Downzeit

    Diese Seite verwendet Cookies. Durch die Nutzung unserer Seite erklären Sie sich damit einverstanden, dass wir Cookies setzen. Weitere Informationen

    • Das Forum war zwischen halb zehn und halb elf nicht erreichbar, gabs dafür nen bestimmten Grund?
      Wäre vielleicht eine gute Idee, für geplante Downzeiten und andere administrative und technische Sachen einen externen Blog anzulegen. Damit kann man die Benutzer informieren, selbst wenn die Hauptseite down ist. Am besten beispielsweise bei Blogger (wobei das zu Google gehört), da man dort 1. ziemlich zensurfrei ist und 2. kaum befürchten muss, dass Blogger auch durch DDoS down geht. Andere Möglichkeit für Kurzmeldungen wäre identi.ca. Die Piratenbucht bietet ebenfalls einen zensurfreien Blogservice namens Baywords, aber die Hauptseite scheint im Moment nicht erreichbar zu sein.
      Wo wir sind, da ist immer auch Ägypten.
      ~☤~
    • Hallo.
      Den Grund kann ich dir leider nicht sagen.
      Hatte vorhin Patrick informiert, aber noch keine Rückmeldung bekommen.

      An einen externen Blog habe ich auch schon gedacht, auf dem man die neuesten Nachrichten, Ankündigungen und interessantesten Artikel hochlädt.

      Diese können wir z.B. mithilfe des "Piratenpads" gemeinsam schreiben und dann dort hochladen.
      Weiterhin würde ich gerne die Themen in die "Offizielle AZW Fanseite" bei Facebook verlinken.

      Was mir dort enorm aufgefallen ist, dass man sich zwar schnell mit sehr vielen Menschen und Gruppen vernetzen kann,
      das Ganze aber immer unpersönlicher wird. (Grade bei steigenden Zahlen in der Freundesliste)

      Da sich dort mittlerweile gut 100 ehemalige AZW Mitglieder vor sich hin tummeln, wäre über eine Verbindung zu den Social Networks nachzudenken.
      Gut informiert und vernetzt aber mit mehr Bezug auf den persönlichen Gemeinsamen Austausch sollte die Richtung sein.

      Gruß ABRAXAS
      Die Vollkommenheit ist unerreichbar. Gewiß ist die Vollkommenheit unerreichbar. Sie hat nur den Sinn, deinen Weg wie ein Stern zu leiten. Sie ist Richtung und Streben auf etwas hin.
      - Antoine de Saint-Exupéry, Die Stadt in der Wüste
    • twitter.com/#!/OpBlitzkrieg

      Kleine Verbrecher, die sich anmassen Richter ueber alles und jeden zu sein, meine Meinung. Die weiter nichts zu tun haben und sich ein Loch in denBauch freuen, sie haben quer Beet "geschossen" auf ziemlich viele Seiten, habe mich mal ein bisschen schlau gemacht, weil es mich einfach interessiert hat. Die behaupten fuer freies Internet, gegen Zensur zu sein (siehe Aktion Wiki Leaks) und sich durch ihr Handeln sebst widersprechen und sich ins Abseits stellen. Fuer mich stellen solche Angriffe einen Straftatbestand dar.

      Gruss Jo

      PS
      OpBlitzkrieg Anonymous Anarchists
      #AnonBiH pls send me a list (big forums ++)
      27 Aug.
      "Nehmt Eure Sprache ernst! Wer es hier nicht zu dem Gefühl einer heiligen Pflicht bringt, in dem ist nicht einmal der Keim für eine höhere Bildung vorhanden."
      "Es wurde bisher grundsätzlich immer nur die Wahrheit verboten."

      Friedrich Nietzsche
    • Ja Patrick arbeitet seit gestern früh schon dran.
      Sind derzeit reichlich Angriffe gegen den Server.
      Ist gezielt gegen Apache2

      Verzögert sich manches und ist sehr ärgerlich,
      bekommen wir aber hin.
      Die Vollkommenheit ist unerreichbar. Gewiß ist die Vollkommenheit unerreichbar. Sie hat nur den Sinn, deinen Weg wie ein Stern zu leiten. Sie ist Richtung und Streben auf etwas hin.
      - Antoine de Saint-Exupéry, Die Stadt in der Wüste
    • @Jo
      Die Gruppe hat sich doch hauptsächlich aufs Thiazi eingeschossen.
      Naja wieder eine von den eher tieflinken Gruppen die auf die Rechten einprügeln.
      Mal wieder das altbekannte Spiel der Dialektik.

      Denken tun damit was Gutes, fördern aber eigentlich mehr das Gegenteil.
      Wir haben eher mit Angriffen die sich auf die Serversoftware richtet zu tun.

