Hurrah, Clavio ist wieder da.....

Was willst Du uns damit sagen?


B: dass Du es im Prinzip auch gewesen sein kannst

Alter Kreisverwalter. Ihr seid schon ganz schön heftig unterwegs hier mit Verdächtigungen und Wortverdrehungen. Kein Wunder dass viele "neue" hier gleich wieder abhauen.

Klavirus, denkst du eigentlich nach was du hier in die Welt setzt, bevor du so etwas schreibst?
 
Bekommst du vom hoster ein Protokoll über die Art des Angriffs? Brut Force oder einfach nur Slow down? Das würde ich wissen wollen. Wie groß ist die ip-range? Von 1 - 256 oder noch größere sub-Netze? Oder eher klein, dass man auf einen private Server schließen kann? Hier hätte man den Angreifer in 2 Minuten.

Wenn du magst, schick mir das Protokoll vom Angriff. Der Hacker ist in 2 Minuten offline und darf sich ein neues OS installieren.

Ich hoffe, Du hast die Administration Deines Online-Shops in kundige Hände gelegt. Was Du da schreibst, ist mal wieder (!) kompletter Blödsinn. Lies mal den Wikipedia-Artikel über DoS, dann kriegst Du zumindest eine ungefähre Ahnung von dem, was hier vermutlich passiert ist. Selbst, wenn der Angriff von einem privaten Server ausging, kannst Du davon ausgehen, dass dieser Server gehackt war und der Betreiber gar nichts davon wusste. Den eigentlichen Angreifer kannst Du mit Deinem Mitteln auf keinen Fall identifizieren. Und ein neues OS muss er sich schon gar nicht installieren.

Gruß, Mick
 
Den eigentlichen Angreifer kannst Du mit Deinem Mitteln auf keinen Fall identifizieren. Und ein neues OS muss er sich

Wenn es ein privater Server war, der nicht gehackt wurde, sondern in Eigenbetrieb läuft, kriegst du ihn. DoS Angriffe gibt es täglich hunderttausende. Dahinter stecken ja aber keine persönlichen Befindlichkeiten.
 
Wenn es ein privater Server war, der nicht gehackt wurde, sondern in Eigenbetrieb läuft, kriegst du ihn. DoS Angriffe gibt es täglich hunderttausende. Dahinter stecken ja aber keine persönlichen Befindlichkeiten.

Nur ist niemand so dämlich, von seinem eigenen Server aus so eine Attacke zu starten. Und was hat das mit irgendwelchen persönlichen Befindlichkeiten zu tun? In der Regel sind das kriminelle Aktivitäten, die dazu dienen, eine Schwachstelle im Server zu finden und diesen zu kapern - z.B., um ihn als Spamschleuder zu benutzen oder für weitere Angriffe auf andere Server. Wenn man das Problem anhand von ein paar IP-Adressen in zwei Minuten in den Griff bekommen könnte und die Hacker identifizieren, dann gäbe es solche Angriffe schon lange nicht mehr.

Gruß, Mick
 
Gut, aber der 40h anhaltende Datenbankcrash rühert wohl eher weniger von einer DoS Attacke her, hier war das Forum direkt betroffen. Es war ja auch nur die "Beitragsdatenbank" hin, alles andere funktionierte ja hier einwandfrei, Profile, Chat, Portal. bei einem Serverangriff wie DoS Attacke kriegst die Seiten auch nimmer.
Hier gibt es zwei Möglichkeiten - entweder jemand hat eine Sicherheitslücke der Forensoftware für sein schändliches Werk genutzt, ober aber der Betreiber hat irgendwas an der DB versucht zu arbeiten, welches selbige dann übel verdachte.


Viele Grüße

Styx
 
Ich gehe mal stark davon aus, dass der Serverangriff nichts mit dem Datenbankausfall zu tun hatte bzw. umgekehrt.
 
Gut, aber der 40h anhaltende Datenbankcrash rühert wohl eher weniger von einer DoS Attacke her, hier war das Forum direkt betroffen. Es war ja auch nur die "Beitragsdatenbank" hin, alles andere funktionierte ja hier einwandfrei, Profile, Chat, Portal. bei einem Serverangriff wie DoS Attacke kriegst die Seiten auch nimmer.
Hier gibt es zwei Möglichkeiten - entweder jemand hat eine Sicherheitslücke der Forensoftware für sein schändliches Werk genutzt, ober aber der Betreiber hat irgendwas an der DB versucht zu arbeiten, welches selbige dann übel verdachte.


Viele Grüße

Styx

Lieber Styx,

ich komme von einem anderen Planeten ;), könntest Du mir erklären was eine DoS Attacke ist :p

Cordialement

Destenay
 

Oh, ich muss mir Zeit nehmen.

Cordialement

Destenay

Das kann man auch vereinfachen. Eine DOS Attacke, ist selbst keine Attacke. Sondern beschreibt eher das Ziel der Attacke. Nämlich den Denial of Service. Einen Dienst wie ein Website lahmlegen bzw. aus seiner Funktion bringen.

Es gibt viele Möglichkeiten einen "Denial of Service" herbeizuführen. Die meißt verwendete besteht darin, den dienst/Server einfach mit Tausenden von "Anfragen" gleichzeitig zu überfordert bis er "tschüß" sagt.
 
Das kann man auch vereinfachen. Eine DOS Attacke, ist selbst keine Attacke. Sondern beschreibt eher das Ziel der Attacke. Nämlich den Denial of Service. Einen Dienst wie ein Website lahmlegen bzw. aus seiner Funktion bringen.

Es gibt viele Möglichkeiten einen "Denial of Service" herbeizuführen. Die meißt verwendete besteht darin, den dienst/Server einfach mit Tausenden von "Anfragen" gleichzeitig zu überfordert bis er "tschüß" sagt.

Tausende von der Bank ziehen geht schnell, wie schicke ich Tausende von Anfragen " GLEICHZEITIG " diese müssen doch- logisch von mehreren Personen verschickt werden, oder?
 
Tausende von der Bank ziehen geht schnell, wie schicke ich Tausende von Anfragen " GLEICHZEITIG " diese müssen doch- logisch von mehreren Personen verschickt werden, oder?

Nö, des schaft ein einziger Server allein.

Kannst ja spaßenshalber mal eingeben "ping -t clavio.de" da wirst Dich wundern wie schnell des geht, und so kannst den Server auch mit Anfragen zubomben, und schlußendlich zum erliegen bringen.

Viele Grüße

Styx
 
Zuletzt von einem Moderator bearbeitet:
Nö, des schaft ein einziger Server allein.

Kannst ja spaßenshalber mal eingeben "ping -t clavio.de" da wirst Dich wundern wie schnell des geht, und so kannst den Server auch mit Anfragen zubomben, und schlußendlich zum erliegen bringen.

Viele Grüße

Styx

Selbst wenn hundert Leute gleichzeitig einen dauerping senden genüge das nicht. Das Pingpaket sendet so kleine Datenmengen, dass du damit nichts außer Gefecht setzt. Der Ping ist nur eine Frage-Antwort abfrage.
 

Zurück
Top Bottom