Mitglieder: 754 | Themen: 559 | Beiträge: 1629 | Hits: 1435059
Info
» Sie sind nicht angemeldet, Anmelden oder RegistrierenOnline: Keine Mitglieder und 13 Gäste
Ankündigungen
rubas.net Forum    Allgemein
Neuer Newsbeitrag Neuer Newsbeitrag   News abonnieren News abonnieren   Neueste Beiträge Neueste Beiträge   Erweiterte Suche Erweiterte Suche
Aktuelle News über Upgrades, Wartungsarbeiten, Probleme und mehr...
161 Beiträge gefunden.Seite: 1 2 3 4 5 6 7 8 9
 cPanel03: Absturz
Wir waren leider gezwungen eine Neuinstallation auf dem cPanel03 (siehe Beitrag unten) direkt in den Live-Betrieb zu nehmen. Normalerweise testen wir so etwas mindestens mehrere Tage um eventuelle Stabilitätsprobleme auszumachen.
Aufgrund eines Stabilitätsproblem kam es nun auch zu zwei kurzen Serverausfällen - um 00:15 und gerade vor wenigen Minuten.

Zur Beruhigung:
Diese haben keine Konsequenzen und waren kein Zeichen erneuter Hardwareprobleme. Wir werden aber der Ursache in den Nachtstunden genauer auf den Grund gehen.
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 27.12.2005 08:37 von Rubas
Bearbeiten   Löschen
 cpanel03: Festplattendefekt
Es kam in der Nacht zu einem Festplattendefekt im cPanel03. Dieser Server verfügt (wie alle anderen auch) über ein redundantes Raid-Setup, so dass auch ein Ausfall einer Festplatte nicht zum Datenverlust führt.

Beim anschliessenden Austausch der Festplatte durch den Techniker vor Ort kam es jedoch zum GAU. Dieser tauschte die falsche Festplatte aus und entzog somit dem System eine zweite Festplatte, was zu einem kompletten Verlust aller Daten führte!
Die genauen Umständen werden hier noch untersucht.


Erledigt: Wir sind nun dabei das System wieder aufzusetzen und das letzte Backup zurückzuspielen.
Beachten Sie bitte, dass letzte Backup von der Nacht vom 24 auf den 25.12 (gestern) stammt.


Wir möchten uns für die entstehenden Unannehmlichkeiten in aller Form entschuldigen und hoffen auf Ihr Verständnis.


--
Sie werden hier regelmässig über den Stand der Arbeiten informiert.

Status

06:10 Grundinstallation hat begonnen
06:45 Grundinstallation abgeschlossen
06:55 weiterer Defekt aufgetreten (wird abgeklärt)
07:35 weitere Festplatte ersetzt und das Raid-Array wird wieder hergestellt
08:52 Es sind leider weitere Probleme aufgetreten, welche den ganzen Prozess nochmals verzögern
09:36 Grundinstallation hat begonnen (RH 3 anstelle RH 4)
10:34 Grundinstallation ist abgeschlossen (Probleme sind behoben) und cPanel Installation wird gleich gestartet

11:02 die cPanel Grund Installatin ist vollem Gange daneben werden weitere Konfigurationen am System durchgeführt

11:35 Aktuell läuft der Schluss der cPanel Installation und parallel werden bereits die Backups auf dem Server transferiert. Dort wo es gefahrlos möglich ist, werden die Arbeiten selbstverständlich parallel durchgeführt. Als nächster grosser Schritt steht die Einrichtung des cPanels an, gefolgt vom Aufsetzen der verschiedenen Dienste.

12:56 Die ersten Backups werden zurückgespielt. Alle Accounts mit eigener IP Adresse werden gesondert behandelt und nachträglich korrigiert.

13:29 Bereit sind 15% aller Accounts wieder zurückgespielt. (Benutzernamen mit A und B sind bereits komplett).
14:27 34% Restore - alle Accounts mit Anfangsbuchstaben A-G
15:20 53% Restore - Buchstabe K
15:48 62% Restore - Buchstabe N
16:44 77% Restore - Buchstabe S
17:30 88% Restore - Buchstabe T
18:28 Alle Accounts wurden wiederhergestellt, Accounts mit eigener IP Adresse haben diese wieder zu geordnet erhalten

18:43 Alle individuellen DNS Einträge (zb. MX Records) wurden wieder aktualisiert. Prüfen Sie bitte Ihre Einträge mit http://www.dnsstuff.com/ und eröffnen bei Problemen ein Ticket.

