<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>so36.net - Miscellaneous</title>
		<description>Posts categorized as 'miscellaneous'</description>
		<link>http://www.so36.net</link>
		
			<item>
				<title>DNS Probleme (Jabber/Mail betroffen)</title>
				<description>&lt;h1 id='dns_probleme_jabbermail_betroffen'&gt;DNS Probleme (Jabber/Mail betroffen)&lt;/h1&gt;

&lt;p&gt;Durch Umstrukturierungen in unserem Netz ist es zu kurzeitigen ausfällen unseres internen DNS-Services gekommen. In der Folge waren die Services Mail und Jabber in seit dem Wochenende gestört. Insbeondere bei Mail kann es passiert sein, das vereinzelt Mails nicht angekommen sind. Die Absernderin sollte aber eine Fehlermeldung erhalten haben.&lt;/p&gt;

&lt;p&gt;Mittlerweile sind alle Fehler behoben und wir hoffen das alle Services wieder reibungslos funktionieren.&lt;/p&gt;</description>
				<published>Thu Apr 04 10:00:00 +0200 2013</published>
				<link>http://www.so36.net/news/Resolver</link>
			</item>
		
			<item>
				<title>Ausfall Fileserver</title>
				<description>&lt;h2 id='ausfall_unseres_fileservers'&gt;Ausfall unseres Fileservers&lt;/h2&gt;

&lt;p&gt;Vorgestern, am 07.08.12, am frühen Vormittag, haben wir versucht, Unregelmäßigkeiten auf einem Hardware-RAID unseres File-Servers zu beheben. Leider kam es dabei zu einem Komplett-Absturz der uralten Hardware.&lt;/p&gt;

&lt;p&gt;Auf dem betroffene Rechner sind die &lt;code&gt;DocumentRoots&lt;/code&gt; für nahezu alle bei uns gehosteten Websites gespeichert. Folglich waren unsere Websites und die unserer Partnerprojekte offline.&lt;/p&gt;

&lt;p&gt;Eine Untersuchung der Maschine im Rechenzentrum ergab, dass die System-Partition des Servers den Absturz nicht überlebt hatte und durch ein neues System ersetzt werden musste. Zwei defekte Festplatten mussten ausgewechselt werden.&lt;/p&gt;

&lt;p&gt;Nach rund 21 Stunden war der Server wieder am Start und damit die Webseiten wieder erreichbar. Als folge des neu aufgesetzten Betriebssystems gab es am Mittwochvormittag (08.08.2012) noch Probleme mit dem SFTP-Zugriff auf User-Verzeichnisse, die aber mittlerweile behoben sind.&lt;/p&gt;

&lt;p&gt;Wir bedauern den Ausfall, der hauptsächlich auf altersschwache Hardware zurückzuführen ist. Wir haben in den letzten Monaten massiv in neue Hardware investiert. In den nächste Wochen und Monaten werden wir schrittweise viele Dienste des so36.net auf aktuellere Rechner umziehen.&lt;/p&gt;

&lt;p&gt;Für uns bedeutet die zeitgemäße Hardware hoffentlich weniger nächtliche Notfall-Einsätze im Rechenzentrum - und für unsere Nutzer_innen eine bessere Verfügbarkeit der Dienste.&lt;/p&gt;</description>
				<published>Thu Aug 09 15:39:28 +0200 2012</published>
				<link>http://www.so36.net/news/Plattenprobleme_auf_dem_Fileserver</link>
			</item>
		
			<item>
				<title>Codecoop.org down</title>
				<description>&lt;h1 id='codecooporg_down'&gt;Codecoop.org down&lt;/h1&gt;

&lt;p&gt;Unser Projekt-Server “codecoop.org” hat wahrscheinlich einen Plattenschaden. Wir sind heute Abend vor Ort um zu schauen was los ist.&lt;/p&gt;</description>
				<published>Mon Apr 02 16:09:55 +0200 2012</published>
				<link>http://www.so36.net/news/codecooporg-down</link>
			</item>
		
			<item>
				<title>Mailserver Zertifikate</title>
				<description>&lt;h1 id='mailserver_zertifikate'&gt;Mailserver Zertifikate&lt;/h1&gt;

&lt;p&gt;Die Zertifikate unseres Mailservers musster erneuert werden, ihr findet die neuen Fingerprints &lt;a href='/basics/zertifikate/'&gt;hier&lt;/a&gt;.&lt;/p&gt;</description>
				<published>Tue Mar 20 16:13:05 +0100 2012</published>
				<link>http://www.so36.net/news/mailserver-zertifikate</link>
			</item>
		
