*

Offline admin

  • *****
  • 6.364
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: SQL und pop 3 down
« Antwort #15 am: 03.03.2008 20:36 Uhr »
Nein, deshalb dauert es ja länger, weil wir die Daten vom alten Server übernehmen.
Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung

*

Offline flar

  • *
  • 32
    • Profil anzeigen
Re: Troy-Probleme: SQL und pop 3 down
« Antwort #16 am: 03.03.2008 21:41 Uhr »
ich muß sagen ich bin mittlerweile stink sauer - mir wurde heute telefonisch dreimal versichert, das es sich nur noch um kurze Zeit handeln kann bis die Seiten wieder laufen. Irgendwie gibt es ständig Probleme. Ich frage mich ernsthaft warum ich bei meinen Seiten die bei 1und1 und hosteurope liegen nie Probleme habe. Ein Montag ohne E-Mails kann einfach nicht sein.

Grüße flar

*

Offline admin

  • *****
  • 6.364
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: Troy-Probleme: SQL und pop 3 down
« Antwort #17 am: 03.03.2008 22:02 Uhr »
Zitat
ich bin mittlerweile stink sauer

Das kann ich gut verstehen, leider ist solch ein Problem aber auch nicht vorauszusehen.

Zitat
mir wurde heute telefonisch dreimal versichert, das es sich nur noch um kurze Zeit handeln kann bis die Seiten wieder laufen.

Da gingen wir auch noch von einer anderen Ursache aus. Wie sich aber herausgestellt hat und hier auch schon beschrieben wurde, sind die Probleme hier leider etwas größer als zunächst erwartet.

Zitat
Ich frage mich ernsthaft warum ich bei meinen Seiten die bei 1und1 und hosteurope liegen nie Probleme habe.

Das kann zunächst mal damit zusammenhängen, dass die Server dort nicht ausschließlich Joomla-Installationen hosten, was das Risiko eines erfolgreichen Hackerangriffs insofern reduziert, wenn der Angriff gezielt auf Lücken in Joomla zielt.

Weiterhin haben die genannten Provider auch eine deutlich größere Rechtsabteilung und Mechanismen aktiviert, die eine Seite sofort sperren, unabhängig davon, ob das rechtlich einwandfrei ist. Trotzdem muss das nicht heißen, dass es dort keine Probleme gibt.

Edit: die Uptime des Servers lag vor dem Absturz übrigens bei 180 Tagen. Wenn man das also auf ein Jahr hochrechnet, sind wir immer noch bei einer Erreichbarkeit von über 99%.

Zitat
Ein Montag ohne E-Mails kann einfach nicht sein.

Wir haben uns den Zeitpunkt des Angriffs nicht ausgesucht und wie gesagt, sowas kann man leider nicht vorhersehen. Der Vorgang dauert leider länger, da wir darauf bedacht sind, die ganzen Daten vom alten Server zu retten. Es könnte auch schneller gehen, wäre aber mit dem deutlich größeren Risiko verbunden, dass ggf. Daten verloren gehen.
Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung

Re: Troy-Probleme: SQL und pop 3 down
« Antwort #18 am: 03.03.2008 23:16 Uhr »
...auch wenn das natürlich mega-ärgerlich ist, muss ich dem admin Recht geben. Probleme kanns halt immer geben. Und zu sagen, bei 1oderZwei gebe es keine Probleme, dem kann ich gerne einmal dutzende E-Mails zukommen lassen, die was anderes sagen. Bei joomla100 kann man wenigstens noch jemanden telefonisch kontaktieren, -das ist heute leider überhaupt nicht mehr selbstverständlich. Wichtig sind 2 Dinge. Wer ist der Verantwortliche (Hacker), und wie kann man das zukünftig verhindern. Das alleine auf veraltete Komponenten zu schieben, ist mir ein wenig zu flach.

Trotzdem, 100% Sicherheit wird es wohl nie geben... downtime ist eine Sache, Datenverlust eine GANZ andere...

