Entries tagged as systemadministration
angriff annoyances attacke einbruchsversuche internet it security server sicherheit ssh 1&1 abzocke alice allgemeinwissen alltag amazon angina arbeit aussage bahn banken begriffe bildung blogs bsd buch bundestagswahl09 cdbaby cdu cura-heat dankenein ddr defekt deutsche bahn dhl discount24 display diy drhorrible drucker drücker dsl dummfug email essen essen & trinken etsy fehler festnetz festplatte film fortschritt freebsd kde make.conf php ports update x xorg 15kg abgeordnetenwatch aktion assange autoren bdsm bernd bibliophil blog blogroll browser burda bücher cc censorship chat clipa.tv community csu deutschland domain drm e-postbrief e.l.e eckes eeepc 2010 administration apache area asus audio computer coppados databases dinner easy peasy erfahrungsbericht fachbuch farbenblind frauen geek geeks ggd girl green plug guide howto html ifbw2010 informatica feminale innovation karlsruhe kindle kundendienst kundenfreundlichkeit kündigung produkte provider rootserver strato umzug gesellschaft helen keller passwort rechner safe technik tipp zitat
Geschafft!
So, das Update ist geschafft. Hoffe ich zumindest.
Nachdem PHP4 zickte, musste es leider über den Jordan springen und wurde auch noch komplett durch PHP5 ersetzt. Eigentlich sollte nun alles wieder laufen wie gewohnt. Wenn nicht.. melden.
Äh gut. Merk grade Xams läuft noch nicht wieder. Kommt noch.. ist grade auch nicht sooo dringend, hoffe ich.
Davon abgesehen könnte das ganze bald von vorne losgehen, denn wir überlegen auf einen neuen Server umzusteigen, der hier ist doch nimmer zeitgemäß, ausserdem gabs ein gutes Angebot bei einem kleinen, vertrauenswürdigen Provider.
Nachdem PHP4 zickte, musste es leider über den Jordan springen und wurde auch noch komplett durch PHP5 ersetzt. Eigentlich sollte nun alles wieder laufen wie gewohnt. Wenn nicht.. melden.
Äh gut. Merk grade Xams läuft noch nicht wieder. Kommt noch.. ist grade auch nicht sooo dringend, hoffe ich.
Davon abgesehen könnte das ganze bald von vorne losgehen, denn wir überlegen auf einen neuen Server umzusteigen, der hier ist doch nimmer zeitgemäß, ausserdem gabs ein gutes Angebot bei einem kleinen, vertrauenswürdigen Provider.
Halbwegs zurück
Der letzte (große) Updateschritt ist getan. Nun ist der Server von FreeBSD 5.5 über 6.0 und 6.3 auf FreeBSD 7.0-STABLE umgezogen. Was an der Zeit war, nachdem der Support des 5.x-Branches eingestellt wurde.
Der Web- und MySQL-Server läuft wieder, fehlt noch Mail u.a.
Der Web- und MySQL-Server läuft wieder, fehlt noch Mail u.a.
Letztes Loch
Der Server hier pfeift grade auf dem letzten Loch. Ein Major-Upgrade das ich schon sei Äonen vor mir herschiebe. Ich wusste wieso. Es ist einfach eine Sauarbeit bei der man kaum Land sieht. Eigentlich hätten wir genausogut auch gleich auf neue Hardware umziehen können. *murmel*
Einige Dienste und Seiten die unter dieser IP liegen gehen grade halt nicht (Mail zum Beispiel). Bis alles wieder geht, kann noch etwas Zeit und eine oder zwei schlaflose Nächte verstreichen.
Einige Dienste und Seiten die unter dieser IP liegen gehen grade halt nicht (Mail zum Beispiel). Bis alles wieder geht, kann noch etwas Zeit und eine oder zwei schlaflose Nächte verstreichen.
Preisefrage: NO_X
Unter FreeBSD: Wieviele Einträge in der /etc/make.conf braucht es inzwischen um den Ports zu sagen das man das System wirklich wirklich WIRKLICH ohne X betreiben will?
Distributed ssh dictionary attack?
Es klopft ja immer mal an den ssh-Port unseres Serverleins an. Das normale Rauschen eben.
Normalerweise in der Frequenz von maximal ein paar Mal am Tag. Seit gestern laufen dictionary-attacken mehrmals in der Stunde auf, teilweise im Minutenabstand und von vollkommen unterschiedlichen IPs. Ungewohnterweise sind es nicht hauptsächlich IPs aus China oder Korea, auch Deutschland und Österreich ist gut vertreten. Die Angreifer-IPs riechen extrem nach entweder gehackten Servern (weniger wahrscheinlich) oder kompromittierten PCs (wahrscheinlicher).
Wisst ihr etwas über aktuelle Würmer die diese Schwemme an Angriffsversuchen auslösen könnten?
Normalerweise in der Frequenz von maximal ein paar Mal am Tag. Seit gestern laufen dictionary-attacken mehrmals in der Stunde auf, teilweise im Minutenabstand und von vollkommen unterschiedlichen IPs. Ungewohnterweise sind es nicht hauptsächlich IPs aus China oder Korea, auch Deutschland und Österreich ist gut vertreten. Die Angreifer-IPs riechen extrem nach entweder gehackten Servern (weniger wahrscheinlich) oder kompromittierten PCs (wahrscheinlicher).
Wisst ihr etwas über aktuelle Würmer die diese Schwemme an Angriffsversuchen auslösen könnten?