			<item>
				<title>ECO macht den 'Bock zum Blockwart'</title>
				<description>&lt;p&gt;Anfang der Woche eine tolle Email von Alexandra Baur, Internet Content Analyst bei der &lt;a href='http://www.eco.de/services/beschwerdestelle.htm'&gt;Internet-Beschwerdestelle&lt;/a&gt; des &lt;a href='http://www.eco.de'&gt;ECO&lt;/a&gt; - Branchenverband der deutschen Internetwirtschaft. Stein des Anstosses: eine bei uns gehostete Website. Sie scheint beim analysieren des bei der Beschwerdestelle bemängelten &amp;#8216;Content&amp;#8217; leicht die Erdung verloren zu haben. Webseiten der politischen Meinungsbildung werden bei ihr flux zu &amp;#8216;volksverhetzenden Inhalten&amp;#8217; - und entsprechend der &amp;#8216;Verfahrensordnung&amp;#8217; hat Frau Alexandra Baur &amp;#8216;bereits Strafanzeige bei der Polizei NRW gestellt&amp;#8217;.&lt;/p&gt;

&lt;p&gt;Bis hierher ist das nach unserer Ansicht zwar vorschnell, jedoch nicht weiter skandalös - denn ein Blick auf den kritisierten &amp;#8216;Content&amp;#8217; macht schnell klar: Mensch muss sich die im Content angelegte Kritik nicht unbedingt zu Eigen machen - und kann trotzdem erkennen, dass eine Strafanzeige in diesem Fall allein zur sinnlosen Beschäftigung der involvierten Polizeidienststelle führt.&lt;/p&gt;

&lt;p&gt;Darüber hinaus ist eine Verfahrenseröffnung in diesem Falle - und das sagen wir in aller Überzeugung auch ohne juristisches Vordiplom - jedem Staatsanwalt zu peinlich. Es sei denn, ECO hat den Stammsitz nach China oder sonst wohin verlegt.&lt;/p&gt;

&lt;p&gt;Doch es kommt noch besser. Frau Alexandra Baur spricht für den ECO wenn sie schreibt, dass sie &amp;#8216;leider bestätigen müsse&amp;#8217;, dass die gemeldeten URLs volksverhetzende Inhalte nach § 130 StGB darstellen. Das erscheint wahlweise von Unkenntnis oder Selbstüberschätzung gelenkt. Glücklicherweise reicht es nicht aus, aufgrund der Einschätzung der ECO - Internet-Beschwerdestelle mit &amp;#8216;Bestätigung&amp;#8217; nach § 130 StGB verurteilt zu werden.&lt;/p&gt;

&lt;p&gt;Richtig kritisch allerdings, womit wir die Frage nach der richtigen Personalbesetzung streifen, wird es allerdings, wenn Frau Alexandra Baur dazu auffordert, &amp;#8216;beweiserhebliche Daten&amp;#8217; zu sichern und auf Anforderung an Strafverfolgungsbehörden herauszugeben. Wer hier noch nicht genug von derart Prejudizierung ohne richterlichen Bescheid hat, der bekommt von Frau Baur noch die Aufforderung nachgereicht, &amp;#8216;geeignete Maßnahmen zu ergreifen, damit die betreffenden Inhalte über die genannten URLs nicht mehr abgerufen werden können&amp;#8217;.&lt;/p&gt;

&lt;p&gt;Ein Schmankerl zum Schluss: &lt;a href='http://ompldr.org/vNWpnaQ'&gt;http://ompldr.org/vNWpnaQ&lt;/a&gt; Zwar Verdacht der Kinderpornographie, allerdings keine Strafanzeige - da muss schon Kritik an der Bundeswehr kommen, um so weit zu gehen&amp;#8230;&lt;/p&gt;

&lt;p&gt;im Original:&lt;/p&gt;

&lt;p&gt;Sehr geehrte Damen und Herren,&lt;/p&gt;

&lt;p&gt;der eco - Verband der deutschen Internetwirtschaft e.V. betreibt eine Beschwerdestelle zur Entgegennahme von Zuschriften über rechtswidrige und schädliche Internetinhalte.&lt;/p&gt;

&lt;p&gt;Insoweit haben wir eine Zuschrift erhalten, wonach die folgenden URLs&lt;/p&gt;