*

Offline admin

  • *****
  • 6.364
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: Troy-Probleme: SQL und pop 3 down
« Antwort #19 am: 03.03.2008 23:59 Uhr »
Vielen Dank für Ihr Verständnis und das Feedback.

Neuer Zwischenstand:

Es gibt leider wieder neue Probleme. Der alte Server hängt sich beim Sichern der Daten immer wieder auf. Zuerst haben wir versucht, die Daten vom alten auf den neuen Rechner zu kopieren, hier hing sich der Server ständig auf. Zweiter Versuch war, die Daten auf dem alten Server zu packen, um diese dann schneller (da nur eine tar-Datei zu kopieren wäre) zu verschieben. Dies ist nachdem 80% der Daten gepackt waren, auch wieder abgebrochen.

Wir bauen jetzt eine dritte Festplatte in den alten Server ein, um die Daten direkt auf dem Rechner kopieren zu können. Auf dieser dritten Platte wird dann auch das neue Betriebssystem aufgesetzt und der Server damit online gehen. Da wir im Zeitplan erneut zurückgeworfen wurden, verlängert sich die Downtime leider auf morgen (Dienstag) zum späten Vormittag.

Um es nochmal zu wiederholen, wir könnten auch mit dem Backup des Backup-Servers online gehen (und wären es auch schon längst), jedoch ist hier nicht gewährleistet, dass diese Daten aufgrund des Hacks heute Nacht nicht defekt sind. Uns geht die Datensicherheit vor, weshalb sich das jetzt leider weiter in die Länge zieht.

Die Datenbanken sind bereits gesichert, aber der Backup-Vorgang der FTP-Daten (Joomla hat leider pro Installation mehrere bis zu tausenden Dateien) macht extrem viele Schwierigkeiten. :(
Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung

*

Offline admin

  • *****
  • 6.364
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: Troy-Probleme: SQL und pop 3 down
« Antwort #20 am: 04.03.2008 07:27 Uhr »
Das Vorgehen jetzt sieht auf jeden Fall vielversprechender aus. In Kürze dann hier wieder mehr.
Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung

Re: Troy-Probleme: SQL und pop 3 down
« Antwort #21 am: 04.03.2008 08:26 Uhr »
@flar: ich muss sagen hier wird sich ganz schön im ton vergriffen. ich arbeite seit jahren mit joomla100 zusammen. der service ist einzigartig, wenn du lieber lust und zeit hast bei serverproblemen kontaktformulare auszufüllen oder in teueren hotlines abzuhängen, dann wechsle doch einfach. ich hab alles damals von 1und1 umgezogen, zum glück!!!!!!!! der joomla service hier ist super, leider das joomla selber noch nicht, aber dafür ist es auch kostenlos!!!!!! an deiner stelle würde ich mir wirklich überlegen, ob für dich ein gekauftes cms nicht besser wär, dann kannst du ja die herstellerfirma zusammenraunzen, wenn es sicherheitslücken gibt :-)

@admin: gute nerven und viel glück. ich freue mich schon auf die gesammelten mails von gestern, hatte gestern nämlich dadurch einen ruhigen tag. was auch mal schön war :-) seht doch mal die positiven dinge ;D

angenehmes warten euch troyanern
« Letzte Änderung: 04.03.2008 08:30 Uhr von maufen »

*

Offline flar

  • *
  • 32
    • Profil anzeigen
Re: Troy-Probleme: SQL und pop 3 down
« Antwort #22 am: 04.03.2008 10:15 Uhr »
Hallo maufen,

an welcher Stelle habe ich mich im Ton vergriffen?
Ich gebe hier nur den Unmut meines Kunden weiter - einer Sprachschule.
Diese Seite läuft seit ca. 1 Monat nicht mehr richtig. Mal gibt es e-mail Probleme dann
werden einzelne Sprachen plötzlich nicht mehr angezeigt. Und das alles genau
zu dem Zeitpunkt wo die Sprachschule mit einem Stand auf einer Messe in Hong Kong vertreten
war und dort natürlich auch auf Werbematerialien mit der Domain Adresse werbung gemacht hat.
Für diese Sprachschule ist das gerade die wichtigste Zeit im Jahr. Der admin weiß von was ich rede. Ich glaube in dieser Situation muß man auch sagen dürfen das man stinksauer ist.