      Eigentlich purer Vandalismus.
      Die Vollkommenheit ist unerreichbar. Gewiß ist die Vollkommenheit unerreichbar. Sie hat nur den Sinn, deinen Weg wie ein Stern zu leiten. Sie ist Richtung und Streben auf etwas hin.
      - Antoine de Saint-Exupéry, Die Stadt in der Wüste
    • Abraxas schrieb:

      Denken tun damit was Gutes, fördern aber eigentlich mehr das Gegenteil.
      Wir haben eher mit Angriffen die sich auf die Serversoftware richtet zu tun.



      1. tun sie nichts Gutes, mir geht der Gutmenschenduenkel auf den Senkel. wir sind alle gleich, oder hab ich was falsch verstanden, nur manche sind gleicher. Ich kann das schon nicht mehr hoeren.
      Mag sein, dass Du recht hast, aber zeitgleich? Und hast Du mein PS nicht gelesen? Natuerlich wuenschst Du nicht, dass AZW als rechts bezeichnet wird, Du solltest Dir aber darueber im Klaren sein (und Du weisst das auch) sobald man etwas schreibt, was den Deutschen nuetzen koennte, ist man in dieser Kranken Welt ein Nazi, wenn nicht noch Schlimmeres.
      Du kannst Jubelschreie haben und ein Haleluja bei "Deutschland den Tuerken" kein Thema -aber kreuzige ihn bei "Deutschland den Deutschen".

      Es har sehr gute Gruende, warum ich in diesem verlogenen Land nicht staendig leben moechte.

      Gruss Jo

      PS mache gerade tiefgreifenden Erfahrungen mit 17 und 18-jaehrigen, die fuer 3 Wochen bei mi sind, haelt mich mal wieder auf dem Laufenden.
      "Nehmt Eure Sprache ernst! Wer es hier nicht zu dem Gefühl einer heiligen Pflicht bringt, in dem ist nicht einmal der Keim für eine höhere Bildung vorhanden."
      "Es wurde bisher grundsätzlich immer nur die Wahrheit verboten."

      Friedrich Nietzsche

      Dieser Beitrag wurde bereits 4 mal editiert, zuletzt von Jo ()

    • @Jo
      Hatte dein "PS" tatsächlich übersehen.
      Nun Anonymous ist ja keine Gruppe als solches.
      Im Prinzip kann sich jeder so nennen.
      Darunter eben auch so Skript-Kiddies,
      denen sowas "Action" gibt und für die es "cool"
      ist gegen Nazis zu sein.

      Wie schnell alles im linken Topf, oder eben auch in den rechten Topf
      geworfen wird, sieht man dann an den Ergebnissen.

      Vielleicht sollte man manchen Menschen mal den Unterschied zwischen
      Patriotismus und Nationalismus erklären.

      Aber Menschenrechte als auch Bürgerrechte und Grundrechte sind wohl meist
      nur dann interessant, wenn man sie als Rechtfertigung nutzen kann.
      Ansonsten wollen viele Menschen andere diese eher nicht zugestehen.
      Insbesondere beim Thema Macht.

      Das ist die Doppelmoral der Welt.
      Hauptsache nach außen den Gutmenschen geben.

      Naja mit Freiem Internet, Anarchie und Grundrechten hat das nix zu tun.


      ~Wo Wort und Geist versagen, da kommt die Gewalt ins Spiel~
      Die Vollkommenheit ist unerreichbar. Gewiß ist die Vollkommenheit unerreichbar. Sie hat nur den Sinn, deinen Weg wie ein Stern zu leiten. Sie ist Richtung und Streben auf etwas hin.
      - Antoine de Saint-Exupéry, Die Stadt in der Wüste
    • Jo, nimm es locker. Sich im www über solche Angriffe aufzuregen ist so sinnvoll, wie sich über das Wetter aufzuregen. Es ist sinnvoller die Löcher im Dach abzudichten, wo es durchtröpfelt, als zu versuchen Herr(in) über das Wetter zu werden. ;)

      Es ist im übrigen ein Straftatbestand, nur hilft das nichts, weil man die Täter nur sehr schwer bis gar nicht ermitteln kann.

      Gruß
      "Wir sind alle Sternenstaub, daher teilen wir alle dieselben Vorfahren, wir sind die Sterne. Und wir sind die Brüder der wilden Tiere und die Lilien auf dem Felde sind unsere Vettern." Trinh Xuan Thuan
    • Wenn du Apache als Webserver verwendest, wundert mich rein gar nichts, dass das Forum down geht.

      Mein Tipp: schau dir mal nginx oder lighttpd an.