&lt;p&gt;&lt;a href='http://www.bamm.de/?s=plakatwettbewerb'&gt;http://www.bamm.de/?s=plakatwettbewerb&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href='http://www.bamm.de/wp-content/uploads/2011/04/plakat_02_klein.jpg'&gt;http://www.bamm.de/wp-content/uploads/2011/04/plakat_02_klein.jpg&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;volksverhetzende Inhalte gem. § 130 StGB zeigen sollen. Dies müssen wir leider bestätigen.&lt;/p&gt;

&lt;p&gt;Die beschwerdegegenständlichen URLs lösen unserem Wissen nach zur IP 83.223.73.113 auf, die von xxx in Deutschland gehostet wird.&lt;/p&gt;

&lt;p&gt;Entsprechend unserer Verfahrensordnung bei Beschwerden über derartige Internetinhalte haben wir bereits Strafanzeige bei der Polizei NRW gestellt.&lt;/p&gt;

&lt;p&gt;Wir bitten Sie daher, beweiserhebliche Daten zu sichern und auf Anforderung an die Strafverfolgungsbehörden herauszugeben.&lt;/p&gt;

&lt;p&gt;Zudem bitten wir Sie geeignete Maßnahmen zu ergreifen, damit die betreffenden Inhalte über die genannten URLs nicht mehr abgerufen werden können.&lt;/p&gt;

&lt;p&gt;Für Ihre Unterstützung und eine kurze Rückmeldung danke ich Ihnen bereits jetzt.&lt;/p&gt;

&lt;p&gt;Mit freundlichen Grüßen&lt;/p&gt;

&lt;p&gt;Alexandra Baur&lt;/p&gt;

&lt;p&gt;Internet Content Analyst&lt;/p&gt;

&lt;p&gt;Internet-Beschwerdestelle&lt;/p&gt;
&lt;hr /&gt;
&lt;p&gt;eco - Verband der deutschen Internetwirtschaft e.V.&lt;/p&gt;

&lt;p&gt;Lichtstraße 43h&lt;/p&gt;

&lt;p&gt;50825 Köln&lt;/p&gt;</description>
				<published>Thu Jul 28 10:46:04 +0200 2011</published>
				<link>http://www.so36.net/grundsaetzliches/news/politik/positionen/ECO_macht_den_Bock_zum_Blockwart</link>
			</item>
		
			<item>
				<title>Mailserver Probleme</title>
				<description>&lt;p&gt;&lt;strong&gt;UPDATE 13.4. 10:45&lt;/strong&gt; Wir haben den Schaden am Mailserver über Nacht wieder behelfsmäßig beheben können. Derzeit suchen wir ein Ersatzteil, erst wenn das verfügbar ist können wir wieder auf völligen Normalbetrieb umstellen. Derzeit müssen wir den Mailserver mit einer Behelfslösung fahren, das führt dazu das wir so lange &lt;strong&gt;keine Sicherungskopien&lt;/strong&gt; von den E-Mails anlegen können. Bitte sorgt also dafür das ihr Euch wichtige Mails herunterladet und auf dem eigenen Rechner speichert.&lt;/p&gt;
&lt;hr /&gt;
&lt;p&gt;&lt;strong&gt;UPDATE 12.4. 19:30&lt;/strong&gt; Die Festplatte des Mailserver ist kaputt. Wir überspielen die Daten gerade auf eine Ersatzplatte. Wir bemühen uns das Problem bis morgen früh zu beseitigen.&lt;/p&gt;
&lt;hr /&gt;
&lt;p&gt;Die Festplatte unseres Mailservers macht gerade ein paar Probleme, daher ist alles was Mail ist derzeit ausgefallen. Wir arbeiten an einer Lösung des Problems.&lt;/p&gt;</description>
				<published>Tue Apr 12 12:39:28 +0200 2011</published>
				<link>http://www.so36.net/news/Mailserver_Probleme</link>
			</item>
		
			<item>
				<title>jabberd - probleme</title>
				<description>&lt;p&gt;&lt;strong&gt;Update 11.3. - 19.30&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;Probleme &lt;strong&gt;beseitigt&lt;/strong&gt;. Sorry für das Beben&amp;#8230;&lt;/p&gt;

&lt;p&gt;Mit dem heutigen Upgrade unseres Jabber-servers sind Probleme aufgetreten, die bisher noch nicht gelöst werden konnten. Wir arbeiten an einer Lösung des Problems.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Update 11.3. - 18.15&lt;/strong&gt;&lt;/p&gt;

