V-Club Forum

V-Club Forum (https://www.vclub-forum.de/Forum//index.php)
-   Forums News (https://www.vclub-forum.de/Forum//forumdisplay.php?f=297)
-   -   Ausfall des Forum am 30.06.2013 (https://www.vclub-forum.de/Forum//showthread.php?t=50267)

thw 30.06.2013 18:04

Ausfall des Forum am 30.06.2013
 
Hi,

vor ca. 30min. war das Forum nicht erreichbar, es tauchte die Meldung Datenbankserver ist nicht erreichbar.

Die MySQL Db hatte sich wegen out off Memory die Karten gelegt weil der Webserver sich den ganzen Speicher genommen hat.

Warum er das tat?

Wir hatten da einen bzw. mehrere Besucher (unterschiedliche IP's) der meinte, er müsse GET /cam/pw.jpg?1372555227560 aufrufen.

Warum dieses?

Weil der oder die jenigen dachten, das pw.jpg was mit einer Passwortdatei zu tun hätte oder mit einen Script und versuchten diese zu hacken.

Tatsächlich ist die pw.jpg eine JPG Datei, also nur ein Bild welches generiert wird wenn die Livecam aktiv ist.

Ich habe diese Datei erstmal entfernt damit der Zugriff ins leere läuft.

Werde noch einige Zeit auf dem Server schauen ob da noch leichen rumfliegen.

Gruß,
thw

potti 30.06.2013 18:15

vorum
 
da bist aber schnel gewessenich habe gedacht jetzt ist aus bei mir:760:

thw 30.06.2013 18:31

Bin ja selbst die ganze Zeit Online, nur die letzte Stunde gerade g*(schönen) Film geschaut und nicht auf den Browser geschaut.

Nachdem der Film vorbei war, reload und prompt Fehlermeldung...

Die Zugriffe, obwohl die Datei nicht mehr da ist tauchen immer noch auf, vermutlich ein automatisches Script.

Hab jetzt mal testweise diesen Dateinamen mit 0 Bytes angelegt und werde das weiter beobachten... (und meine neuen 745 Mails mit Datenbankfehler aufräumen)..

thw

Rainer. 01.07.2013 12:45

Zitat:

Zitat von thw (Beitrag 286934)
Die Zugriffe, obwohl die Datei nicht mehr da ist tauchen immer noch auf, vermutlich ein automatisches Script.

Hab jetzt mal testweise diesen Dateinamen mit 0 Bytes angelegt und werde das weiter beobachten... (und meine neuen 745 Mails mit Datenbankfehler aufräumen)..

Moin Thomas,
japp, immer diese ollen Botnets.... Ein Exploit konnte ich bisher noch nicht finden.
Trustcheck zeigt zumindest auf der V-technik auch nichts auffälliges.
Ich suche mal weiter, wenn ich was finde kommt es per PN.

Echt klasse das du gerade alles upgedated hast, daran sieht man mal wieder wie wichtig das ist.

LG
Rainer.

drdisketti 01.07.2013 13:11

Zitat:

Zitat von thw (Beitrag 286934)
...

Hab jetzt mal testweise diesen Dateinamen mit 0 Bytes angelegt und werde das weiter beobachten.
...

... oder in schönster töte-den-Spionage-Proxy eine ZIP-Bomb anlegen mit 500 MB Inhalt ..

potti 01.07.2013 13:59

iPhone und iPad
 
Ich habe das Problem bei iPhone und iPad Darstellung ich habe in mein Album Foto von der Darstellung Screenshot.
Vom Handy kann ich kein Foto hochladen


Alle Zeitangaben in WEZ +1. Es ist jetzt 04:31 Uhr.

Powered by vBulletin® Version 3.8.11 (Deutsch)
Copyright ©2000 - 2025, vBulletin Solutions, Inc.
Powered by vBCMS® 2.3.3 ©2002 - 2025 vbdesigns.de
(c) 2005-2025 1. Mercedes-V-Club Deutschland e.V.