PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Ausfall des Forum am 30.06.2013


thw
30.06.2013, 18:04
Hi,

vor ca. 30min. war das Forum nicht erreichbar, es tauchte die Meldung Datenbankserver ist nicht erreichbar.

Die MySQL Db hatte sich wegen out off Memory die Karten gelegt weil der Webserver sich den ganzen Speicher genommen hat.

Warum er das tat?

Wir hatten da einen bzw. mehrere Besucher (unterschiedliche IP's) der meinte, er müsse GET /cam/pw.jpg?1372555227560 aufrufen.

Warum dieses?

Weil der oder die jenigen dachten, das pw.jpg was mit einer Passwortdatei zu tun hätte oder mit einen Script und versuchten diese zu hacken.

Tatsächlich ist die pw.jpg eine JPG Datei, also nur ein Bild welches generiert wird wenn die Livecam aktiv ist.

Ich habe diese Datei erstmal entfernt damit der Zugriff ins leere läuft.

Werde noch einige Zeit auf dem Server schauen ob da noch leichen rumfliegen.

Gruß,
thw

potti
30.06.2013, 18:15
da bist aber schnel gewessenich habe gedacht jetzt ist aus bei mir:760:

thw
30.06.2013, 18:31
Bin ja selbst die ganze Zeit Online, nur die letzte Stunde gerade g*(schönen) Film geschaut und nicht auf den Browser geschaut.

Nachdem der Film vorbei war, reload und prompt Fehlermeldung...

Die Zugriffe, obwohl die Datei nicht mehr da ist tauchen immer noch auf, vermutlich ein automatisches Script.

Hab jetzt mal testweise diesen Dateinamen mit 0 Bytes angelegt und werde das weiter beobachten... (und meine neuen 745 Mails mit Datenbankfehler aufräumen)..

thw

Rainer.
01.07.2013, 12:45
Die Zugriffe, obwohl die Datei nicht mehr da ist tauchen immer noch auf, vermutlich ein automatisches Script.

Hab jetzt mal testweise diesen Dateinamen mit 0 Bytes angelegt und werde das weiter beobachten... (und meine neuen 745 Mails mit Datenbankfehler aufräumen)..

Moin Thomas,
japp, immer diese ollen Botnets.... Ein Exploit konnte ich bisher noch nicht finden.
Trustcheck zeigt zumindest auf der V-technik auch nichts auffälliges.
Ich suche mal weiter, wenn ich was finde kommt es per PN.

Echt klasse das du gerade alles upgedated hast, daran sieht man mal wieder wie wichtig das ist.

LG
Rainer.

drdisketti
01.07.2013, 13:11
...

Hab jetzt mal testweise diesen Dateinamen mit 0 Bytes angelegt und werde das weiter beobachten.
...

... oder in schönster töte-den-Spionage-Proxy eine ZIP-Bomb anlegen mit 500 MB Inhalt ..

potti
01.07.2013, 13:59
Ich habe das Problem bei iPhone und iPad Darstellung ich habe in mein Album Foto von der Darstellung Screenshot.
Vom Handy kann ich kein Foto hochladen