Archive for the 'Aktuelles' Category

Live-Support wieder erreichbar!

Wie vor ca. 2 Wochen bereits berichtet, mussten wir den Live-Support vorübergehend einstellen. Jetzt, nach insgesamt knapp 3,5 Monaten und unzähligen Telefonaten wurde das Problem unseres T-Online Anschlusses endlich behoben, so dass wir den Live-Support wieder aufnehmen können.

Das Problem bestand darin, dass unser VDSL-Anschluß zusammen mit einem normalen DSL-Anschluß auf einem Port geschaltet war. Interessant ist die Tatsache, dass es insgesamt 4 Techniker und einen Haufen kostenloser Austauschgeräte gebraucht hat um den Fehler zu erkennen. Zuvor hieß es immer: “Das Problem muss bei Ihnen liegen.” oder “Wir können keinen Fehler feststellen.” – Vielen Dank an den netten Servicemitarbeiter, der sich etwas mehr Zeit genommen hat. ;-)

Vorübergehend kein Live-Support!

Aufgrund massiver DSL-Verbindungsprobleme unseres T-Online Anschlusses können wir derzeit leider keinen Live-Support über unsere Website anbieten.

Wir haben versucht den Live-Support Betrieb aufrecht zu erhalten, allerdings führten die ständigen Verbindungstrennungen zu großer Verwirrung. Das Problem wurde schon des öfteren mit dem Servive besprochen, so dass mitterweile fast das gesamte Equipment kostenlos ausgetauscht wurde. Leider ohne große Verbesserung in der Erreichbarkeit.

Wir hoffen, dass die Verbindungsqualität bald wieder den normalen Zustand erreicht und wir dann auch wieder direkt über unsere Website erreichbar sind.

Meet-Magento Deutschland

Die ersten Eindrücke des Meet-Magento Treffens in Deutschland wurden soeben im Magento Blog veröffentlicht. Laut aussage von Rico Neitzel war das Treffen ein voller Erfolg! – Herzlichen Glückwunsch!

Aufgrund akutem Zeitmangels und einer Erkältung war es mir leider nicht möglich das Treffen persönlich zu besuchen. Das nächste Treffen wurde allerdings für den Herbst angekündigt und dann kann kommen was will! ;-)

GET /roundcube/bin/msgimport – Exploit

So wie es aussieht gibt es einen ganz frischen Exploit im RoundCube Webmailer, seit gestern ist die Anzahl der Zugriffe auf die folgenden Dateien rasant in die Höhe geschossen. Ursprung der Zugriffe scheinen verschiedene große Botnetze zu sein.

GET /roundcube/bin/msgimport
GET /webmail/bin/msgimport

Da bisher weder die Entwickler von RoundCube noch eine andere Internetseite den genauen Grund der Zugriffe kennt, sollte der Zugriff in jedem Fall vorübergehend gesperrt werden. Eine IP-Sperre bringt leider nicht viel, da es zu viele verschiedene sind.

Eine schnelle und sichere Methode ist mod_security mit folgender Regel:

SecRule REQUEST_URI "@contains /msgimport" "log,drop,msg:'unknown attack! Denied!'"

Sobald es neue Erkenntnisse gibt werden wir den Beitrag ergänzen.

Schneechaos oder ein ganz normaler Januar?

Bevor wir in die erste Arbeitswoche des neuen Jahres starten vorab ein paar winterliche Impressionen aus dem verschneiten Krefeld. Derzeit versinkt die Stadt unter einer 10 – 12 cm hohen Schneedecke.

Alleine in NRW staut sich der Verkehr auf den Straßen ca. 280km, so dass die Polizei und THW bereits jetzt heiße Getränke und warme Wolldecken auf den Autobahnen verteilen. Die Flughäfen Düsseldorf und Köln haben den Flugverkehr vorerst komplett eingestellt.

Es bleibt spannend wie sich das Ganze weiterentwickeln wird, da in den kommenden Tagen die Temperaturen bis auf -20°C fallen sollen.

Entstörungsmeldung zum DDOS Angriff / Schlundtech

Soeben erhielten wir die offizielle Entstörungsmeldung von Schlundtech zum DDOS-Angriff. Der Vorfall hat gezeigt, dass selbst große Anbieter sich nur schwer gegen solche Angriffe schützen können… – Auch wenn wir in erster Linie von dem Angriff verschont wurden erhielten wir zahlreiche Anrufe und Anfragen, da z.B. eMails an andere Systeme nicht zugestellt werden konnten.

“Sehr geehrte Damen und Herren,

am Freitag, 21.11.08, ab 09:20 Uhr, wurde auf die Schlund Technologies
Infrastruktur ein massiver DDoS-Angriff gestartet. Auswertungen haben ergeben,
dass der Angriff im Besonderen dem Nameserverpool galt.