      Wenn ich mir so die Fehlermeldungen anschaute, als das Forum down war, wirkte es sehr auf mich, ("too many connections" bzw. keine Verbindung zur Datenbank möglich (BTW: es ist unter Sicherheitsaspekten eine SEHR schlechte Idee, solche Informationen + Stacktrace gegenüber Besuchern anzuzeigen - ich will nicht ins Detail gehen)), als wäre hier die Datenbank ein weitere Schwachstelle im System.

      Wenn es der Datenbank-Server verträgt (aber nur dann!), könnte man das Connection Limit höher setzen. Allerdings sollte man unabhängig davon Connection Pooling aktivieren, damit es nicht zu Problemen kommt, wenn mehr Nutzer gleichzeitig zugreifen, als das Connection Limit für die Datenbank ist.

      Nur meine kleinen Tipps.
      Erst wenn der letzte Programmierer eingesperrt und die letzte Idee patentiert ist, werdet ihr merken, dass Anwälte nicht programmieren können.
    • Nubok schrieb:

      Wenn du Apache als Webserver verwendest, wundert mich rein gar nichts, dass das Forum down geht.


      dazu auch hier etwas, leider verstehe ich davon gar nichts, aber Ihr:
      heise.de/security/meldung/Tool…m-Stillstand-1329986.html

      Jo
      "Nehmt Eure Sprache ernst! Wer es hier nicht zu dem Gefühl einer heiligen Pflicht bringt, in dem ist nicht einmal der Keim für eine höhere Bildung vorhanden."
      "Es wurde bisher grundsätzlich immer nur die Wahrheit verboten."

      Friedrich Nietzsche
    • @Nubok
      Ich leite das mal an Whitenexx weiter.
      Er kümmert sich ja um die technischen Dinge,
      damit ich mich mehr um die inhaltlichen kümmern kann.
      Ist da auch noch etwas fitter als ich drin.

      @Jo
      Genau um die Geschichte geht es.
      Die Vollkommenheit ist unerreichbar. Gewiß ist die Vollkommenheit unerreichbar. Sie hat nur den Sinn, deinen Weg wie ein Stern zu leiten. Sie ist Richtung und Streben auf etwas hin.
      - Antoine de Saint-Exupéry, Die Stadt in der Wüste
    • Abraxas schrieb:

      @Jo
      Genau um die Geschichte geht es.
      Bist du dir da ganz sicher (also tatsächlich zahlreiche Anfragen mit ungünstigen Byte Ranges), dass dies wirklich als Angriffsvektor benutzt wurde (sagen wir es mal so: es gibt da in meinen Augen nämlich ein paar Dinge, die vermuten lassen, dass es nicht so ist)?

      Apache benutzt nämlich zum Skalieren das Modell 1 Thread/Connection. Da bekommt man einen Server erstaunlich mit erstaunlich wenigen gleichzeitigen Requests (DDoS) zu Fall - gerade wenn die Threads auch noch viel PHP-Code ausführen und auf die Datenbank zugreifen.

      Zumindest bei nginx (bei lighttpd müsste ich recherchieren, aber ich würde spontan vermuten, dass es genauso ist) weiß ich, dass es stattdessen Event-basiert (d. h. unter Linux epoll (linux.die.net/man/4/epoll), unter *BSD Kqueue (freebsd.org/cgi/man.cgi?query=kqueue&sektion=2 bzw. people.freebsd.org/~jlemon/papers/kqueue.pdf)) arbeitet. Das hat zur Konsequenz, dass sie - wenn viele Verbindungen aufgebaut werden (typisch für DDoS), erheblich weniger Ressourcen allokiert werden - also der Server nicht so schnell wegen Ressourcenmangel zusammenbricht (Ziel eines DDoS-Angriffs).

      Daher ist Apache prinzipbedingt sehr anfällig für DDoS-Angriffe (man kann (und sollte) in den Optionen ein paar Dinge ändern, um die Situation ein wenig zu entschärfen - aber das Grundprinzip bleibt).
      Erst wenn der letzte Programmierer eingesperrt und die letzte Idee patentiert ist, werdet ihr merken, dass Anwälte nicht programmieren können.
    • @Nubok
      Du wirst sicher verstehen, dass ich hier keine detaillierten Angaben zum Server mache.
      Ihr könnt aber davon ausgehen, dass dieser kein "normaler" ist und Whitenexx diesen sehr gut eingerichtet hat
      uns genau weiß was er tut.

      Die Sache mit dem externen Blog wäre durchaus erstrebenswert.

      Liebe Grüße
      Die Vollkommenheit ist unerreichbar. Gewiß ist die Vollkommenheit unerreichbar. Sie hat nur den Sinn, deinen Weg wie ein Stern zu leiten. Sie ist Richtung und Streben auf etwas hin.
      - Antoine de Saint-Exupéry, Die Stadt in der Wüste