Server, Bilder und weshalb die net gehen...

... darf auch mal absolut nix mit dem Thema des Forums zu tun haben!
Forumsregeln
Bitte beachte unsere Forum Netiquette
Benutzeravatar
Migi
Wurmberg (971m)
Beiträge: 1040
Registriert: 10.10.2003 - 17:03
Skitage 25/26: 0
Ski: nein
Snowboard: nein
Ort: Bergisch Gladbach
Hat sich bedankt: 0
Danksagung erhalten: 0

Server, Bilder und weshalb die net gehen...

Beitrag von Migi »

Ich bin n ganz kleines bisschen sauer...vielleicht auch ein etwas grössers bisschen...

Da läuft mein Server also plötzlich langsam wie nix anders und hat plötzlich Belastungen von 600 % wenns sonst so im maximalsten Fall um die 140 % waren. Normal ists so bei 30 - 40 %...

Hab also mal geschaut wo das Problem liegen könnte, weil von nix kommt das net. Mein Forum wars net. Ich dachte erst, das könnte es sein, da da ziemlich viel läuft in letzter Zeit. Habs also offline genommen. Der Server hat un also Platz für mehr Connections...Tja, das hat er gemerkt...Nun ist die Belastung auf über 4000 % gestiegen...

Hab mal die Error Logs angeschaut. Da sind aber nur Fehler auf fehlende Dateien drin, das ist nix abnormales. Wenn jemand n Zugriff versucht auf ne Datei dies net gibt und das über ne Subdomain oder AddOn-Domain geschieht, so gibt der Server ne Fehlermeldung aus bzw. träg sie ins Log File ein. Sonst ist dort nix. Der Server läuft also ohne Fehler.

Dann schau ich mir die Logs über die aufgerufenen Datein an...Interessant was ich da sehe...sehr interessant. Immer wieder taucht das Verzeichnis "alpinforum" auf. Hab mir das mal genauer angesehen...

Irgendjemand versucht andauernd und immer gleich merhmals pro Sekunde (immer die selbe IP) die selbe Datei aufzurufen. Das geschieht ganz wahllos einfach innerhalb des Verzeichnis "alpinforum" wo alle Bilder des Forums liegen...Kein Mensch ist fähig 20 Mal pro Sekunde eine Seite neu zu laden. So schnell klickt niemand...die Refresh-Verzögerung mal net beachtet. Ist also net n Mensch der das verursacht. Aber was dann? N Endlosscript ists. Und findet das auf dem Server irgendwo noch freie Connections, so schnappt es sich die sofort und greift x-mal in der Sekunde und x-mal nacheinander auf die selbe Datei zu. Logisch wird dadurch der Server überlastet.

Das ist aber net alles...Im Verzeichnis "alpinforum" lagern versteckte Dateien und Ordner, die über FTP net einsehbar sind. Auch der Index über den Browser zeigt da nix von an. Aber der Server selbst dann eben schon...Sind drei Ordner...Die waren noch net ewig versteckt...Einen gabs kurz mal zwei Mal, das hab ich mal gesehn, aber hab mich da net so drum gesorgt, ist ja auch net weiter tragisch. Und dann ist der nun plötzlich nur noch einmal da, aber versteckt. Das macht der Server net von alleine. Er lädt von selbst auch keine htaccess-Dateien in ein Unterverzeichnis auf dem Server (im Root ist klar, dass er automatisch eine erstellt, damit der Server überhaupt funzt, aber in nem Unterverzeichnis macht er das net). Nun hab ich aber unter "alpinforum" eine htaccess-Datei gefunden, aber nur da, und in sonst keinem Unterverzeichnis...Und vorallem hatte die n komischen Dateinamen...Udn vorallem regelte er den Zugriff auf das Verzeichnis "alpinforum"...Tja, logisch könnt ihr dann keine oder nur kleine Bilder hochladen. Sonst kommt "Aktion abgebrochen", da gar keine Verbindung aufgebaut wird bzw. diese eben net erlaubt wird...

Ist aber net alles. Die registrierte Datenmenge im Verzeichnis "alpinforum" ist innert weniger Tage von 300 MB auf über 400 MB gestiegen...Es stehen aber gar net soviele Daten im Verzeichnis bzw. es werden net soviele Daten angezeigt...Es lassen sich daten entsprechend verstecken, dass da überhaupt niemand mehr was von sieht. Auch net der Server-Administrator...