Mit einer gezielten DDoS(Distributed Denial of Service)-Attacke, also
einer dezentralen Angriffsstrategie, die ca. 40.000 infizierte Client- bzw.
Serversysteme zum gemeinsamen Angriff auf ein Ziel koordinierte, wurde ein
Peak in der Gesamtbandbreite von über 20 Gbit/s und ca. 800.000 Paketen pro
Sekunde erreicht. Dies schränkte diverse Backbonebetreiber in ihren freien
Ressourcen ein und führte zu temporären Störungen.

Die Angriffe wurden in Form von „UDP Fragmenten” und reinen „UDP Floods”
geführt. Schlund Technologies hat in Zusammenarbeit mit zahlreichen Carriern
und oben genannten Backbonebetreibern gemeinsam eine Lösung bzw. komplexe
Regelwerke zur effizienten Filterung der Angriffe entwickelt und
seit Freitag, 21.11.2008, 15:48 Uhr, erfolgreich im Einsatz.

Wir möchten uns an dieser Stelle für etwaige Unannehmlichkeiten
entschuldigen und Ihnen für Ihr Verständnis danken.

Ihr Schlund Technologies Technik-Team”

Schlundtech down / DDOS Attacke

Derzeit ist der Domainanbieter Schlundtech einer schweren DDOS-Attacke ausgesetzt, daher können die Domains dort gehosteten Domains nicht aufgelöst bzw. aufgerufen werden. – Unsere Kunden sind primär nicht betroffen. Bei der Zustellung von eMails kommt es allerdings zu Problemen, da andere Server nicht erreichbar sind.

“Sehr geehrte Damen und Herren,

derzeit stehen der Nameserver 62.116.129.129 und diverse virtuelle Nameserver unter massiven DDOS Attacken. Dadurch wird die Erreichbarkeit eingeschränkt.

An einer Entstörung wird aktiv gearbeitet. Wir informieren Sie, sobald die Attacken nachlassen. Wir bitte Sie, die Unannehmlichkeiten zu entschuldigen und danken Ihnen für Ihr Verständnis.

Mit freundlichen Grüßen,
InterNetX Technik”

UPDATE: Soeben wurde auf Golem.de berichtet, dass der sehr aggressive Angriff weiter anhält.

“Die DDoS-Angriffe auf die InternetX-Infrastruktur halten weiter an. Durch Einsatz komplexer Regelwerke ist derzeit eine begrenzte Bandbreite verfügbar, teilt InternetX mit.

Das Unternehmen spricht von einem extrem aggressiven Angriff, der bereits Carrier in Mitleidenschaft gezogen und Backbonestörungen verursacht habe. Das Angriffsvolumen liegt derzeit bei rund 40.000 Hosts und einer Gesamtbandbreite von über 20 GBit/s.

InternetX arbeitet mit zahlreichen Backbonebetreibern an einer Lösung.”

Neue SPAM-Welle – Wie kann ich mich schützen?

Derzeit werden viele Postfächer mit SPAM-Mails geflutet, daher möchten wir heute einige Tipps zum Umgang mit solchen eMails geben.

Im Gegensatz zu den üblichen SPAM-Mails, welche in sehr schlechtem Deutsch verfasst wurden, sind diese eMails auf den ersten Blick kaum von richtigen eMails zu unterscheiden. Es scheint, als ob die Spammer aufgerüstet und einen guten Übersetzer gefunden hätten. Dies macht es gerade für nicht so erfahrene Internetnutzer sehr schwer die eintreffenden eMails zu unterscheiden.

Rechnungen und Abmahnungen

Immer wieder versuchen Spammer Rechnungen bekannter Unternehmen wie StayFriends oder eBay zu fälschen. Nicht selten wird dabei die gesamte Adresse inkl. UstID des Unternehmens angehängt, um das “Vertrauen” weiter zu stärken. – Dass die eMails bisher nicht im gefälschten Corporate Design verfasst und versandt werden, lässt den aufmerksamen eMail-Leser stutzig werden. Auch wenn es nur eine Frage der Zeit sein kann bis die Spammer auch diese Hürde meistern.

"Sie bieten unter der Internethandelsplattform Ebay Computerartikel im Wege des Fernabsatzes an, ohne dabei auf das Verbrauchern zustehende gesetzliche Widerrufsrecht hinzuweisen."

"Ebenso sind sie nach Paragraf 9 UWG unserer Mandanten zum Schadensersatz verpflichtet und damit zur Uebernahme der Kosten unserer Beauftragung in Höhe der beigefügten Kostennote 632 Euro."