Erledigt

Nachtrag:
Nach aktuellem Kenntnisstand resultierte der Tausch der falschen Festplatte aufgrund einer falschen Labelung - näheres werden Sie in einem ausführlichen Review über alle Geschehnissen des heutigen Tag nachlesen können.

--

PS:
Selbstverständlich nutzen wir diese Situation auch gerade um sowohl auf der Hardwareseite (Raid 10) wie auch der Softwareseite (Update RH 4 und Kernel 2.6) Optimierungen durchzuführen.
Alle betroffenen Kunden werden danach von einem nochmals deutlich flotteren System profitieren.
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 26.12.2005 05:22 von Rubas | Geändert: 26.12.2005 18:46 von Rubas
Bearbeiten   Löschen
 Update: PHP 5.1.1
Da nun auch eine neue kompatible Version des ZendOptimizer erschienen ist, erfolgt heute ab 22:30 ein PHP Update auf allen Servern auf die Version 5.1.1.

http://www.php.net/ChangeLog-5.php


Der Upgrade wurde verschoben, da es mit der neuen PHP Version 5.1.1 (sowie 5.1.0) zu Problemen mit den (kunden-)eigenen php.ini Dateien kommt.

Die eigene php.ini Datei wird schlichtweg unter diesen Versionen ignoriert.
Wir arbeiten nun in Ruhe auf unseren Testservern an einer Lösung des Problemes und werden den Upgrade später durchführen.


Status: Verschoben
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 13.12.2005 09:05 von Rubas | Geändert: 15.12.2005 09:17 von Rubas
Bearbeiten   Löschen
 Spamversand über unsichere Mailskripte
Es können in letzter Zeit viele Angriffe auf unsichere Mailskripte beobachtet werden, daher bitte ich Sie diesen Beitrag genau zu studieren und ALLE Ihre Mailskripte auf die beschriebenen Sicherheitslücken zu prüfen.

--

Grundsätzlich erfolgt der Spamversand hierbei durch Einschleusen von fremden E-Mail Adressen (E-Mail Injection) in Ihrem Mailskript (Kontaktformular, Bestellskript usw ..).

Der Trick der Spammer ist es durch eine nicht geprüfte Variable (zb. Name des Absenders) im Header Bereich unzählige BCC Adressen (Was ist BCC?) einzufügen und so Ihre Skripte zum unfreiwilligen Spamversand zu missbrauchen.

Das Problem wird ausführlich unter folgender Adresse behandelt:
http://securephp.damonkohler.com/index.php/Email_Injection

Studieren Sie obigen Artikel bitte genau und prüfen Sie ob sich ungeprüfte Variablen im Header Bereich eingefügt werden - zb. Name bei einem Kontaktformular oder unverifizierte Absender E-Mail Angabe.




Hier ist ein Beispiel eines anfälligen Codes
Code[In neuem Fenster öffnen]
 mail("mail@domain.ch", ." ".$_POST['betreff'],$_POST['message'],"From: $_POST['name'] <".$_POST['email'].">");


$_POST['email']
Die E-Mail Adresse können Sie zb. durch folgende Funktion verifizieren lassen.
Code[In neuem Fenster öffnen]
function  checkEmail($email) {
if (!preg_match("/^( [a-zA-Z0-9] )+( [a-zA-Z0-9\._-] )*@( [a-zA-Z0-9_-] )+( [a-zA-Z0-9\._-] +)+$/" , $email)) {
return false;
}
return true;
}



$_POST['name']
Auch wenn eine Verifizierung der E-Mail Adresse erfolgt, können die BCC über die Variable 'name' eingeschleust werden, da sich diese im Header Bereich der Mail befindet.

Der rot markierte Bereich gehört zum Header - siehe auch http://php.net/manual/de/function.mail.php
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 30.11.2005 22:43 von Rubas | Geändert: 30.11.2005 22:48 von Rubas
Bearbeiten   Löschen
 Update: cPanel 10.8.1-STABLE_31
Es wurde eine neue Version des cPanel in den "stable Tree" aufgenommen und nach unseren erfolgreichen Tests, werden nun die Server entsprechend geupdatet.

