Помощь - Поиск - Пользователи - Календарь
Полная версия этой страницы: технический перерыв
Форум разработчиков электроники ELECTRONIX.ru > Сайт и форум > Новости и обсуждения сайта и форума
admin
Cегодня днем был недоступен сервер,
Включен обратно в нормальную работу он был в начале третьего.

Убедительная просьба для выяснения причин неполадки дайте знать в какое время electronix.ru он был недоступен (с какого времени).
(в интервале с 23:00 24 февраля до 14:00 25 февраля)

Спасибо,
Администрация.
Alexandr
Мне Explorer писал что-то вроде "Ошибка. Невозможно найти адрес" с 9.00 до 14.20 25 февраля.
Nixon
Где-то с 4 утра по Киеву доступа не было (сужу по логу ftp).
admin
Ок, всем спасибо.
Если у кого есть что еще добавить - пишите.

Сервер электроникс сейчас работает в отдельной виртаульной машине.
Проблема видимо произошла в TCP стеке или где-то еще глубже в системе.
Сервер был в работе, порты сканировались, пинг отвечал, но реально работы не было.
Разбираемся сейчас с jeka.
ASV
Сегодня утром с 8.00 и до 13.30 я не мог попасть на форум. Эксплоер писал что не может найти сервер или что UIN не может быть доставлен.
Jackal
В 14:40 сайт не загрузился. С 12:15 до 14:40 один разок открылся, но в какое время точно я уже не помню.
admin
ок
admin
Если вдруг что-то случится подобное этому,
а я буду с утра не в офисе как сегодня (соседи сверху затопили)
то было бы просто замечательно если бы мне или jeka сообщиле об этом как можно быстрее. Это важно.

Оставлю на всякий случай свой мобильный: +7-926-123-45-67
Если вдруг сервер не дай бог долго не доступен - скинте смску - это более чем достаточно.
Electronix должен работать!

Подобного рода проблемы smile3046.gif на самом деле являются непонятными глюками. wacko.gif
Почему так произшло и что произошло - не известно.
vvvvv
Последний файл, который у меня завершился в 4.59 утра 25.02, затем
все зависло.
Harbour
Цитата(udofun @ Feb 25 2005, 14:44)
Cегодня днем был недоступен сервер,
Включен обратно в нормальную работу он был в начале третьего.

Убедительная просьба для выяснения причин неполадки дайте знать в какое время electronix.ru он был недоступен (с какого времени).
(в интервале с 23:00 24 февраля до 14:00 25 февраля)

Спасибо,
Администрация.
*

Во первых оба nameserver'а (ns1.2x4.ru,ns2.2x4.ru) были в дауне или к ним не было линки. Во вторых я пытался трассернуть по кешированному ip и где-то после роспринта наблюдались тормоза :
.
........
xx equant-106622-s-b3.c.telia.net (213.248.66.98) 290.200 ms 188.384 ms 129.121 ms
xx moscow08-pos-0-0.ru.equant.net (57.86.128.82) 211.158 ms 202.834 ms 160.063 ms
xx Moscow85-GE0-1.rosprint.net (193.232.88.13) 209.985 ms 277.322 ms 141.286 ms
xxx * * *
xxx * * *

.........
admin
ок

что самое удивительное - пинги к серверу и всем виратальным машинам были, сервисы были доступны - их можно было отследить сканером портов.
но вот ничего TCPшного не работало.
Harbour
DNS работает по UDP wink.gif
admin
про UDP не посмотрел.
sasha2005
Если поможет, то у меня на экране было следующее:

ERROR
The requested URL could not be retrieved

--------------------------------------------------------------------------------

While trying to retrieve the URL: http://forum.electronix.ru/index.php?

The following error was encountered:

Connection Failed
The system returned:

(10060) WSAETIMEDOUT, Connection timed out.The remote host or network may be down. Please try the request again.

Your cache administrator is webmaster.



--------------------------------------------------------------------------------

Generated Fri, 25 Feb 2005 09:35:00 GMT by SERVER-2 (squid/2.5.STABLE7-NT)
admin
Обьявление убрал.
Всем спасибо за помощь! cheers.gif
admin
чудеса творяться.
разбираемся дальше.


kpv и владелец телефона +7300xxx-xx-44
Спасибо!
admin
Кто-то возможно нам делает DOS
Desenix
Цитата(udofun @ Feb 25 2005, 23:48)
Кто-то возможно нам делает DOS
*


У вас разве нет защиты от атак ?

