MySql connection has failed.

Seit mindestens 12:00.

Bitten um schnelle abhilfe

danke
« Letzte Änderung: 03.03.2008 20:45 Uhr von admin »
mit freunlichen Grüßen aus dem schönen Bottrop
funkypaule

*

Offline admin

  • *****
  • 6.364
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: SQL und pop 3 down
« Antwort #1 am: 03.03.2008 12:57 Uhr »
Wir hatten mal wieder Probleme aufgrund eines ausgebliebenen Updates von Joomla. Hackerangriff erfolgte, Folgen werden gerade beseitigt. :( Sollte aber in Kürze wieder alles laufen.
Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung

Re: SQL und pop 3 down
« Antwort #2 am: 03.03.2008 14:28 Uhr »
 :-X leider noch keine Änderung. Auch wenn das jetzt nach drängeln aussieht, aber Ohne emails auf einem Montag ist, wirklich schlecht.
mit freunlichen Grüßen aus dem schönen Bottrop
funkypaule

*

Offline Dirk

  • *
  • 84
    • Profil anzeigen
Re: SQL und pop 3 down
« Antwort #3 am: 03.03.2008 14:34 Uhr »
:-X leider noch keine Änderung. Auch wenn das jetzt nach drängeln aussieht, aber Ohne emails auf einem Montag ist, wirklich schlecht.

Bei mir ist seit bald 5 Stunden der ganze Server down. Denke aber dass es auch nichts bringt sich aufzuregen. Die Techniker sitzen bestimmt nicht nur rum und trinken Kaffe, sondern versuchen das Problem zu lösen. Schon blöd wenn nichts geht! Sieht man mal wie abhängig man von der ganzen Sache geworden ist.

Re: SQL und pop 3 down
« Antwort #4 am: 03.03.2008 14:58 Uhr »
Also Aufregen sieht bei mir anders aus  ;D 

Natürlich sind wir mit davon abhängig, oder warum sollte ich hier was reinbschreiben? Habe andere Hobbys.
mit freunlichen Grüßen aus dem schönen Bottrop
funkypaule

*

Offline admin

  • *****
  • 6.364
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: SQL und pop 3 down
« Antwort #5 am: 03.03.2008 15:29 Uhr »
Neuer Zwischenstand:

Der Hack ist schlimmer als befürchtet, scheinbar konnte der Hacker über eine veraltete Installation mit Root-Rechten auf den Server zugreifen. SQL läuft derzeit nur mit Root, d.h. alle Web-User haben keinen SQL-Zugriff, was ein weiteres Zeichen dafür ist, dass ein Hacker sich am Server zu schaffen gemacht hat. Wir prüfen jetzt, ob das Betriebssystem neu aufgesetzt werden muss, um schlimmeres zu vermeiden.
Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung

*

Offline admin

  • *****
  • 6.364
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: SQL und pop 3 down
« Antwort #6 am: 03.03.2008 15:48 Uhr »
Neuer Status:

Zunächst wurde ein Kunde gehackt, von dieser gehackten Seite wurden externe Seiten einer anderen Firma angegriffen. Danach hat der Hacker einiges auf dem Server zerstört, um seine Spuren zu verwischen, was derzeit leider auch noch keine Rückschlüsse über die Schwachstelle zulässt.

Leider ist mit dem System im jetzigen Zustand nicht zu arbeiten, daher wird der Server bzw. das Betriebssystem neu aufgesetzt. Die Daten müssen jetzt zuerst gesichert werden (auf einem externen Server), danach werden die Festplatten formatiert, ein neues Betriebssystem aufgesetzt und danach die Daten wieder aufgespielt. Das Ganze wird leider bis heute Abend dauern.

Danach müssen wir wieder weitersuchen um festzustellen, ob die Nutzdaten wirklich alle funktionsfähig sind.
Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung

Re: SQL und pop 3 down
« Antwort #7 am: 03.03.2008 15:51 Uhr »
hoffentlich viel erfolg, dann mach ich jetzt Feierabend!
mit freunlichen Grüßen aus dem schönen Bottrop
funkypaule

*

Offline admin

  • *****
  • 6.364
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: SQL und pop 3 down
« Antwort #8 am: 03.03.2008 16:26 Uhr »
Danke, wir nicht. :/
Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung

Re: SQL und pop 3 down
« Antwort #9 am: 03.03.2008 17:23 Uhr »
vielleicht sollte auch auf ein update nach php5 nachgedacht werden. schließt Sicherheitslücken  ;)

*

Offline admin

  • *****
  • 6.364
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: SQL und pop 3 down
« Antwort #10 am: 03.03.2008 17:44 Uhr »
Die aktuellen Patches für PHP und das Betriebssystem waren ja auch schon drauf, und bei PHP 5 gibt es ja auch schon zahlreiche Lücken, die durch Updates geschlossen wurden.

Problem bei PHP 5 ist ja auch, dass es nach wie vor Komponenten und Module für Joomla gibt, die nicht damit laufen, sonst hätten wir schon längst umgestellt, zumal PHP 5 ja viel performanter ist.
Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung

Re: SQL und pop 3 down
« Antwort #11 am: 03.03.2008 18:10 Uhr »
 ;D naja deshalb. die Entwicklung für php4 wurde eingestellt (Support für kritische Sicherheitsupdates bis ende 2008), vielleicht lohnt sich ein paralleles System php4/5 über das Kundenmenü. der joomla core sollte auf jedenfall damit laufen, und Komponenten die nur auf php4 laufen sind wahrscheinlich eh veraltet.
hier noch was interessantes:
# http://www.golem.de/0707/53320.html

*

Offline admin

  • *****
  • 6.364
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: SQL und pop 3 down
« Antwort #12 am: 03.03.2008 19:49 Uhr »
Neuer Status:

durch den Hack ist leider kein einfaches Backup der Daten möglich, und das Risiko, dass die Backup-Dateien von heute Nacht evtl. schadhaft sind, möchten wir nicht eingehen.

Daher jetzt folgende Vorgehensweise:

1. neuer Server mit komplett neuer Hardware
2. Installation eines neuen Betriebssystems auf diesem Server
3. Kopieren der Kundendaten auf den neuen Server
4. Umstellung der IP des alten auf den neuen Server

Das kann leider noch etwas dauern. :(
Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung

Re: SQL und pop 3 down
« Antwort #13 am: 03.03.2008 20:02 Uhr »
müssen wir dann eigenes backup einspielen oder wird ein älteres verwendet?
aktuelles backup  ist joomlapackseidank auch vorhanden.

Re: SQL und pop 3 down
« Antwort #14 am: 03.03.2008 20:34 Uhr »
mir wird übel, wenn ich das lese....darf man davon ausgehen, dass auch noch Backups von vorgestern...und vielleicht auch noch den Tagen davor existieren???
« Letzte Änderung: 03.03.2008 20:40 Uhr von hj3112 »