anpera.net

anpera.net

experimental server @home
Aktuelle Zeit: Do 12 Jun, 2025 16:44

Alle Zeiten sind UTC + 1 Stunde




Ein neues Thema erstellen Auf das Thema antworten  [ 5 Beiträge ] 
Autor Nachricht
 Betreff des Beitrags: LoGD Sicherheitslücken
BeitragVerfasst: Mi 28 Nov, 2007 16:08 
Offline
Eingeweihter
Eingeweihter

Registriert: Do 22 Dez, 2005 17:58
Beiträge: 93
LoGD: http://www.legend-green-dragon.de/logd/ ... illage.php
Mein LoGD Server, konnte 2 Tage nicht erreicht werden, weil alle Daten, die im LoGD Ordner lagen, gelöscht wurden. Ich war es nicht, der Provider auch nicht, eine größere Sicherheitslücke in LoGD?

Was meint ihr? Ist es möglich, durch eine LoGD Sicherheitslücke einen Ordner löschen zu können? Welche Sicherheitslücken gab es bis jetzt überhaupt?


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: Mi 28 Nov, 2007 16:49 
Offline
Marquis Pherae
Marquis Pherae

Registriert: Mi 09 Feb, 2005 16:01
Beiträge: 3925
Wohnort: Basel
Geschlecht: Männlich
Mit den Fix im Changelog müssten alle bekannten Lücken geschlossen sein. Selbstverständlich gibt es sicherlich noch einige, unbekannten Lücken - aber (MySQL-)Injections kann man damit nicht verursachen.


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: Mi 05 Dez, 2007 07:33 
Offline
Profi
Profi
Benutzeravatar

Registriert: Mo 20 Sep, 2004 23:43
Beiträge: 164
Wohnort: Berlin
LoGD: http://www.atrahor.de/source.php
Evtl folgendes:
Falls dein Server zwei Festplatten hat die im Mirroring Mode laufen, dann gleichen sie die Daten miteinander ab. Da es jedoch immer mal wiede rpassieren kann dass eine Platte aus dem RAID Verbund rausfliegt und nur nur eine geupdated wird wurden die Änderungen (LOTGD installieren) dort nicht vermerkt. Springt nun die zweite Platte auch raus und läuft der Server auf der ersten Platte sind folglich alle Daten weg.

Das ist unwahrscheinlich aber kann vorkommen. Ist mir mal passiert und hat mir schlaflose Nächte bereitet.

ich tippe eher darauf dass einer per FTP deine Daten gelöscht hat. Deswegen: Logs ansehen
- FTP Log: Wer hat sich wann eingelogged. Warst Du das? Kannst Du das gewesen sein?
- SSH Log: Wer hat sich wann eingelogged etc pp.

_________________
Atrahor.de
http://www.atrahor.de/ci_images.php?id=1


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: Mi 05 Dez, 2007 15:19 
Offline
Eingeweihter
Eingeweihter

Registriert: Do 22 Dez, 2005 17:58
Beiträge: 93
LoGD: http://www.legend-green-dragon.de/logd/ ... illage.php
Log speichere ich generell nicht...
Dass das mit dem RAID System zusammenhängt ist fraglich... Ich habe nur Webspace bei einem Provider gemietet, deshalb kann ich das nicht nachvollziehen, und die Wahrscheinlichkeit, das die RAID 1 laufen haben, ist sehr unwahrscheinlich ;)


Nach oben
 Profil  
Mit Zitat antworten  
 Betreff des Beitrags:
BeitragVerfasst: Mi 05 Dez, 2007 19:04 
Offline
Freak
Freak
Benutzeravatar

Registriert: Sa 15 Okt, 2005 14:06
Beiträge: 864
Geschlecht: Männlich
LoGD: http://shinobilegends.com
stimmt, die haben raid 5.

Zitat:
Log speichere ich generell nicht...


nein, aber dein provider.

und wenn du deines nicht speicherst...wenn irgendwas passiert, dann bist halt blind autogefahren, was du gerammt hast wirst du nie mitbekommen :?

_________________
Entwicklung Lotgd 1.2.2 +nb
1.2.1 +nb ist final

Bugreports/Testing erwünscht, http://nb-core.org

Wichtige Info für Programmierersucher:
viewtopic.php?f=34&t=4285


Nach oben
 Profil  
Mit Zitat antworten  
Beiträge der letzten Zeit anzeigen:  Sortiere nach  
Ein neues Thema erstellen Auf das Thema antworten  [ 5 Beiträge ] 

Alle Zeiten sind UTC + 1 Stunde


Wer ist online?

Mitglieder in diesem Forum: 0 Mitglieder und 11 Gäste


Du darfst keine neuen Themen in diesem Forum erstellen
Du darfst keine Antworten zu Themen in diesem Forum erstellen
Du darfst deine Beiträge in diesem Forum nicht ändern
Du darfst deine Beiträge in diesem Forum nicht löschen
Du darfst keine Dateianhänge in diesem Forum erstellen

Suche nach:
Gehe zu:  
POWERED_BY
Deutsche Übersetzung durch phpBB.de
anpera.net - Impressum