на счет когда упал, искал я один пакет, зашел на ваш сервер, примерно в 21:45 я нашел, только на закачку поставил, как тут-же начались ошибки, потом и ваш сайт не открывался. причем пинги были пока имя DNS отдавал, потом IP определить не удавалось.
Кстати хотел давно спрость, зачем ваш ФТП при скачивании файлов шлет запросы TCP:113 - авторизация ??? он у вас виндовый чтоль ? тогда боюсь что вас поломали. Вообще рекомендуется ставить файрвол и закрывать во внешнюю сеть ВСЕ что туда идти не должно.
Удачи.
Dron_Gus
Примерно с 11.30 выдавал следующее:

Код
IPB WARNING [2] mysql_connect(): Lost connection to MySQL server during query (Line: 120 of /ips_kernel/class_db_mysql.php)



There appears to be an error with the database.
You can try to refresh the page by clicking here.

Error Returned


mySQL error: Lost connection to MySQL server during query
mySQL error code:
Date: Saturday 26th of February 2005 11:48:02 AM

We apologise for any inconvenience


Впервые вывалилось при попытке отправить ответ на тему http://forum.electronix.ru/index.php?showtopic=3129

Надеюсь поможет.
admin
настраиваем, разбираемся.
кто-то нас хачить пытается.
сейчас дежурим с jeka по очереди.
Dron_Gus
Не понимаю "хакеров"... Ладно еще коммерческие проекты. Так хоть админ будет получаемые деньги отрабатывать. Но "ломать" проекты, основанные на чистом энтузиазме по крайней мере неприлично. Все равно, что на стенах в подъезде писАть.

Удачи в защите!
Nixon
Кстати за последний месяц в рунете "уронили" wzor, ru-board, kadet и еще несколько сайтов. Чего раньше не наблюдалось.
admin
Цитата(Nixon @ Feb 26 2005, 19:55)
Кстати за последний месяц в рунете "уронили" wzor, ru-board, kadet и еще несколько сайтов. Чего раньше не наблюдалось.
*


по подробней,
где об этом можно читать?

чувствую что скоро с безопасностью и защитой придетсья возиться еще более плотно.
Esquire
udofun
Цитата
по подробней,
где об этом можно читать?

Google по запросу "DOS-атака" выдает кучу ссылок wink.gif .

Nixon
Цитата
Чего раньше не наблюдалось.

Примерно год назад досили одновременно несколько сайтов и форумов в зоне PeterHost. Причем продолжалось это явление достаточно долго, один WZor лежал больше месяца cranky.gif .
Технически атаки выполнялись путем вскрытия хакерами ряда удаленных серверов с помощью дыры в программе Radmin, после чего на вскрытых машинах запускались боты, настроенные на адрес атакуемого сайта.
Нынешние атаки на WZor, Ru-Board и т.д. носили кратковременный характер, т.е. не являлись заказной оплаченной акцией со стороны заинтересованных в бездействии указанных сайтов лиц, а были следствием хакерских вылазок, своеобразной демонстрацией силы twak.gif .
khach
А может эту DOS атаку устроили мы сами (пользователи ФТП)? И связана она со сменой пароля? Неперенастроенные качалки начали бомбить сервер запросами со старым паролем и положили его?
Nixon
Цитата(Esquire @ Feb 26 2005, 20:44)
Nixon
Цитата
Чего раньше не наблюдалось.


Я имел ввиду массовые атаки. Я по утрам просматриваю около 20 сайтов (новости, warez, блоги и т.д) и как раз около месяца началось повальный обвал (некоторые дефейсили, некоторые просто валили)

Кстати мне сегодня SergM сообщил что он видел в закрытом разделе пользователя уровня "гость". Я проверил пермишены на закрытые разделы - вроде все нормально и мы сошлись на том, что ему показалось - принял поисковик за юзера. Но теперь я даже не знаю что и думать.
admin
Ок.