&lt;h3 id='probleme_sind_noch_nicht_wirklich_gelst'&gt;Probleme sind noch nicht wirklich gelöst&lt;/h3&gt;

&lt;p&gt;es scheint als ob mit dem upgrade verschiedene Jabber-clients keine Verbindung mehr aufbauen können:&lt;/p&gt;

&lt;p&gt;So weit wir das derzeit absehen können:&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Positiv&lt;/strong&gt;: Adium auf OS X und mcabber auf fbsd und linux machen keine Probleme&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Negativ&lt;/strong&gt;: Pidgin und Epiphany auf Linux machen genau solche&amp;#8230;&lt;/p&gt;</description>
				<published>Fri Mar 11 00:38:46 +0100 2011</published>
				<link>http://www.so36.net/news/jabberd_-_probleme</link>
			</item>
		
			<item>
				<title>Arbeiten am Mailserver</title>
				<description>&lt;p&gt;Wir führen heute notwendige arbeiten an unserem Mailsever durch. Dadurch wird von Zeit zu Zeit das Abholen von Mails gestört sein.&lt;/p&gt;</description>
				<published>Sun Dec 19 11:57:41 +0100 2010</published>
				<link>http://www.so36.net/news/Arbeiten_am_Mailserver</link>
			</item>
		
