Aug 27

Voller Freude darf ich die Kamikaze-Community bei Dreamblaze begrüßen und hoffe auf eine gute Zusammenarbeit

Schon seit Beginn der immer weiter wachsenden Counter-Strike Community “Kamikaze” hat Dreamblaze den Teamspeakserver gesponsert. Nun, nach über einem Jahr, ist die 182 User und ca. 100 hits/day starke Website auf den Dreamblaze-Webserver umgezogen. Die gesamte Aktion hat dank unserer guten Serververwaltung und der tatkräftigen Unterstützung des Kamikaze-Webmasters weniger als 4 Stunden gedauert. Nun werden wir sehen ob der im Moment bestehende Traffic von 2000gb auch wirklich ausreicht … ich hoffe es inständig. Die Site ist zur Zeit unter kamikaze.dreamblaze.net zu erreichen, da die Domainübernahme wie immer eine langwirrige und nervenaufreibende Prozedur darstellt. Die alten Domains (kamikaze-community.de, kammikaze-clan.eu) sind natürlich schon umgeleitet und können somit bei Bedarf oder Faulheit weiter benutzt werden.

Aug 19

Vorgestern, also am 17.8.08, wurde unser Teamspeakserver von einem unbekannten “Hacker” erfolgreich angegriffen und zerstört. Leider konnte der Angriff nicht genau rekonstruiert werden, da ich das Logfile beim Zurücksetzen unabsichtlich überschrieben habe. Da aber ein paar Leute auf dem Server waren könnte die Schwachstelle trotz allem herausgefunden werden: Ein schwaches Passwort einer unserer Serveradmins konnte über eine Brute-Force Attacke geknackt werden und ermöglichte so dem Angreifer unbegrenzte Rechte zu erhalten. Der Schaden konnte zwar behoben werden, war uns aber gleich ein Anlass um eine neue Serverversion zu installieren und die Userdatenbank zu resetten um die Adminrechte neu zu vergeben. Die Konsequenz ist nun, dass wir ein Backupsystem eingerichtet haben, das es ermöglicht den Serven innerhalb von Minuten auf den letzten Stand (max. 24h)  zurückzusetzen. Weiters verlangen wir nun von unseren Admins sehr (!) starke Passwörter die so einen Angriff in Zukunft unmöglich machen werden.

Ich hoffe das so etwas nicht nocheinmal passiert, vorallem da ab sofort gegen alle Angreifer Strafanzeige und ein Antrag auf Blacklisting gestellt wird. Es ist mir unverständlich wieso ein Mensch so grundlos solchen Schaden anrichtet.

Aug 13

An alle die sich für das Schulfest der HBLVA Rosensteingasse interessieren/interessiert haben:

Ich habe die Website die unter www.schulfest2008.at.tt zu erreichen war entsorgt und eine weiterleitung zu meinem neuen Blog (diesem hier) erstellt. Nun werden sich einige von euch fragen warum ich dieses wunderschöne Meisterwerk der Medienkunst vernichtet habe und der Grund ist ganz einfach: Das Fest ist vorbei. Die Daten und Informationen sind veraltet und nun wertlos doch keine Sorge die Bilder sind nicht verschwunden. Ich hab sie hier im Blog hochgeladen und veröffentlicht schaut einfach mal unter Gallerie oder in der Seitennavigation. Ich hoffe ihr nehmt mir diese Maßnahme nicht über aber ich bin ein Mensch der der Ansicht ist, dass das Web schon zugemüllt genug ist.

Aug 12

Es dürfte euch aufgefallen sein, dass wird im letzten Monat ungewöhnlich viele Serverrestarts und Downtimes hatten. Nach ein paar harten Wochen der Arbeit kann ich nun freudig den Abschluss der Serverarbeiten bekannt geben. Zur Erklärung will ich nun genauer beschreiben was das Ziel war und was erreicht/gemacht wurde.

Das Ziel:
Ein Update auf php 5, mySQL 5 und Debian Etch durchführen.

Das Problem:
Server4You (der Betreiber der Serverfarm) hat erst vor ein paar Wochen auf die neue Linux Debian Version umgestellt, was den ersten Serverreset vor ungefähr 6 Wochen überflüssig machte. Nun wurde ein zweiter Reset durchgeführt um ein “sauberes” Debian Etch System mit php 5 zu erhalten. Leider wurde auf dem neue System ein Administrationssystem (Plesk) installiert das nur mit einer 1-Domain-Lizenz versehen war. Aus einigen Gründen heraus müssen auf dem Dreamblaze-Server aber mehr als eine Domain verwaltet werden. Aus diesem Grund musste ein neues Administrationssystem gefunden werden, am bester Open-Source. Nach langen Testen und 5 Resets stand der Gewinner fest: Webmin + Virtualmin. Die Einarbeitung war kein Zuckerschlecken aber nun nach einer Woche intensivem Studiums kann ich behaupten das Ding im Griff zu haben.

Ergebnis:
Es wurde ein erfolgreiches Update auf Debian Etch mit all seinen Komponenten (php5, mySQL5, …) durchgeführt. Weiters wurde ein opensource Administrationssytem eingerichtet das mehr Freiraum für spezielle Lösunge bietet. Sogar einige neue Features hat das Updaten mit sich gebracht, darunter: Ruby on Rails, Mailman Mailinglisten, IMAP, SVN, Backups und nicht zu vergessen dieses Blog.

Ich hoffe, dass ich alle die es interessiert hat zufriedenstellen konnte und freue mich, dass Dreamblaze nun noch sicherer und reibungsloser funktionieren kann.