Der zweite sehr beliebte eMail-Typ bei Spammern sind Abmahnungen. Leider wissen nur sehr wenige, dass Herr Günter Frhr. v. Gravenreuth derzeit im Gefängnis sitzt und daher keine Abmahnungen versenden kann. Die versandten SPAM-eMails beziehen sich meistens auf eine eBay Auktion und wirken sehr einschüchternd und echt.

Auch wenn der versandte SPAM immer “besser” wird, haben fast alle eMails eines gemeinsam: Es ist der ZIP-Anhang mit der angeblichen Rechnung. – Normalerweise werden eMail-Anhänge gezippt um die zu übertragende Datenmenge zu reduzieren oder viele Dokumente in einer Datei zusammen zu fassen. Spammer hingegen versuchen durch diesen ZIP-Anhang, den darin enthaltenen, Trojaner bzw. Virus vor eMail-Virenscannern zu verstecken.

Was kann ich dagegen tun?

Ruhe bewahren” ist eine der wichtigsten Regeln beim täglichen sortieren des eMail-Mülls. Auch wenn die eMail einen noch so erschreckenden Inhalt hat, klicken Sie nichts an!

Kaum eine eMail kann durch bloßes lesen des Inhaltes einen Schaden verursachen, vorausgesetzt es wurden immer alle System- und Programmupdates eingespielt. Jeder Link und Anhang birgt allerdings eine gewisse Gefahr.

So bewirken z.B. vermeintliche “Abmelden” oder “von diesem Newsletter austragen” Links genau das Gegenteil. Durch spezielle Link-ID’s und moderner Technik kann der Spammer den Aufruf des Links zurückverfolgen und weiß so, dass diese eMail-Adresse aktiv ist und gelesen wird. – Da Spammer auch nur Geld verdienen möchten, landet Ihre eMail-Adresse durch einen solchen Klick in einer Art Premium-Liste. Diese Listen werden bevorzugt von Spammern verwendet und gerne weiter verkauft, da die Wahrscheinlichkeit eines “Treffers” um ein Vielfaches größer ist als bei blind versandten eMails.

Folgende Punkte können Ihnen im täglichem Kampf gegen den SPAM die richtige Entscheidung zu treffen:

  1. Ruhe bewahren!
  2. Aktuelle Software und Virenschutz verwenden.
  3. Rechtschreibung und Gramatik – Echte eMails werden in perfektem Deutsch verfasst.
  4. Besteht eine Geschäftsbeziehung oder ein berechtigter Grund für diese eMail?
  5. Absender-Adresse (diese muss nicht immer falsch aussehen, da sich Absender-Adressen sehr leicht fälschen lassen)
  6. Links – Überprüfen Sie die Adressen der Links durch “überfahren” mit der Maus, NICHT klicken.
  7. Öffnen Sie keine Anhänge kurioser eMails.
  8. Klicken Sie nie auf einen angebotenen Link um sich einzuloggen und den Vorfall zu prüfen. – Starten Sie immer einen Browser von Hand und loggen sich anschließend unter der üblichen URL ein.

Einen perfekten Schutz wird es leider nie geben, dennoch kann jeder durch aufmerksames lesen und überlegtem handeln viel verhindern.

phpMyAdmin 3.0.0 erschienen!

Wie Golem soeben berichtet ist phpMyAdmin in der neuen Version 3.0.0 erschienen.

Bei phpMyAdmin handelt es sich um eine webbasierte Administrationssoftware für MySQL-Datenbanken. Neben zahlreichen Verbesserung unterstützt die neue Version auch zwei neue Storage-Engines (PBXT und Maria), die mit dem bevorstehenden MySQL 5.1 Release zur Verfügung gestellt werden.

Eine weitere Neuerung besteht in der Unterstützung hardwarebasierter Authentifizierung mittels SweKey.

Unter phpmyadmin.net kann die OpenSource-Software heruntergeladen werden.

Unsere Kunden brauchen sich um das Update nicht zu kümmern, da wir unsere Server aktualisieren sobald die entsprechenden Pakete zur Verfügung stehen.

Das Pagerank Update läuft…

Das derzeitige Pagerank-Update sorgt in vielen Foren und Blogs für Verwirrung, da es 4 Wochen früher als erwartet stattfindet. Auffällig ist außerdem, dass sich Google dieses Mal sehr spendabel zeigt.

Viele Seiten haben einen überdurchnittlich hohen Pagerank erhalten, von Abstufungen berichten dagegen nur sehr wenige. Vor allem neue Seiten profitieren von diesem Update…

Ob es eine Korrektur geben wird oder ob dieses Update wirklich so “schmerzlos” für alle verlaufen ist wird sich in den nächsten Wochen zeigen…