			<item>
				<title>Sicherheitsproblem auf dem Webserver von so36.net</title>
				<description>&lt;p&gt;Es gab einen Einbruch auf dem Webserver von so36.net (IP Adresse 83.223.73.113). Auf diesem Server befinden sich die Homepages von diversen Projekten und Initiativen. Der Einbruch erfolgte wahrscheinlich durch einen Spam-Bot. &lt;p&gt;Es gab einen Einbruch auf dem Webserver von so36.net (IP Adresse 83.223.73.113). Auf diesem Server befinden sich die Homepages von diversen Projekten und Initiativen. Die Ursache für den Einbruch ist mit hoher Wahrscheinlichkeit ein von unseren Nutzer_innen programmiertes PHP-Skript welches es versehentlich erlaubte fremden Quellcode auszuführen.&lt;/p&gt; &lt;p&gt;
Der Einbruch betrifft ausschließlich diesen Server. Nutzer_innen die dieses System nicht nutzen, sind von dem Problem de-facto nicht betroffen, wir haben uns aber dennoch entschieden alle Nutzer_innen über den Vorfall zu informieren. &lt;/p&gt; &lt;h3&gt;Seit wann bestand das Problem?&lt;/h3&gt; &lt;p&gt;Die letzten Einträge die wird gefunden haben stammen vom 8. November 2010. Weiter zurück reichen unsere Aufzeichnungen nicht. Der Zeitpunkt deckt sich aber etwa mit dem Zeitpunkt an dem uns erste Unregelmäßigkeiten an dem Server aufgefallen sind. Es kann davon
ausgegangen werden das der eigentliche Angriff irgendwann im Oktober stattfand.&lt;/p&gt; &lt;p&gt;
Da wir aus Datenschutz/Privacy gründen die Zugriffe auf den Webserver nur begrenzt und anonymisiert aufzeichnen, können wir den genauen Verlauf des Einbruchs nicht mehr nachvollziehen. &lt;/p&gt; &lt;h3&gt;Warum ist das nicht eher aufgefallen?&lt;/h3&gt; &lt;p&gt;
Wir haben das Problem ernst genommen, sind jedoch zuerst nicht davon ausgegangen das Schadsoftware auf den Server hochgeladen wurde, sondern das der Spam-Versand über ein fehlerhaftes Kontaktformular ausgeführt wird. Da der Spam-Versand wellenartig und unregelmäßig erfolgte war es recht schwer festzustellen ob Änderungen die wir an der Server-Konfiguration vorgenommen haben zum Erfolg geführt haben oder nicht. Durch unsere anfängliche These wie der Spam Versand zustande kommt, haben wir an der falschen Stelle gesucht. Nachdem die Server-IP wiederholt auf einer Spam-Blacklist gelandet ist, war klar das dass Problem noch nicht behoben ist. Anfang Dezember haben wir den Server erneut untersucht. Zufällig lief in dieser Zeit der Spam-Versand und wir sind dabei auf die Schadsoftware gestoßen.
&lt;/p&gt; &lt;h3&gt;Was wurde gemacht?&lt;/h3&gt; &lt;p&gt;
An dieser Stelle können wir nur mutmaßen. Derzeit sieht es so aus als ob die Angreifer_innen den Server lediglich zum Spam-Versand genutzt haben. Prinzipiell können wir nicht ausschließen das die Angreifer_innen auch versucht haben auf persönliche Daten / Foren / Datenbankinhalte zuzugreifen. Nach allem was wir bisher gefunden haben ist das aber eher unwahrscheinlich. Nach bisheriger Analyse handelt es sich um einen automatisierten Angriff von Spammern, die in der Regel kein Interesse an persönlichen Daten haben.&lt;/p&gt; &lt;p&gt;
Konkret war eine Domain betroffen, die auch die Lücke enthielt. Dort wurde durch die Angreifer_innen Software hinterlegt die zum
automatisierten Spam-Versand genutzt werden kann, sowie eine sogenannte PHP-Shell die es ermöglicht beliebige Befehle (mit den Rechten des Webservers auf dem Server auszuführen - wie z.B. Dateien zu öffnen, oder zu verändern.&lt;/p&gt; &lt;p&gt;
Im Rahmen der Untersuchung des Einbruchs sind wir noch auf zwei weitere PHP-Shell Skripte gestoßen, wobei noch nicht klar ist ob die in einem Zusammenhang mit dem Einbruch stehen.&lt;/p&gt; &lt;h3&gt;Welche Konsequenzen hat der Einbruch?&lt;/h3&gt; &lt;p&gt;
Wir werden die Konfiguration des jetzigen Webservers so anpassen, das Programmierfehler in PHP-Skripten nicht mehr so leicht auszunutzen sind. An dieser Stelle müssen wir einen Kompromiss zwischen Sicherheit und Benutzbarkeit des Systems finden.&lt;br /&gt;
Des Weiteren nehmen wir keine neuen PHP-basierten Webseiten an, die selbst programmiert / oder gewartet sind. Als Alternative werden wir in Zukunft ein von uns administriertes Wordpress-System zur Verfügung stellen, in dem Leute eigene Inhalte hinterlegen, aber keine Softwareveränderungen vornehmen können.&lt;br /&gt;
Für Projekte die nicht öffentlich sind, oder nicht für die Öffentlichkeit bestimmte persönliche Daten enthalten, werden wir bis Ende Januar einen speziell gehärteten PHP-Webserver aufbauen. Leider können wir diesen Service nicht allen Projekten anbieten, weil uns schlicht die Hardware-Resourcen dafür fehlen.&lt;/p&gt; &lt;p&gt;
Wir appellieren im Rahmen dieses Vorfalls wieder an unsere Nutzer_innen verantwortungsvoll mit ihren persönlichen Daten umzugehen. Wir sind natürlich immer sehr darum bemüht die Daten unserer Nutzer_innen zu schützen, allerdings können und wollen wir keine Verantwortung dafür übernehmen. Ein Vorfall wie jetzt kann immer passieren und in diesem Bewusstsein sollten die Resourcen genutzt werden. Für interne
Kommunikation ist eine dezentralere Infrastruktur wie ein verschlüsselter E-Mail Verteiler sicher besser geeignet, als ein Forum auf einem öffentlichen Webserver. Eine ausführliche Position von uns zu diesem Thema findet Ihr &lt;a href='http://so36.net/positionen/whome-can-you-trust'&gt;hier&lt;/a&gt;.
&lt;/p&gt;&lt;p&gt;
Für Rückfragen stehen wir gerne zur Verfügung.&lt;/p&gt;&lt;/p&gt;</description>
				<published>Thu Dec 16 10:06:25 +0100 2010</published>
				<link>http://www.so36.net/news/Sicherheitsproblem_auf_dem_Webserver_von_so36.net</link>
			</item>
		
			<item>
				<title>Downtime unseres Netzes</title>
				<description>&lt;p&gt;Heute Nacht, d.h. 27.11.2010 gegen 23.00 bis ca 0.00 wird es eine Unterbrechung der Erreichbarkeit unseres gesamten Netzes geben. Unser zentraler Router braucht eine kurze Wartungspause.&lt;/p&gt;</description>
				<published>Sat Nov 27 17:00:19 +0100 2010</published>
				<link>http://www.so36.net/news/Downtime_unseres_Netzes</link>
			</item>
		
	</channel>
</rss>