Ich will hier niemanden konkret verdächtigen, aber so von alleine geschieht das net...

Fürs Endlosscript könnt ich nun nachschauen wo die IP hinführt bzw. wem sie gehört...Ich bin aber eigentlich net der, der anderen nachschnüffelt und hab so die IP noch net angeschaut. Somit geb ich, falls es denn der Fall sein sollte, der Person die solche Dinge tut um halt einfach den Server lahmzulegen die Möglichkeit sich direkt bei mir zu melden und das zu klären. Anzeige erstatte ich deshalb net, aber die Beweismittel sind gesichert.

Also, wenn da jemand Unfug treiben will einfach aus "Spass" so soll der sich bitte bei mir melden und mir mal sagen weshalb er sowas tut...Ich hab schon genug Arbeit, ich brauch net noch mehr.
http://www.bergbahnen.org - Die Seilbahnwebsite

toni
Vogelsberg (520m)
Beiträge: 935
Registriert: 19.04.2003 - 08:59
Skitage 25/26: 0
Ski: ja
Snowboard: nein
Ort: Österreich
Hat sich bedankt: 0
Danksagung erhalten: 0

Beitrag von toni »

Frechheit !!! :evil:
Benutzeravatar
Migi
Wurmberg (971m)
Beiträge: 1040
Registriert: 10.10.2003 - 17:03
Skitage 25/26: 0
Ski: nein
Snowboard: nein
Ort: Bergisch Gladbach
Hat sich bedankt: 0
Danksagung erhalten: 0

Beitrag von Migi »

Jo, find ich auch...
http://www.bergbahnen.org - Die Seilbahnwebsite
Tinel
Vogelsberg (520m)
Beiträge: 600
Registriert: 14.06.2003 - 11:02
Skitage 25/26: 0
Hat sich bedankt: 0
Danksagung erhalten: 0

Re: Server, Bilder und weshalb die net gehen...

Beitrag von Tinel »

Migi hat geschrieben:Also, wenn da jemand Unfug treiben will einfach aus "Spass" so soll der sich bitte bei mir melden und mir mal sagen weshalb er sowas tut...Ich hab schon genug Arbeit, ich brauch net noch mehr.
Da hast du recht. Derjenge, der sowas absichtlich macht, der :sonicht: :schaemdich: denn das ist :unfair: !
toni
Vogelsberg (520m)
Beiträge: 935
Registriert: 19.04.2003 - 08:59
Skitage 25/26: 0
Ski: ja
Snowboard: nein
Ort: Österreich
Hat sich bedankt: 0
Danksagung erhalten: 0

Beitrag von toni »

Aber gehen tuts noch immer nicht ? :?
Benutzeravatar
Oscar
Moderator a.D.
Beiträge: 5389
Registriert: 02.07.2003 - 17:30
Skitage 25/26: 0
Ski: ja
Snowboard: nein
Hat sich bedankt: 463 Mal
Danksagung erhalten: 508 Mal

Beitrag von Oscar »

Ich verstehe zu wenig davon um dazu was zu sagen, auf jeden Fall ist es ziemlich scheisse wenn einer das absichtlich macht. Kann es auch seinn, dass einer das unwissentlich ausgelöst hat, wies bei manchen Viren passiert?
Benutzeravatar
Migi
Wurmberg (971m)
Beiträge: 1040
Registriert: 10.10.2003 - 17:03
Skitage 25/26: 0
Ski: nein
Snowboard: nein
Ort: Bergisch Gladbach
Hat sich bedankt: 0
Danksagung erhalten: 0

Beitrag von Migi »

Hab nun mal geschaut von welchem Server her die IP kommt, hab sie noch net geroutet um die Person festzustellen...Ich sag jetzt mal net was ich da gesehen habe...
http://www.bergbahnen.org - Die Seilbahnwebsite
toni
Vogelsberg (520m)
Beiträge: 935
Registriert: 19.04.2003 - 08:59
Skitage 25/26: 0
Ski: ja
Snowboard: nein
Ort: Österreich
Hat sich bedankt: 0
Danksagung erhalten: 0

Beitrag von toni »

