anpera.net
https://anpera.dyndns.org/phpbb3/

LoGD Sicherheitslücken
https://anpera.dyndns.org/phpbb3/viewtopic.php?f=34&t=4157
Seite 1 von 1

Autor:  Taraen [ Mi 28 Nov, 2007 16:08 ]
Betreff des Beitrags:  LoGD Sicherheitslücken

Mein LoGD Server, konnte 2 Tage nicht erreicht werden, weil alle Daten, die im LoGD Ordner lagen, gelöscht wurden. Ich war es nicht, der Provider auch nicht, eine größere Sicherheitslücke in LoGD?

Was meint ihr? Ist es möglich, durch eine LoGD Sicherheitslücke einen Ordner löschen zu können? Welche Sicherheitslücken gab es bis jetzt überhaupt?

Autor:  Eliwood [ Mi 28 Nov, 2007 16:49 ]
Betreff des Beitrags: 

Mit den Fix im Changelog müssten alle bekannten Lücken geschlossen sein. Selbstverständlich gibt es sicherlich noch einige, unbekannten Lücken - aber (MySQL-)Injections kann man damit nicht verursachen.

Autor:  dragonslayer [ Mi 05 Dez, 2007 07:33 ]
Betreff des Beitrags: 

Evtl folgendes:
Falls dein Server zwei Festplatten hat die im Mirroring Mode laufen, dann gleichen sie die Daten miteinander ab. Da es jedoch immer mal wiede rpassieren kann dass eine Platte aus dem RAID Verbund rausfliegt und nur nur eine geupdated wird wurden die Änderungen (LOTGD installieren) dort nicht vermerkt. Springt nun die zweite Platte auch raus und läuft der Server auf der ersten Platte sind folglich alle Daten weg.

Das ist unwahrscheinlich aber kann vorkommen. Ist mir mal passiert und hat mir schlaflose Nächte bereitet.

ich tippe eher darauf dass einer per FTP deine Daten gelöscht hat. Deswegen: Logs ansehen
- FTP Log: Wer hat sich wann eingelogged. Warst Du das? Kannst Du das gewesen sein?
- SSH Log: Wer hat sich wann eingelogged etc pp.

Autor:  Taraen [ Mi 05 Dez, 2007 15:19 ]
Betreff des Beitrags: 

Log speichere ich generell nicht...
Dass das mit dem RAID System zusammenhängt ist fraglich... Ich habe nur Webspace bei einem Provider gemietet, deshalb kann ich das nicht nachvollziehen, und die Wahrscheinlichkeit, das die RAID 1 laufen haben, ist sehr unwahrscheinlich ;)

Autor:  Nightborn [ Mi 05 Dez, 2007 19:04 ]
Betreff des Beitrags: 

stimmt, die haben raid 5.

Zitat:
Log speichere ich generell nicht...


nein, aber dein provider.

und wenn du deines nicht speicherst...wenn irgendwas passiert, dann bist halt blind autogefahren, was du gerammt hast wirst du nie mitbekommen :?

Seite 1 von 1 Alle Zeiten sind UTC + 1 Stunde
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/