Status: Erledigt
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 08.11.2005 07:42 von Rubas | Geändert: 08.11.2005 07:58 von Rubas
Bearbeiten   Löschen
 cpanel04: Einführung des PHP Parallelsbetrieb
Bitte studieren Sie hierzu folgenden Forumsbeitrag
http://www.rubas.ch/forum/action-topic-topicnr-260.html

PHP Versionen 5.0.5 und 4.4.1

Datum: 07.11.05
Zeit: ab 22:30

Status: Erledigt
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 04.11.2005 11:25 von Rubas | Geändert: 07.11.2005 22:49 von Rubas
Bearbeiten   Löschen
 Update: cPanel 10.8.1-STABLE_23
Es wurde eine neue Version des cPanel in den "stable Tree" aufgenommen und nach unseren erfolgreichen Tests, werden nun die Server entsprechend geupdatet.

Status: Erledigt
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 04.11.2005 11:22 von Rubas | Geändert: 04.11.2005 11:43 von Rubas
Bearbeiten   Löschen
 cpanel03: Einführung des PHP Parallelsbetrieb
Bitte studieren Sie hierzu folgenden Forumsbeitrag
http://www.rubas.ch/forum/action-topic-topicnr-260.html

PHP Versionen 4.4.1 und 5.0.5

Datum: 02.11.05
Zeit: ab 22:30

Status: Erledigt
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 02.11.2005 13:00 von Rubas | Geändert: 02.11.2005 22:49 von Rubas
Bearbeiten   Löschen
 cpanel02: Einführung des PHP Parallelsbetrieb
Bitte studieren Sie hierzu folgenden Forumsbeitrag
http://www.rubas.ch/forum/action-topic-topicnr-260.html

PHP Versionen 4.4.1 und 5.0.5

Datum: 01.11.05
Zeit: ab 22:30

Status: Erledigt
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 01.11.2005 10:20 von Rubas | Geändert: 01.11.2005 22:49 von Rubas
Bearbeiten   Löschen
 Update: cPanel 10.8.1-STABLE_11
Es wurde eine neue Version des cPanel in den "stable Tree" aufgenommen und nach unseren erfolgreichen Tests, werden nun die Server entsprechend geupdatet.

Status: Erledigt
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 31.10.2005 14:25 von Rubas | Geändert: 31.10.2005 14:59 von Rubas
Bearbeiten   Löschen
 Kernel Update: Server Reboot
Nach 23:30 wird heute ein Kernel Update auf dem Server cpanel04 mit anschliessendem Reboot durchgeführt.

Datum: 27.10.2005
Zeit: ab 23:30

Security Advisory: https://rhn.redhat.com/errata/RHSA-2005-808.html

Status: Erledigt
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 27.10.2005 18:03 von Rubas | Geändert: 28.10.2005 00:01 von Rubas
Bearbeiten   Löschen
 Update: Apache 1.3.34
Nach 23:30 wird heute ein Apache Update auf dem Server cpanel02, cpanel03 und cpanel04 durchgeführt.

Datum: 27.10.2005
Zeit: ab 23:30

Announcement: http://www.apache.org/dist/httpd/Announcement1.3.html

Status: Erledigt
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 27.10.2005 11:26 von Rubas | Geändert: 27.10.2005 23:56 von Rubas
Bearbeiten   Löschen
 Kernel Update: Server Reboot
Nach 23:30 wird heute ein Kernel Update auf dem Server cpanel04 mit anschliessendem Reboot durchgeführt.

Datum: 05.10.2005
Zeit: ab 23:30

Security Advisory: https://rhn.redhat.com/errata/RHSA-2005-514.html

Status: Erledigt
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 05.10.2005 16:05 von Rubas | Geändert: 28.10.2005 00:01 von Rubas
Bearbeiten   Löschen
 Kernel Update: Server Reboot
Nach 23:30 wird heute ein Kernel Update auf den Servern cpanel02 und cpanel03 mit anschliessendem Reboot durchgeführt.

