10
Jul
2006
AlexZ
Abgelegt unter:

Cracker

Heute, und zwar zwischen etwa 9.00 und 15.00 Uhr war meine Domain achmist.de nicht erreichbar. Dies betraf vor allem das Weblog und die Bildergalerie. Das Pivot-Weblog-CMS hat einen Fehler, welcher durch ein Exploit, genauer durch ein Zero-Day Exploit ausgenutzt wurde.

 

Es ist einfach lächerlich, zu versuchen, auf meinem bescheidenen Webspace CD-, DVD- oder VCD Images zu verteilen, bei den 1,5 MB [gefühlt], die ich habe... muhaha.

 

Und die Admins meines Servers sind so scharf abgerichtet, das die gleich roten Alarm gegeben und meine komplette Bude dichtgemacht haben [vielleicht hat aber auch nur einer zwischen zwei Schluck Kaffee nur eine Augenbraue hochgezogen und "shutdown achmist.de" eingeleitet - in maximal 0.1 Sekunden] - als die die sonderbare Aktivitäten entdeckten.

 

Was war nun wirklich passiert?

Über eine Lücke in der Pivotinstallation wurde ein Shellscript installiert, welches anscheinend für die Verteilung von Software geschrieben wurde. Das ganze Vorgehen hat vielleicht nicht viel materiellen Schaden angerichtet, aber der ideelle Schaden ist immens, da die Hälfte des alten Weblogs verloren gegangen ist. Ich will gar nicht wissen, welcher geistige Tiefflieger dafür verantwortlich ist. Ich weiß genau, sollte ich ihn mal im RL treffen, dann ist mein Mitleid viel größer als mein Zorn. Und mein Zorn ist zur Zeit riesengroß [und mein Mitleid noch größer?! Ich wäre für Einschläfern - die schmerzfreieste Art, erlöst zu werden].

 

Der Grund, warum ich das hier schreibe, ist: Ich hab mein Blog neu gemacht, es war eigentlich schon seit Ende Mai in der Testphase. [jetzt ist grad mal Betaphase - wobei die sich ja auch über Jahre hinziehen kann - ich sag nur Web 2.0 ...ähh... Web 2.0]

Also willkommen Betatester!