*

Offline admin

  • *****
  • 6.364
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: Troy-Probleme: SQL und pop 3 down
« Antwort #23 am: 04.03.2008 10:30 Uhr »
Neuer
Status:

Kopiervorgang selbst auf die dritte Festplatte ist bislang stabil und dauert noch an. Danach werden wir das Betriebssystem neu aufsetzen.

Um solche Probleme in Zukunft zu umgehen, wird es eine Anpassung beim Root-Login geben. Hier müssen wir eine komplizierte Schlüssel-Authentifizierung einführen, damit nur noch User mit einem entsprechenden Schlüssel auf den Server kommen. Das führt dann ggf. leider zu Verzögerungen beim technischen Support, da dieser Vorgang komplizierter ist, dafür ist es aber ein Zugewinn an Sicherheit.

@ flar:

Die Seite ist ja auch noch auf dem alten Server online, wenn Sie die Umleitung auf Troy rausnehmen, ist die Seite ja direkt wieder online. Wir hatten ja diesbezüglich telefoniert, dass die Domain auf diesen Server umgeleitet wird. Es steht aber wie gesagt noch die Kopie auf dem eigentlichen Server zur Verfügung, über den ja auch die Mails laufen.
Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung

*

Offline Dirk

  • *
  • 84
    • Profil anzeigen
Re: Troy-Probleme: SQL und pop 3 down
« Antwort #24 am: 04.03.2008 11:14 Uhr »

@ flar:

Die Seite ist ja auch noch auf dem alten Server online, wenn Sie die Umleitung auf Troy rausnehmen, ist die Seite ja direkt wieder online. Wir hatten ja diesbezüglich telefoniert, dass die Domain auf diesen Server umgeleitet wird. Es steht aber wie gesagt noch die Kopie auf dem eigentlichen Server zur Verfügung, über den ja auch die Mails laufen.

Alter Server? Neuer Server? Troyumleitung? Jetzt blick ich nix mehr. Gibt es etwa eine Möglichkeit das System auf dem "alten" Server vorrübergehend laufen zu lassen? Das wäre meine Rettung. Troyumleitung sagt mir mal Grundsätzlich nichts.

Bitte um Klärung!
Danke!

Re: Troy-Probleme: SQL und pop 3 down
« Antwort #25 am: 04.03.2008 11:31 Uhr »
Zitat
Edit: die Uptime des Servers lag vor dem Absturz übrigens bei 180 Tagen.


Also bei uns war am 23.11.07 das letzte mal der pop3 und smpt down.

Zitat
Trotzdem, 100% Sicherheit wird es wohl nie geben... downtime ist eine Sache,...
Stimme voll und ganz zu, das Problem für uns ist, das leider auch der email verkehr zusammenbricht. Andere Firmen händeln das wohl auf getrennten Servern. So sehr ich den großem wie Strato etc. nichts gönne muß ich hier leider auch bestätigen, das hier pop3 & smpt in den letzten Jahren fehlerfrei lief, im gegensatz zu unseren accounts hier. Hier gab es leider öfters probleme. Deswegen haben wir unsere restlichen Adressen auch noch nicht auf jommla100 nach gezogen.
Egal, was ich anregen möchte ist eine trennung von emails und web, wenn das für euch im bezahlbaren Rahmen technisch möglich ist. Denn Angriffe wird es leider immer wieder geben.

Zitat
Alter Server? Neuer Server? Troyumleitung? Jetzt blick ich nix mehr

dito
« Letzte Änderung: 04.03.2008 12:02 Uhr von funkypaule »
mit freunlichen Grüßen aus dem schönen Bottrop
funkypaule

*

Offline RRI

  • *
  • 14
    • Profil anzeigen
Re: Troy-Probleme: SQL und pop 3 down
« Antwort #26 am: 04.03.2008 11:44 Uhr »
Hallo Leute,

natürlich ist Strato und Konsorten sicherer und wohl weniger anfällig.
Aber genau deshalb sind wir doch alle hier, weil wir mit den extremen Einschränkungen dort nicht leben und schon gar nicht unser Joomla betreiben könnten.

