Seite 16 von 25

Test von Verbesserungen

Um die Webspaces weiter zu verbessern haben wir heute eine Optimierung an den Systemen vorgenommen:

Bisher wurden Zugriffe von einem DSL-Anschluss alle dem selben Server zugeordnet, welcher dann über Netzwerk die erforderlichen Dateien zur Abarbeitung des Zugriffs geholt und verarbeitet hat. Dabei konnte es passieren, dass die Anfragen mehrerer Surfer, welche alle komplexe Webseiten angefordert haben, auf einem einzigen Server ausgeführt wurden – obwohl die anderen Server vollkommen unausgelastet waren.

Dies war erforderlich, da ansonsten die Sitzungsdaten, die so genannte Session, auf einem anderen Server nicht verfügbar gewesen ist. So wäre bei dem Wechsel eines Servers –  den der Benutzer nicht bemerkt, da er die selbe Webseite aufruft – auch z.B. ein Warenkob im Online-Shop verloren gegangen.

Wir speichern diese Daten nun nicht mehr direkt auf dem Server, der den Zugriff bearbeitet, sondern auf einem zentralen Server, der alle Sitzungen verwaltet und entsprechend dimensioniert ist. Daher können die Zugriffe nun wesentlich flexibler auf die unbelasteten Server verteilt werde. Wir versprechen uns dadurch eine verbesserte Auslastung der Kapazitäten, was sich besonders in Stoßzeiten auswirken dürfte und kleine Ausfälle oder kurrzzeitig langsamere Webseiten abfedert.

Sollten wider Erwarten Probleme auftreten: bitte melden!

Ausfall vom 12.10.2011 (Morgens)

Heute morgen ist einer unserer Virtualisierungs-Hosts aus bisher unbekannten Gründen abgestürzt. Nach einem Neustart war der Server wieder betriebsbereit, alle Services wurden dann im Laufe des Vormittags und des frühen Nachmittags geprüft und wieder aktiviert.

Wir entschuldigen uns für die Unannehmlichkeiten. Leider können wir die Fehlerursache momentan nicht weiter eingrenzen, behalten die Sache aber im Auge.

Umstellung auf PHP 5.3.8

Am 19.10.2011 stellen wir unsere Systeme auf die derzeit aktuelle PHP Version 5.3.8 um.

Mit der neuen PHP Version werden Sicherheitslücken geschlossen und zahlreiche neue Funktionen zur Verfügung gestellt, welche ihr in euren Scripten verwenden könnt. Eine zeitgemäße Entwicklung wird euch somit ermöglicht.

Darüber hinaus öffnet PHP 5.3 die Möglichkeit, aktuelle Versionen von CMS, Foren, Blogs, usw. zu installieren, welche PHP 5.3 voraussetzen.

Eine Zusammenfassung der dadurch entstehenden Änderungen haben wir für euch im entsprechenden Ankündigungsthread zusammengestellt.

kvm-Monitor

Was für hier mitlesende KVM-User intressant sein könnte:

Wenn mit -monitor ein Monitor eingestellt wird, kann man auf diesem mit „netcat“ arbeiten:

nc -U /path/to/monitor

mit „help“ bekommt man dann auch eine Liste von möglichen Kommandos.

Verlängerung von Wartungsarbeiten

Heute gegen 11:00 haben wir Wartungsarbeiten an den Servern durchgeführt. Für den Einbau von zusätzlichen 24 GB RAM sollten die Server für einige Minuten heruntergefahren werden. Nach dem Hochfahren der Server war die Datenbank aufgrund eines MySQL-Crashs nicht mehr aktuell. Das Backup (nur wenige Minuten alt) wird gerade eingespielt, dabei wird noch eine kleine Änderung vorgenommen. In Kürze wird die Community wieder normal verfügbar sein.

Die Webspace sind davon nicht betroffen, jedoch wird für einige Postfächer zur Zeit keine Mail zugestellt, versendet und der Zugriff auf die Mailboxen ist nicht möglich. Diese Einschränkungen werden in wenigen Minuten auch aufgehoben sein.

Erneute Attacke: Denial of Service

Am Sonntag, 28. Februar 2010, wurde einer unserer Server via dDoS attackiert und musste deshalb abgeschaltet werden. Durch den Wegfall dieses Servers ergeben sich nun einige Änderungen und Einschränkungen. Alle Informationen und neue Ankündigungen hierzu findest du in unserem Forum auf lima-city: http://www.lima-city.de/thread/lima-city-teils-offline

Hintergrundinformationen:

  • DDoS hat das Ziel, einen oder mehrere Dienste arbeitsunfähig machen durch eine sehr große Menge an Anfragen innerhalb kürzester Zeit, die der Server letztendlich nicht mehr verarbeiten kann. Dabei handelt es sich um einen verteilten Angriff von mehreren, verteilten Rechnern oder Rechnernetzen aus.
  • Im Gegensatz zu anderer Internetkriminalität werden dabei keine Daten entwendet oder geändert.
  • Angreifer sind meist entweder sogenannte „Skript Kiddies“, die Tools benutzen, aber kein technisches Wissen haben, oder angeheuerte fachkundige Personen.
  • Motive sind beispielsweise Vandalismus, Kampf um Anerkennung, politische Motivation, Wirtschaftskriminalität oder Ausschalten der Konkurrenz.
  • Weitere Informationen findest du auch auf Wikipedia.org.

Sicherheitsvorfall am 1.2.2010

Leider gelang es einem Angreifer am Montag, 1. Februar 2010 ab 15:30, einen Teilzugriff auf die Webspaces zu erlangen. Der Angreifer hatte Zugriff auf einige Webspaces und hat begonnen, Dateien welche mit „index“ oder „main“ beginnen, zu überschrieben.

Die überschriebenen Dateien sind von uns durch leere Dateien ersetzt worden.
Wir konnten den Angriff frühzeitig stoppen, sodass nur einige Webspaces betroffenen sind und nicht alle.
Falls du zu den betroffenen Benutzern gehörst, lade bitte deine Originaldateien wieder auf den Webspace hoch und deine Seite läuft wieder.

Ob du betroffen bist, kannst du einfach feststellen, indem du alle Dateien auf deinem Webspace kontrollierst, die mit „index“ oder „main“ im Dateiname beginnen.

Die Sicherheitslücke lag in einer Serversoftware, die nicht auf dem neuestem Stand war. Nicht nur wir, sondern auch andere Anbieter erleben in diesen Tagen solche Angriffe.

Wir bedauern dies sehr und haben zugleich die Lücke geschlossen.

Aus dem Fehler habe wir gelernt und einige neue Sicherheitsvorkehrungen eingeführt.
Solltest du noch Fragen haben, wende dich doch per Support-Ticket oder bei allgemeinen Fragen über unser Forum an uns.
« Ältere Beiträge Neuere Beiträge »

© 2025 lima-city Blog

Theme von Anders NorénHoch ↑