Beiträge von dorgan


    Genau das erzählt mir Netcup, ich bin Schuld und hätte den Notfall Support zahlen müssen.




    Zitat

    Nochmals: Notfallsupport…"

    Selbst der normale Support ist heute nicht erreichbar, der Notfallsupport wäre auch nicht erreichbar gewesen.


    Zitat

    Wir kennen beide nicht die internen Abläufe bei netcup, aber aus den
    bisherigen Beiträgen lese ich zumindestens heraus, dass der Patch
    getestet wurde. Angekündigt wurde es auch. Was willst Du noch mehr
    planen?

    Ich bekam eine Mail um 18:32 Uhr am 13.5. und habe sie um 22.15 Uhr gelesen. Mich hat keiner zum Testen aufgefordert.


    So etwas macht man nach Ankündigung morgens um 9, aber nicht in einer Nacht-und Nebelaktion unmittelbar vor einem Feiertag.
    Und nach der Ankündigung gibt man den Kunden Zeit zum Testen.


    Ein Tag mehr oder weniger, macht keinen Unterschied
    Warum sollen die Hacker in Nullkommanichts einen Exploit bauen und ausgerechnet Netcup,und nicht Tausende Cloud-Provider attackieren ???


    Das ist typischer deutscher übertriebener Aktionismus.
    Zerstört selbst mehr als eine Gefahr da wäre.

    Ich habe leider das falsche Produkt gekauft, einen Managed Server beim falschen Provider.


    Wir reden nicht von 99.6% Verfügbarkeit oder 100%.
    In diesem Fall bedeutete, es das Netcup meine Webseite für 13 Stunden lahm legt und nachher sagt, es wäre mein Fehler wegen einer blöden variable im Confixx.


    Und gleichzeitig ist Netcup nur unter Notsupport für 40€ die 15 Minuten erreichbar, heute der Support stundenlang überlastet.


    Ob die VENOM-Lücke innnerhalb von wenigen Stunden gefixt werden muss, wage ich zu bezweifeln.
    Das machen noch nicht mal die Cloud-Provider, bei denen es viel wichtiger wäre.
    Cloud providers scramble to address VENOM security vulnerability | VentureBeat | Cloud | by Jordan Novet


    So etwas muss geplant werden und nicht überhastet in der Nacht durchgeführt werden.
    Root-Server-Kunden können es verkraften, da sie neu starten können etc (wenn sie die Mail gelesen haben), aber managed Server Kunden sind hilflos.
    Den Kunden muss eine Möglichkeit gegeben werden zu reagieren und der Support kostenlos verfügbar sein nach der Umstellung.


    Und nicht einfach machen und dann schlafen gehen.

    Nach diesem Zwischenfall wird die Schwäche des Managed Server bei Netcup (u.anderen) bewusst. Man erhält nur einen Basis-Service, dass der Server läuft.
    Dass Customer/Webseiten auch mit dem Basis-System zusammen funktionieren, dafür bin ich dann verantwortlich und der Provider kontrolliert es nicht
    Bzw. verhaltet sich so, dass die Webseiten für Stunden down sind.


    Habe eigentlich nur ein paar wenige Webseiten. Da gibt es andere Provider managed Server, die schauen, dass sowohl Server als auch Webseiten laufen.


    Und jetzt ist die Hotline überlastet...........


    Werde wohl bei Netcup kündigen

    Die Mails habe ich geschrieben, wurde aber erst am nächsten Morgen beantwortet.
    Die http spezial Config habe ich geändert, aber der Server wurde bis 9.50 Uhr nicht neu gestartet.


    Das Wichtigste was ich brauche, als managed Server Kunde, ist den Server selbst neu starten zu können.
    Das ist bei anderen Providern möglich, bei Netcup aber, so weit ich weiss, nicht.
    Der Server und der httpd service liefen monatelang ohne Neustart, nur durch den Neustart beim QEMU Bug wurde die Misconfiguration offensichtlich.

    Wie nach Hause gehen?


    Meine Domains auf dem managed server (bzw. "unmanaged" server) sind alle tot.
    Die confixx-Auflösung von Domain auf server funktioniert nicht.


    Es kommt die Confixx-Meldung.

    Zitat

    Die Domain "xxxx" ist nicht verfügbar.

    ERR_NAME_RESOLUTION_FAILED


    jetzt verlieren wir den wichtigen US-Verkehr.
    Das Ping auf die Domains xxxxx funktioniert und wird korrekt auf dem A-record by netcup aufgelöst.
    Tracert genauso