Na weißt wers war oder nicht ?
Benutzeravatar
Migi
Wurmberg (971m)
Beiträge: 1040
Registriert: 10.10.2003 - 17:03
Skitage 25/26: 0
Ski: nein
Snowboard: nein
Ort: Bergisch Gladbach
Hat sich bedankt: 0
Danksagung erhalten: 0

Beitrag von Migi »

Von welchem server das kommt weis ich, aber wers war weis ich noch net. Ist n ziemlicher Aufwand das rauszufinden. Aber ich versuch nun mal die IP zu sperren.
http://www.bergbahnen.org - Die Seilbahnwebsite

Benutzeravatar
Enigma
Wurmberg (971m)
Beiträge: 1128
Registriert: 11.12.2003 - 11:04
Skitage 25/26: 0
Ski: nein
Snowboard: nein
Ort: Mülheim anne Ruhr
Hat sich bedankt: 0
Danksagung erhalten: 0
Kontaktdaten:

Beitrag von Enigma »

Hmm, welche Idioten machen sowas?
Wenn es denn überhaupt absichtlich gemacht wird.

Ich würde so gerne was hochladen...grrrr
Winterurlaub 2007/08:
NIX GEPLANT :(
Bild
↓ Mehr anzeigen... ↓
Tinel
Vogelsberg (520m)
Beiträge: 600
Registriert: 14.06.2003 - 11:02
Skitage 25/26: 0
Hat sich bedankt: 0
Danksagung erhalten: 0

Beitrag von Tinel »

Oscar hat geschrieben:Ich verstehe zu wenig davon um dazu was zu sagen, auf jeden Fall ist es ziemlich scheisse wenn einer das absichtlich macht. Kann es auch seinn, dass einer das unwissentlich ausgelöst hat, wies bei manchen Viren passiert?
Dass wär dann für den Betroffenen blöder... Denn wie soll er seine Unschuld beweisen?
Benutzeravatar
Migi
Wurmberg (971m)
Beiträge: 1040
Registriert: 10.10.2003 - 17:03
Skitage 25/26: 0
Ski: nein
Snowboard: nein
Ort: Bergisch Gladbach
Hat sich bedankt: 0
Danksagung erhalten: 0

Beitrag von Migi »

Klar, das kann auch unabsichtlich geschehen, was ich aber net denke...Zumindest alles ist net einfach so passiert...
http://www.bergbahnen.org - Die Seilbahnwebsite
max
Feldberg (1493m)
Beiträge: 1754
Registriert: 18.06.2003 - 18:44
Skitage 25/26: 0
Hat sich bedankt: 0
Danksagung erhalten: 0

Beitrag von max »

aber WIE kann so was unabsichtlich passieren (vielleicht mir bei meinen "hochqualifizierten" computerkenntnissen :lol: :lol: ). scherz beiseite ich hoff wenn das jemand absichtlich gemacht hat dass er sich wenigstens meldet weil sonst werd ich grantig :evil:
Tinel
Vogelsberg (520m)
Beiträge: 600
Registriert: 14.06.2003 - 11:02
Skitage 25/26: 0
Hat sich bedankt: 0
Danksagung erhalten: 0

Beitrag von Tinel »

Nicht nur du wirst grantig. Ich werde :fluchen: , denn ich will den Webspace von meinem Dad auch nicht fürs Rate-Forum brauchen...
Benutzeravatar
Oscar
Moderator a.D.
Beiträge: 5389
Registriert: 02.07.2003 - 17:30
Skitage 25/26: 0
Ski: ja
Snowboard: nein
Hat sich bedankt: 463 Mal
Danksagung erhalten: 508 Mal

Beitrag von Oscar »

Migi hat geschrieben:Von welchem server das kommt weis ich, aber wers war weis ich noch net. Ist n ziemlicher Aufwand das rauszufinden. Aber ich versuch nun mal die IP zu sperren.
Wenn das geht ist das doch erstmal der richtige Weg. Dann kommt ja auf jeden Fall eine Reaktion, denn ich denke wir wollen hier doch alle Bilder posten, bin auch in den lezten Tagen daran verzweifelt, bis der admin mir sagte, dass es da im Moment Probleme gäbe. Hatte für alle Bilder immer das gleiche in der Anzeige, son komisch Gerüst. Oder es ging überhaupt nicht, schöner Mist.

