Beiträge von Mainboarder

    Ich habe noch die 256Mb-Variante. Läuft auch schon gut, aber ich denke z.B. RaspBMC oder Openelec laufen mit doppeltem Speicher um einiges besser. Für die Spielereien in Sachen Programmierung (LEDs ansteuern usw.) oder evtl einen kleinen Mini-Server aufsetzen, dafür reichen die 256Mb schon aus. In jedem Fall kann ich dir empfehlen eine schnelle SD-Karte einzusetzen.


    Ich lass mir irgendwas Speedclass 10-artiges, von der Raspberry Foundation Empfohlenes zu Weihnachten schenken. Und dann mal schauen was genau es wird. Ein Mediencenter jedenfalls nicht.


    Überrascht bin ich, dass das Ding in Echt noch kleiner als auf Fotos wirkt. Ich mein, der ist ein ganzes Stück kleiner als meine Handfläche... Und ich habe nicht gerade Pranken

    Ich würde sagen:


    Falsch (im Bereich aller mir bekannter Zahlenräume (wichtig ist ja hier scheinbar nur N)), denn
    2+2 = 5
    4 = 5 -> Widerspruch
    q.e.d.


    vermute, dass das aber zu simpel ist.

    Jap, auch ich weiß aus zuverlässiger Quelle, dass die Zeit für uns spielt ;o)


    Wäre nur noch interessant zu wissen, wie beide Virtualisierungen im Performance Vergleich aussehen.

    Das wäre für mich noch mehr als die Ultima Ratio.
    Wenn schon der Cron fehlschlägt, dann hat dein System sowieso auf lange Sicht Probleme.


    Das Syslog sollte mal zum Zeitpunkt des Cron starts durchgeschaut werden. Und vielleicht die Mails vom root. Dort sollte / könnte mehr dazu stehen.

    ...oder wenn du den MySQL Server auch deiner IP Gehör schenkst mit HeidiSQL...


    Ich vermute eher, du hast an der Apache Konfig rumgespielt. In /etc/apache2/sites-enabled/ vermutlich die Einstellungen für das Standardverhalten.

    Bei einem Traceroute darf kein Timeout kommen, falls doch, würde dies heissen das Sie nicht mal Ihren lokalen Router von Ihrem PC aus erreichen würden, zumindest dieser müsste als erster Hop angezeigt werden ;) Was genau zeigt Traceroute denn an?


    Ich vermute eher er meint, dass es am Server oder auf dem Weg dorthin einen Timeout gibt. Nicht schon bis überhaupt zu seinem Router. (Sonst würde ja nicht alles sonst laufen)


    Aber da kann nur die genaue Ausgabe helfen...

    DNS Port offen? Sonst weiß er ja gar nicht wohin er sich verbinden soll...


    Am besten mal testweise den Standard für eingehende und ausgehende Verbindungen auf "alles offen" setzen und schauen ob es dann funktioniert, wenn ja, dann die Firewall stück für stück prüfen.

    Ich kenne zwar TS nicht, aber das sollte sicher auch Logs anlegen. Die Auszüge zum entsprechenden Zeitpunkt helfen, wenn schon nicht dir, hoffentlich uns.


    Zu den SSH-Attacken:
    Die SSH Bruteforce Attacken sind normal. Du solltest aber da noch aktiv nachbessern. Zum Beispiel mit dem Skript von Sim: Fail2Ban Script für die VCP API
    Dann werden die IPs für eine bestimmte Zeit in die Firewall geschrieben und können sich nicht mehr zu dir verbinden.
    Womöglich noch SSH auf einen anderen Port verschieben. Die meisten Bots versuchen nur Port 22.
    Ist der direkte Rootlogin deaktiviert? Womöglich wäre auch einer Authentifizierung mittels Key ins Auge zu fassen.


    Sry, wenn das etwas abschweifend war, aber ich bin in der Annahme, dass du dein System noch weiter absichern kannst und das ist, denke ich, im Interesse aller.

    Ich würde sagen, die IPs einfach einen tag lang sperren (fail2ban entsprechend konfigurieren, neustart nicht vergessen (dauert lange, da erst alle regeln via SOAP gelöscht werden müssen)) und schauen was sich so an IPs in der Firewall sammelt. Fallen dir Ähnlichkeiten auf, dann einfach den Range kicken. Halt heute mal noch etwas genauer nachsehen.


    Ansonsten hast du hier listen für das sperren mittels htaccess:
    www.blocklist.de -- Export all Attacker-IPs from the last 48 Hours.
    Und hier die Anweisung für die htaccess:
    Website vor unliebsamen Besuchern schützen mittels htaccess
    Das ist aber imo eher unnötig und unperformant


    Eine wirkliche Gefahr sollten die Angriffe aber nicht darstellen, sofern dein server richtig konfiguriert ist.