Server verweigert Zugriff/Anzeige über alle Möglichkeiten

Plesk, Confixx, Froxlor, SysCP, SeCoTo, IspCP, etc.
Post Reply
steelwheel
Posts: 5
Joined: 2003-03-19 17:21
Location: Oldenburg
Contact:
 

Server verweigert Zugriff/Anzeige über alle Möglichkeiten

Post by steelwheel »

Guten Tag, verehrtes Forum,

folgendes Problem tritt seit nun schon mehreren Stunden auf:

Über alle mir möglichen Wege (Shell, sFTP, ping) erhalte ich Zeitüberschreitungen, Fehlermeldungen o. ä. von meinem ureigenen, völlig veralteten Server (Suse 9.1, Confixx 3.0.x), der aber angeblich laufen soll (so Status im ControlCenter bei 1&1).

Zeitüberschreitung: Standardping auf IP, Verbindung via putty
Fehlermeldungen: Seiten werden nicht angezeigt (egal welche oder womit)

Meine Vermutung (Hotline übrigens auch) ist ein SQL Inject auf Confixx-Basis (s. Bugreports des Herstellers sowie hier im Forum) - an anderer Stelle wäre der völlig wertfrei/erfolglos verwendet.

Der Server selbst ist mit einem SecureKey gesichert und erlaubt auch nur Shell-Zugriff von mir hier (mein Server, mein Key) - aber selbst putty kommt mit TimeOut zurück. In der Vergangenheit gab es allenfalls Versuche, via Shell auf den Server zu kommen und eine lustig lange Liste von möglichen Benutzernamen (nie mehr als 30) wurde probiert - sonst gab es keinerlei "Vorboten".

Ein Boot (Normalmodus) brachte nichts. Das Booten in das Rescue-System erfolgte erst mit sehr viel Wartezeit über die 1&1-Oberfläche, lässt mich aber auch nicht via Shell an den Server (gleiche Meldung wie oben).

Nichts antwortet ...

Aktuell bekomme ich bei 1&1 niemanden ans Telefon - ich hoffe, dass jemand einen Tipp (abgesehen von "Vorschlaghammer auf das Gerät") oder ein ähnliches Problem schon einmal gelöst hat.

Vielen Dank für alle Hilfsansätze, aber wer kann helfen???



JA, mir ist bewusst, dass ich in gewisser Weise selbst schuld bin, da das System steinalt ist. Ein Wechsel ist derzeit in der Verhandlung (aber noch nicht ausgesprochen).
suntzu
Posts: 669
Joined: 2002-12-20 19:47
Location: Mönchengladbach
Contact:
 

Re: Server verweigert Zugriff/Anzeige über alle Möglichkeiten

Post by suntzu »

Kannst du dich nicht in das Rescue-System einloggen oder vom Rescue-System aus auf deine Platten zugreifen? Denn ersteres würde ja bedeuten, dass irgendwas mit der Hardware defekt ist, da das Rescuesystem selber ja nichts mit deinem Server und dessen Konfiguration zu tun hat. Also musst du wohl weiter auf einen Telefon-Gesprächspartner warten und mal die Hardware, im Speziellen die Netzwerkkarte checken lassen.
Roger Wilco
Posts: 5923
Joined: 2004-05-23 12:53
 

Re: Server verweigert Zugriff/Anzeige über alle Möglichkeiten

Post by Roger Wilco »

Möglicherweise wurde dein Server auch einfach gesperrt. Das müsstest du aber mit dem Support abklären.
steelwheel
Posts: 5
Joined: 2003-03-19 17:21
Location: Oldenburg
Contact:
 

Re: Server verweigert Zugriff/Anzeige über alle Möglichkeiten

Post by steelwheel »

Danke erstmal für entsprechendes Feedback!!

Ein Tracert führt mich ins Rechenzentrum, verläuft sich dort aber nach vier Stationen auf unbekannt ...

Jetzt hatte ich aber gerade endlich jemandem am Telefon: Jemand hat von außen wie beschrieben (per SQL Inject Confixx) das Teil zu einem "Zombie" umfunktioniert, der lustige DoS-Attacken nach außen ausführt. Daher hat 1&1 den Kasten disconnected, was mir aber wohl der Mitarbeiter heute früh schon hätte sagen können (ahrg!).

Ich muß jetzt div. Unterlagen unterschreiben (sog. "Unterlassungserklärung") und dann könnte ich via RescueSystem wieder an meine Daten und könnte dann den Bastard aufspüren und anschl. neu booten, um den regulären Betrieb wieder aufzunehmen.