Viel Erfolg bei der Suche!
Benutzeravatar
Raph
Rigi-Kulm (1797m)
Beiträge: 2215
Registriert: 17.11.2002 - 21:08
Skitage 25/26: 0
Ski: ja
Snowboard: nein
Ort: Konstanz
Hat sich bedankt: 0
Danksagung erhalten: 0

Beitrag von Raph »

Hm... das ist aber ganz schön scheisse. Das gibt´s ja net.
Könnte das echt auch ohne Fremdeinwirken gehen? (Viren etc.)
Und wenn wie ist das möglich?
Benutzeravatar
F. Feser
Administrator
Beiträge: 10844
Registriert: 27.03.2002 - 21:04
Skitage 25/26: 0
Ski: ja
Snowboard: nein
Ort: Renningen (DE) / Silbertal (AT)
Hat sich bedankt: 775 Mal
Danksagung erhalten: 1714 Mal
Kontaktdaten:

Beitrag von F. Feser »

migi, lass mir bitte mal deine Handy Nummer oder Privatnummer zukommen, ich werde dich dann umgehend kontaktieren, weil so gehts ja eigentlich net ...

(und nein: ich wars net ... ;) zu sowas hätt ich glaub gar net die ahnung dazu!)
:ja: Jetzt Neu - Werbefrei: Alpinforum PRO - ohne lästige Werbebanner - Ausprobieren für 3 € im Monat oder 33 € im Jahr! Mehr Infos hier - KLICK MICH :ja:

Benutzeravatar
Migi
Wurmberg (971m)
Beiträge: 1040
Registriert: 10.10.2003 - 17:03
Skitage 25/26: 0
Ski: nein
Snowboard: nein
Ort: Bergisch Gladbach
Hat sich bedankt: 0
Danksagung erhalten: 0

Beitrag von Migi »

Also, ich hab da nun gestern n wenig mir Ram geredet. Der hat n Backup gezogen, was keine 200 MB gross ist. Dies entspricht den Daten, die ich gesehen habe. Ich habe dann das Verzeichnis gelöscht und siehe da, ich hatte genau so wie in der Statistik angezeigt, plötzlich wieder 400 MB mehr Space...Irgendwas war dort also drin was net hätte drin sein dürfen.

Ram arbeitet nun wie in einem anderen Thread angekündigt dran.

Hab auch noch ne Mail vom Server-Admin erhalten, er habe festgestellt, dass von meinem Server aus starke Belastungen ausgehen...Nun, geht schlussendlich net nur aufs Alpinforum, der hat nämlich was gesehen, was ich net gesehen habe. Jemand anders hat da auf dem Server auch noch unzählige Abfragen ausgeführt bzw. hat über den direkt-Link zugegriffen und somit wird der Server stärker belastet. Diese Person werd ich noch kontaktieren. Im Moment ist die Serverbelastung im normalen Bereich.

Mein Server-Admin meinte aber dann noch, dass er meinen Account auf einen leistungfähigeren Server transferieren würde. Hab ich mich gleich gefreut *g*.
http://www.bergbahnen.org - Die Seilbahnwebsite
Benutzeravatar
Martin
Vogelsberg (520m)
Beiträge: 633
Registriert: 30.08.2002 - 13:12
Skitage 25/26: 0
Ski: ja
Snowboard: nein
Ort: Hannover
Hat sich bedankt: 0
Danksagung erhalten: 0

Beitrag von Martin »

Nur ne kurze Frage am Rande: werden die alten Bilder wieder kommen? Ich habe noch nicht alle gespeichert!
Benutzeravatar
michamab
Vogelsberg (520m)
Beiträge: 823
Registriert: 09.01.2003 - 16:00
Skitage 25/26: 0
Ski: ja
Snowboard: nein
Ort: Berlin
Hat sich bedankt: 0
Danksagung erhalten: 0

Beitrag von michamab »

Ist der Fehler nun aufgeklärt (ich hatte fast weine Woche kein Internet *grml*) ? Ich hoffe das hat niemand mit Absicht gemacht, das wäre echt schlimm, du solltest in diesem Fall die entsprechende IP für immer sperren als gerechte Strafe. Zu der .htaccess-Datei, wenn du die da nicht hingepackt hast, könnte dies vielleicht eine Lücke im Sicherheitssystem dem Uploadsskriptes für das Forum hier sein ? Nicht jeder Programmierer ist perfekt und speziell bei RegExps kann viel in die Hose gehen.
↓ Mehr anzeigen... ↓
Gast

