, und paar Tage später wird schon ein beliebter deutscher Domain-Registrar gehackt.Â
Wie im
Nicit Forum zu lesen ist, erscheint nun auf den Seiten die auch bei
DD24 gehostet werden eine Nachricht des Hackers. Die Message lautet:
"Hacked By ahmetfener "
Ärgerlich ist das, bleibt zu hoffen, dass der Provider bald entsprechnde Backups einspielt.
Anspruch auf Schadensersatz?
Dieser ist zumeist ausgeschlossen. Ohne die AGBs gelesen zu haben, lässt sich aber sagen, dass entsprechende SLAs (Service Layer Agreements) meist deutlich mehr kosten. Man darf sich hier übrigens nicht von Verfügbarkeitsgarantien blenden lassen. Diese sind üblicherweise auf Monate oder Jahre bezogen, dadurch ist selbst bei einem Ausfall von 24 Stunden und einer Verfügbarkeitsgarantie von 99,5% noch alles im Lot.
Zum Nachrechnen: 365 * 24 * 0.005 = 43.8
Ein Server darf also für bis zu 44 Stunden im Jahr ausfallen.
Ursachen:
Die Schuldigen sitzen meist vor den Rechnern. Es werden Skripte installiert die PHP SafeMode off fordern. Eingaben werden nicht überprüft, und im schlimmsten Fall werden beliebige Skripts aus dem Internet heruntergeladen oder eingebunden.
Lösungen:
Für die meisten semi-professionellen Anwender sei jedoch angemerkt: Ausfallsicherheit ist teuer. 99,999% ist eher eine Prestigefrage. Für euch sollte folgendes wichtig sein: regelmäßige Backups und keine sensiblen Daten auf dem Server. Dann ist alles halb so schlimm.Â
Und was die wichtigeren Seiten betrifft? Haltet die TTL (Time-to-Live) Einträge der DNS Server niedrig und einen Backup-Server bereit. Dann kann bei Problemen der DNS-Server umgestellt werden und Kundenanfragen landen innerhalb kurzer Zeit auf einem funktionierenden Server. Es versteht sich aber von selbst, dass in der Zwischenzeit dafür gesorgt werden sollte, dass dort entweder die Lücke geschlossen ist, oder dass nur auf eine statische Seite geleitet wird, wo potentielle Kunden über die Probleme aufgeklärt werden.Â