Leslie Schnee – Blog

Frankfurt und Umgebung

Durchsuche Beiträge mit Schlagwörtern Server

Unsere Server-Kunden werden regelmäßig durch uns daran erinnert, ihre eingesetzte Server-Software und ihr Betriebssystem aktuell zu halten, um Hackerangriffen vorzubeugen. Tja, und heute erwischt es uns mal selbst. Zugegebenermaßen ein Server, der bei uns im Büro steht und eher ein Schattendasein führt. Er beherbergt im Grunde lediglich den Webcam-Server, der die schönen Fotos bei uns aus dem Büro in alle Welt ausliefert. Die Kiste wurde leider etwas vernachlässigt und irgendwann erhält man dann eine E-Mail wie diese:

It appears that a user from your network has been trying to hack into our web server. We respectfully request that you investigate this incident as soon as possible and that this person immediately cease and desist from further brute force attacks on our server. See our servers Brute Force Detection log below.

Thank you for your cooperation in this matter.

Hostmaster
AZRiver.com

The remote system 123.123.123.123 was found to have exceeded acceptable login failures on dedicated.azriver.com; there was 152 events to the service sshd. As such the attacking host has been banned from further accessing this system. For the integrity of your host you should investigate this event as soon as possible.

Executed ban command:
/etc/apf/apf -d 123.123.123.123 {bfd.sshd}

The following are event logs from 123.123.123.123 on service sshd (all time stamps are GMT -0700):

Mar 2 07:59:27 dedicated sshd[12037]: Received disconnect from ::ffff:123.123.123.123: 11: Bye Bye
Mar 2 07:59:28 dedicated sshd[12048]: Invalid user administrator from ::ffff:123.123.123.123
Mar 2 07:59:31 dedicated sshd[12048]: Failed password for invalid user administrator from ::ffff:123.123.123.123 port 52433 ssh2
Mar 2 07:59:32 dedicated sshd[12049]: Received disconnect from ::ffff:123.123.123.123: 11: Bye Bye
Mar 2 07:59:32 dedicated sshd[12051]: Failed password for root from ::ffff:123.123.123.123 port 51506 ssh

[...]

...ächzen unsere Server ganz besonders unter der Last der Anfragen. Dies liegt vor allem an einem ganz bestimmten Klientel von Kunden, den sogenannten Partyfotoseiten. Es ist ja bereits seit einigen Jahren total hip, in Clubs, Diskotheken und auf Großveranstaltungen von "Nachtagenten" fotografiert zu werden, eine Visitenkarte oder Flyer mit der URL in die Hand gedrückt zu bekommen und am darauf folgenden Montag im Büro im Kreise der Kollegen die Partyfotos vom Wochenende zu betrachten. Hierfür ist auf Serverseite relativ viel Rechenleistung erforderlich, da die Fotos zunächst in kleinere Formate umgerechnet werden müssen und anschließend auf PHP-Basis mit Counter, Kommentarfunktion und weiteren "Goodies" in die ganze Welt ausgeliefert werden.

ABER: PS-Webhosting ist hierfür natürlich bestens gerüstet und freut sich, die Fotos des vergangenen Wochenendes an die PCs "da draußen" zu schicken.

Es kommt zwar nicht oft vor, aber wenn dann doch meistens, wenn das so gar nicht in den Kram passt. Habe heute Abend gerade das Büro verlassen, kommen Meldungen auf den Pager, dass zwei Server down (abgestürzt) sind. Also wieder rein ins Rechenzentrum, das Anmeldeprocedere durchlaufen und schauen, was los ist. Bei einem Server reichte ein einfacher Reset, beim anderen jedoch ist ein umfangreicher Festplatten-Check (fsck -y) notwendig, der zur Zeit noch läuft. Und dabei hätte ich so gerne "Rach, der Restauranttester" geschaut.. Ach, da fällt mir ein, es gibt ja DVB-T! Hm, wie war noch die Nummer vom Pizzadienst? :-)

020220091078 020220091079

Soeben falle ich über eine alte Version der Website unseres ehemaligen Angebots planet-school.de. Und was lese ich da groß und stolz auf der Startseite?

02.05.2001: Mehr RAM ! Nach einem Speicherupdate läuft turboliesel.planet-school.de nun mit 192MB RAM. Wir finden, dass sich die allgemeine Server-Geschwindigkeit dadurch merklich verbessert hat. Das Update war nötig, da es zu Verzögerungen kam, wenn sehr viele User-CGI-Scripte gleichzeitig aufgerufen wurden.

Ja, das waren noch Zeiten, als Server mit 192 MB RAM hochperformant liefen. Heute hat keiner unserer Server weniger als 2 GB RAM, die meisten sogar 4 GB. Und da auch bei uns gilt "Rente mit 67" ist die gute alte turboliesel heute immer noch im Einsatz. Neben einigen Kunden liegt auch mein Blog auf diesem Server, der allerdings inzwischen ebenfalls auf 2 GB RAM aufgerüstet wurde und einen schnelleren Prozessor besitzt. Das kann ich im Jahr 2009 stolz behaupten! :-)