Datum: 28.09.2005
Zeit: ab 23:30

Security Advisory: https://rhn.redhat.com/errata/RHSA-2005-663.html

Status: Erledigt
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 28.09.2005 22:41 von Rubas | Geändert: 28.09.2005 23:51 von Rubas
Bearbeiten   Löschen
 Switch: Keine Aufschaltgebühr am 1. und 2. Oktober
Wenn sich jemand überlegt in nächster Zeit eine neue .ch oder .li Domain zuzulegen, dürfte es ihn interessieren, dass Switch bei Domain-Registrierungen am 01.10 und 02.10 die Aufschaltgebühr von CHF 40.00 zurückerstattet, wenn ein Feedback über das neue Design abgegeben wird.

Näheres entnehmen Sie bitte der angefügten Pressemeldung.

Zitat
Neue SWITCH-Website "Internet Domains"
Keine Eintragungsgebühr am 1. und 2. Oktober 2005

Sehr geehrte Damen und Herren

SWITCH hat die Website im Bereich "Internet Domains" den Kundenbedürfnissen
angepasst. Die Registrierung und Verwaltung von Domain-Namen sowie der
Informationsbereich präsentieren sich fortan in einem benutzerfreundlichen
und neuen Kleid. Sie erreichen den neuen Web-Bereich ab dem 1. Oktober 2005
wie gewohnt unter http://www.switch.ch/de/id

Was ist neu? Neben einem neuen Design und neuen Inhalten sind vor allem die
Prozesse und Funktionalitäten aufgewertet worden. Die Registrierung von
Domain-Namen ist neu in vier einfache Schritte unterteilt, so dass sich
selbst ungeübte Benutzer leicht zurechtfinden. Kontextbezogene Hilfen und
Informationen erleichtern die Datenerfassung. Nach dem Login befindet sich
der Benutzer in einer Liste seiner Domain-Namen, die viele hilfreiche
Zusatzinformationen enthält. Diese Überblickseite ist auch Ausgangspunkt
für die Verwaltung der Domain-Namen.

Neu ist auch ein Warenkorb vorhanden, der es erlaubt, nach verschiedenen
Domain-Namen Varianten zu suchen und mehrere Domain-Namen gleichzeitig zu
registrieren.

Wegen der Systemumstellung wird es am 1. Oktober 2005 ab 07:00 Uhr zu einem
längeren Unterbruch kommen, der voraussichtlich bis 14:00 Uhr dauern wird.
Während dieser Zeit ist der Bereich "Internet Domains" auf der Website von
SWITCH nicht erreichbar. Es können keine Domain-Namen registriert, Anträge
gestellt oder WHOIS-Abfragen gemacht werden. Detaillierte Informationen
über die Dauer des Unterbruchs finden Sie am 1. Oktober auf unserer Website
www.switch.ch

SWITCH ist auf Anregungen, Feedback und Kundenwünsche angewiesen. Deshalb
können Sie am Samstag, 1. Oktober und Sonntag, 2. Oktober 2005 Domain-Namen
zu einem reduzierten Tarif¹ registrieren, wenn Sie uns ein Feedback zur
neuen Registrierungsapplikation per E-Mail an feedback@switch.ch senden.

Beim Aufbau des neuen Web-Bereichs wurden Anforderungen unterschiedlichster
Benutzergruppen sowie "State of the Art" Technologien berücksichtigt. Wir
haben alles daran gesetzt, dass die verschiedenen Vorteile der neuen
Applikation Sie in Ihrer täglichen Arbeit noch besser unterstützen und
wir freuen uns, Sie weiterhin zu unseren Kunden zählen zu dürfen.

Mit freundlichen Grüssen

SWITCH
Internet Domains
Postfach
CH-8021 Zürich
helpdesk@nic.ch
www.switch.ch

Öffnungszeiten Helpdesk:
Mo - Fr 09 - 12 Uhr und 14 - 17 Uhr
Telefon +41 848 844 080
Fax +41 848 844 081

------------------------
¹ Jedem Domain-Namen-Halter, der an diesen beiden Tagen mit der neuen
Registrierungsapplikation einen oder mehrere Domain-Namen registriert
und uns ein Feedback per E-Mail an feedback@switch.ch sendet, erstattet
SWITCH nach erfolgter Bezahlung der Rechnung die Eintragungsgebühr im
Wert von CHF 40.- pro Domain-Namen in Form von REKA Checks zurück.
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 28.09.2005 11:07 von Rubas
Bearbeiten   Löschen
 Update: cPanel 10.8.0-STABLE_15
Es wurde eine neue Version des cPanel in den "stable Tree" aufgenommen und nach unseren erfolgreichen Tests, werden nun die Server entsprechend geupdatet.