Ich bin jetzt seit fast genau einem Jahr hier und das ist der erste Ausfall, den ich bemerke. Das halte ich für akzeptabel, wenn auch sehr störend.

Gruß aus dem Rheinland
RRI
 

*

Offline admin

  • *****
  • 6.364
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: Troy-Probleme: SQL und pop 3 down
« Antwort #27 am: 04.03.2008 12:44 Uhr »
Zitat
Alter Server? Neuer Server? Troyumleitung? Jetzt blick ich nix mehr.

Das betrifft einen Kunden, der seine Seite auf einem anderen Server hat und eine Kopie auf Troy. Die Domain wurde auf Troy umgeleitet, die identische Installation stand aber noch auf einem anderen Server zur Verfügung. Nach Rausnehmen der Umleitung ist die Seite hier erreichbar. Der Hinweis betraf nur flar.

Zitat
Gibt es etwa eine Möglichkeit das System auf dem "alten" Server vorrübergehend laufen zu lassen?

Wenn die Möglichkeit bestünde, hätten wir das sicherlich gemacht. Aber mit einem gehackten System brauchen wir gar nicht online gehen, sonst gehen noch Kundendaten verloren oder Mail-Accounts werden abgefragt.

Zitat
was ich anregen möchte ist eine trennung von emails und web, wenn das für euch im bezahlbaren Rahmen technisch möglich ist. Denn Angriffe wird es leider immer wieder geben.

Die Überlegung besteht hier schon länger, wobei hier einige andere Faktoren noch dagegen gesprochen haben.

Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung

*

Offline Dirk

  • *
  • 84
    • Profil anzeigen
Re: Troy-Probleme: SQL und pop 3 down
« Antwort #28 am: 04.03.2008 13:30 Uhr »
Hallo Admin,

vielen Dank für die Zwischenberichte. Echt klasse dass man ein bisschen auf dem Laufenden gehalten wird. Die meisten müssen ja auch wiederum irgendwelche Kunden informieren und teilweise beschwichtigen.
Neben den ganzen technischen Dingen würde mich interessieren wann Sie denn denken, dass die Seiten wieder "Online" sind. Nachdem ja einige Prognosen bisher  wegen unvorhergeshenen Dingen nicht so gepasst haben, können Sie jetzt vielleicht, nachdem das Ausmaß der Probleme erkannt ist, und eben auch Massnahmen ergriffen wurden, einschätzen wie lange es noch ungefähr geht. Was mich noch brennend interessiert: Sind nach dem Rückspielen der Backups irgendwelche Anpassungen von meiner Seite aus zu machen. Wäre blöd wenn die Seite heut nacht 5 Minuten nach feierabend "On" ist und ich nicht weis dass ich noch irgendwelche Pfade anpassen muss. DEmentsprechend würde ich mich darauf einrichten und warten.

*

Offline admin

  • *****
  • 6.364
  • Support Joomla100
    • Profil anzeigen
    • 100 Prozent Joomla-Hosting
Re: Troy-Probleme: SQL und pop 3 down
« Antwort #29 am: 04.03.2008 14:13 Uhr »
Soweit steht wieder alles, es gibt noch ein Problem mit dem SQL-Server, was sich dann leider auch auf die Mails auswirkt. Es kann aber nicht mehr lange dauern. Wenn es Anpassungen geben sollte, wird dies nicht dringend sein. Sollte sich der Pfad ändern, erstellen wir eine Art Umleitung, damit auch der alte Pfad funktioniert. Die Anpassung müsste nur dann auf jeden Fall vorgenommen werden, wenn Komponenten installiert oder Dateien über den Media-Manager von Joomla hoch geladen werden sollen.
Vollkasko-Versicherung für Ihre Homepage?
https://www.joomla100.com/sicherheit/vollkasko-versicherung