Beitrag von Gast »

entwprechende IP dauerhaft sperren bringt nix da kaum ein user keine dynamische IP hat.
Benutzeravatar
michamab
Vogelsberg (520m)
Beiträge: 823
Registriert: 09.01.2003 - 16:00
Skitage 25/26: 0
Ski: ja
Snowboard: nein
Ort: Berlin
Hat sich bedankt: 0
Danksagung erhalten: 0

Beitrag von michamab »

Ja, aber wenn die Connection immer von der selben IP hergestellt wurde, handelt es sich mit hoher Wahrwscheinlichkeit im keine dynamische IP, es könnte ein Skript auf einem Server sein z.B., kaum jemand lässt sowas von seinem Rechner zu Hause laufen.
↓ Mehr anzeigen... ↓
Benutzeravatar
Ram-Brand
Ski to the Max
Beiträge: 12562
Registriert: 05.07.2002 - 20:04
Skitage 25/26: 0
Ski: ja
Snowboard: nein
Ort: Hannover (Germany)
Hat sich bedankt: 167 Mal
Danksagung erhalten: 367 Mal
Kontaktdaten:

Beitrag von Ram-Brand »

Es War ja auch der Ski-World Server und das Attachment Script!
Irgendwie funzt das nicht mehr seit Anfang des Jahres.

Vielleicht wurde etwas verstellt. K.A.!
Bild Bild
Lift-World.info :: Entdecke die Welt der Seilbahntechnik - Liftdatenbank, Fotos & Videos von Liftanlagen, sowie Informationen über Seilbahntechnik und vieles mehr ...
Benutzeravatar
Migi
Wurmberg (971m)
Beiträge: 1040
Registriert: 10.10.2003 - 17:03
Skitage 25/26: 0
Ski: nein
Snowboard: nein
Ort: Bergisch Gladbach
Hat sich bedankt: 0
Danksagung erhalten: 0

Beitrag von Migi »

Das Problem ist ja, daass die Daten net zurück ins Forum gelangen. Weil die Bilder werden auf den Server geladen.

@Ram: Mir ist grade noch was eingefallen. Für das Script brauchste bestimmt Abfragen in der Datenbank bzw. Tabellen oder Einträge, oder net? Wenn doch, so versuche die mal zu löschen, alle. Zwar sind dann die alten Bilder wohl alle weg, aber ich denke, das Script müsste dann wieder funktionieren. Ich weis net genau wies aufgebaut ist, wurde mir aus den Daten des Mods auch net so ganz klar. Aber wenn der jedesmal ne Abfrage in die Datenbank schreibt und du das Script dann neu draufmachst kanns sein, dass der mit der Indexierung n Problem bekommt und so net weis, was er nun schlussendlich in den Beitrag einfügen soll und so eben die Aktion abbricht.
http://www.bergbahnen.org - Die Seilbahnwebsite
Benutzeravatar
dCk
Großer Müggelberg (115m)
Beiträge: 400
Registriert: 02.12.2003 - 13:38
Skitage 25/26: 0
Ski: nein
Snowboard: nein
Ort: Liechtenstein
Hat sich bedankt: 0
Danksagung erhalten: 0

Beitrag von dCk »

Ja, aber wenn die Connection immer von der selben IP hergestellt wurde, handelt es sich mit hoher Wahrwscheinlichkeit im keine dynamische IP, Rechner zes könnte ein Skript auf einem Server sein z.B., kaum jemand lässt sowas von seinem u Hause laufen
das kann von nem Server ausgehen oder von jemand mit einer Standleitung, da man dort seine Ip dauerhaft behält.

Ich weiss es gibt solche Progs, die einem seine IP verschleiern, sprich mehrmaliger IP wechsel in der Minute.

Ich weiss ja nicht wie der Stand ist aber wenn das mit IP sperren nicht funktioniert auf den alias@hostname sollte besser gehen oder Ip-Range obwohl das warscheinlich ne blöde Lösung ist..

Also sind keine Bilder merh auf dem Server, soviel ich weiss sollten da auch Bilder von Männlichen drauf sein, die ich gerne mal angegüggslet hätte :D

Antworten

Zurück zu „Off Topic“