Status: Erledigt
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 20.09.2005 12:40 von Rubas | Geändert: 20.09.2005 13:55 von Rubas
Bearbeiten   Löschen
 Update: PHP 4.4.0
Da nun auch eine neue kompatible Version des ZendOptimizer erschienen ist, werden heute ab 23:30 die Server cPanel02 und cPanel03 auf die PHP Version 4.4.0 geupdatet.

http://www.php.net/release_4_4_0.php

Datum: 18.07.2005
Zeit: ab 23:30

Status: Erledigt
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 18.07.2005 10:12 von Rubas | Geändert: 18.07.2005 23:44 von Rubas
Bearbeiten   Löschen
 phpBB Sicherheits-Update
Alle Anweder der verbreiteten Forumssoftware phpBB (http://www.phpbb.com) sollten unverzüglich aufgrund von kritischen Sicherheitslücken auf die neuste Version 2.0.16 updaten, falls dies noch nicht erledigt wurde.

Eine ähnliche Sicherheitslücke führte bereits Ende 2004 zur Entstehung der Santy-Würmer, welche gezielt unsichere phpBB Installationen attackierten.

Alle phpBB Installationen, welche über das cPanel durchgeführt wurden, können ebenfalls über das gleiche Menü (Scripts Library > phpBB) geupdatet werden.

Weitere Informationen finden Sie im offiziellen phpBB-Forum unter http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=302011



Für eine manuelle Korrektur führen Sie bitte folgende Änderungen in der Datei viewtopic.php durch:
Zitat

Find:
Code[In neuem Fenster öffnen]
$message = str_replace('\"', '"', substr(@preg_replace('#(\>(((?>([^><]+|(?R)))*)\<))#se', 
"@preg_replace('#\b(" . str_replace('\\', '\\\\', $highlight_match) . ")\b#i', '<span style=\"color:#"
. $theme['fontcolor3'] . "\"><b>\\\\1</b></span>', '\\0')",'>' . $message . '<'), 1, -1));



Replace with:
Code[In neuem Fenster öffnen]
$message = str_replace('\"', '"', substr(@preg_replace('#(\>(((?>([^><]+|(?R)))*)\<))#se', "@preg_replace('#\b(" . 
str_replace('\\', '\\\\', addslashes($highlight_match)) . ")\b#i', '<span style=\"color:#" .
$theme['fontcolor3'] . "\"><b>\\\\1</b></span>', '\\0')", '>' . $message . '<'), 1, -1));
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 04.07.2005 13:27 von Rubas | Geändert: 04.07.2005 21:36 von Rubas
Bearbeiten   Löschen
 Kernel Update: Server Reboot
Nach 23:30 wird heute ein Kernel Update auf dem Server cpanel04 mit anschliessendem Reboot durchgeführt.

Datum: 08.06.2005
Zeit: ab 23:30

Security Advisory: https://rhn.redhat.com/errata/RHSA-2005-420.html

Status: Erledigt
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 08.06.2005 18:18 von Rubas | Geändert: 08.06.2005 23:35 von Rubas
Bearbeiten   Löschen
 Kernel Update: Server Reboot
Nach 23:30 wird heute ein Kernel Update auf den Servern cpanel02 und cpanel03 mit anschliessendem Reboot durchgeführt.

Datum: 25.05.2005
Zeit: ab 23:30

Security Advisory: https://rhn.redhat.com/errata/RHSA-2005-472.html

Status: Erledigt
Diskussion Diskussion (Keine Kommentare)
 
Erstellt: 25.05.2005 20:02 von Rubas | Geändert: 25.05.2005 23:47 von Rubas
Bearbeiten   Löschen
Seite: 1 2 3 4 5 6 7 8 9
Neuer Newsbeitrag Neuer Newsbeitrag   News abonnieren News abonnieren