Besteht die Chance, dass mir jemand via Skype/ICQ hierbei helfen kann, um einen Normalzustand wieder zu erreichen? Denn sowas musste ich beileibe noch nicht machen ... :?

Danke erneut.
dnspyder
Posts: 111
Joined: 2006-03-10 07:13
Location: Dortmund
 

Re: Server verweigert Zugriff/Anzeige über alle Möglichkeiten

Post by dnspyder »

Wenn du noch immer SUSE 9.1 einsetzt (offensichtlich mit ähnlich alter Software), dann würde ich mich an deiner Stelle bei 1&1 bedanken! So etwas kann nämlich ganz schön übel ausgehen!
steelwheel
Posts: 5
Joined: 2003-03-19 17:21
Location: Oldenburg
Contact:
 

Re: Server verweigert Zugriff/Anzeige über alle Möglichkeiten

Post by steelwheel »

Es ist ja nicht nur die Software - die Hardware selbst ist schon in die Jahre gekommen. Der Kasten ist aus 2002 und hat wahnsinnige 256 MB RAM!! (wer lacht, stirbt! ^^) Nur es läuft halt alles und die 500 User merken nichts von einer Koexistenz anderer User, wenn auf der aktuellen Primärdomain präsent.

Mir ist folgendes wichtig:
- Zugriff über (für mich) normalen Weg (unbedingt nochmal in die mySQL DB!!!)

Danach kann alles weg ... alles ... sogar der ganze Kasten.

Nur soll ich hier jetzt eine Unterlassungserklärung unterzeichnen mit Konventionalstrafe in Höhe von rund 5.000 EUR ... ey, als würde ich das Teil selbst für so einen Scheiß benutzen.

Aber nun gut ... nur wie gesagt: Wer kann mir bei der Lokalisierung helfen (€)?
dnspyder
Posts: 111
Joined: 2006-03-10 07:13
Location: Dortmund
 

Re: Server verweigert Zugriff/Anzeige über alle Möglichkeiten

Post by dnspyder »

Stichwort Störerhaftung! Du BIST (erstmal) dafür verantwortlich, was mit der von dir gemieteten Kiste gemacht wird!
steelwheel
Posts: 5
Joined: 2003-03-19 17:21
Location: Oldenburg
Contact:
 

Re: Server verweigert Zugriff/Anzeige über alle Möglichkeiten

Post by steelwheel »

So, jetzt hat mich gerade mal 1&1 selbst angerufen und mir gesagt, dass alle Server mit Confixx-Version 3.0.x Probleme haben ... alle Zombies geworden und alle offline. Klingt für mich nicht mehr wirklich nach willkürlicher manueller Aktion - eher nach gezieltem Scripteinsatz.

Die Cracks dort kümmern sich ab 17 Uhr um mehrere Maschinen - darunter auch meine - und werden einen Workaround erstellen, der dann auch wohl öffentlich zugänglich sein wird und eine "Schritt-für-Schritt-Behebung" beinhaltet.

Zitat Gesprächspartner auf mein Erstaunen darüber: "Und das sind nicht wenige Server ...".

Im Laufe des Abends wird man sich wieder bei mir melden. Bei Interesse poste ich hier weiter, was aus den Laboratorien zu 1&1 noch so kommt ...


@ DNSpyder: Ist ja richtig, nur lasse ich mich z. B. nur ungern für eine Fehlbetrieb aufgrund eines Fehlers durch Drittanwendungen (hier: Confixx; vorinstalliert und mit Server vertrieben) finanziell belangen. Wäre das ein Script, was ich gecodet hätte ... klar!
suntzu
Posts: 669
Joined: 2002-12-20 19:47
Location: Mönchengladbach
Contact:
 

Re: Server verweigert Zugriff/Anzeige über alle Möglichkeiten

Post by suntzu »

Jetzt ist es sogar auf heise:

http://www.heise.de/newsticker/meldung/93627/from/rss09

Ist das evtl. sogar einen gepinnten Eintrag wert??
suntzu
Posts: 669
Joined: 2002-12-20 19:47
Location: Mönchengladbach
Contact:
 

Re: Server verweigert Zugriff/Anzeige über alle Möglichkeiten

Post by suntzu »

*gg*
Verdammt, das passiert, wenn man solche Einträge aufgrund der persönlichen Nicht-Relevanz einfach überliest... Danke :)
Post Reply