не думаю что атака по фтп - хотя все возможно.
сейчас отключили все лишнее, поднимаю систему до последней версии, портабгрейд на очереди, пароли сменили также.

где можно подписаться на новости по здомам и дырам?
halfdoom
Цитата(udofun @ Feb 27 2005, 00:28)
не думаю что атака по фтп - хотя все возможно.
сейчас отключили все лишнее, поднимаю систему до последней версии, портабгрейд на очереди, пароли сменили также.

Больше было похоже на проблему с ДНС. Поскольку ns{1|2}.2x4.ru были
недоступны, можно предположить что tcp-wrappers (hosts.allow) и reverse lookup
также имели проблемы с резолвингом.

Цитата
где можно подписаться на новости по здомам и дырам?

http://www.securityfocus.com/bid
sasha2005
Кто из знающих людей может обяснить, что в статистике означает - "2 чел. просматривают этот форум (0 гостей и 1 скрытых пользователей)".

Один это понятно я. А "1 скрытых пользователей" это admin форума или хакер?
В данный момент это видно на странице " Доступ к FTP", который закрытый.
admin
Больше было похоже на проблему с ДНС. Поскольку ns{1|2}.2x4.ru были
недоступны, можно предположить что tcp-wrappers (hosts.allow) и reverse lookup
также имели проблемы с резолвингом.


недоступно было все и не только DNS.

Скрытый пользователь - это когда ты при логине выбираешь "скрытность" ninja.gif
Dron_Gus
Код



There appears to be an error with the database.
You can try to refresh the page by clicking here.

Error Returned

mySQL query error: SELECT id FROM invsearch_results WHERE (member_id='1861' OR ip_address='195.131.107.151') AND search_date > '1109527787'

mySQL error: Can't find file: './electronix_forum/invsearch_results.frm' (errno: 24)
mySQL error code:
Date: Sunday 27th of February 2005 09:10:07 PM

We apologise for any inconvenience


При попытке поиска...
admin
разбираемся.
admin
вернули все в зад, теперь все работает.
сейчас разбираемся что к чему.
admin
еще хрень какая-то,
разбираемся.
admin
тест
admin
тест1
admin
ntcn
admin
Теперь все ок!
FPGA
Цитата(udofun @ Feb 27 2005, 22:29)
Теперь все ок!
*


Непохоже. Все воскресенье и полночи на понедельник пытался достучаться до ФТП, не тут то было. Либо "all connections logged", либо "истек таймаут" (очень странно - сообщает через 5-7 сек, хотя таймаут - 30 сек). Вопрос - действительно все линии были загружены, или мне свой комп пора ковырять? И кстати - уведомление на e-mail по-прежнему ни о чем не уведомляет. sad.gif
Yuri Potapoff
Тоже наблюдаю 530 ATTENTION!!! ALL CONNECTIONS LOGED


Не хочу сыпать соль на раны, но может это идет экспроприация экспроприаторов?

Те же менторовские парни душат ваш фтп, например.
Esquire
FPGA
Yuri Potapoff

Если бы сервис FTP на самом деле не работал, то от него не было бы вообще никакого ответа - а так просто временно выключен аккаунт soft , см. объявление udofun в шапке.

Такое же сообщение (530 ATTENTION!!! ALL CONNECTIONS LOGED) появляется также в случае неправильно введенного пароля, когда FTP работает в нормальном режиме.
admin
ФТП включил.
SergM
Беда в том, что DOS атаку можно организовать, "забивая" практически любой из сервисов. И не только сервера-жертвы, но и сервера провайдера.

И еще. Обычная процедура аудентификации на FTP сервере (насколько мне известно) - очень не защищенная вещь. Логин и пароль передаются через и-нет практически без всякой защиты.
one_man_show
to udofun
Юра! Может закрыть пока ФТП, осмотреться. Без ФТП можно немного пожить, ведь это не главное, что есть на форуме. О подобных проблемах, если помнишь, мы в прошлом году говорили и предполагали наличие подобных "глюков".
admin
буду смотреть,
пока все в норме работает, следим непрерывно.
Для просмотра полной версии этой страницы, пожалуйста, пройдите по ссылке.
Invision Power Board © 2001-2025 Invision Power Services, Inc.