hosting bei fun-lose.de/klammhoster.de - Offizieller Thread

Na also wenn mein Hoster irgendwas machen würde wodurch meine Quelltexte offen liegen, der könnte sich warm anziehen. Im Zweifelsfall wird halt gar nix an den Browser gesendet, aber doch nicht der Quelltext von php Dateien im Klartext. :ugly:

Hoffe ich hab das nun richtig verstanden, wirklich glauben kann ich es nicht das dort echt der Quellcode im Klartext gesendet wurde 8O

Martin ist daher aus dem Schneider.
Naja das müsste im Zweifelsfall jemand anderes klären, da können wir nicht drüber urteilen. ;)
 
Na also wenn mein Hoster irgendwas machen würde wodurch meine Quelltexte offen liegen, der könnte sich warm anziehen. Im Zweifelsfall wird halt gar nix an den Browser gesendet, aber doch nicht der Quelltext von php Dateien im Klartext. :ugly:

Hoffe ich hab das nun richtig verstanden, wirklich glauben kann ich es nicht das dort echt der Quellcode im Klartext gesendet wurde 8O


Naja das müsste im Zweifelsfall jemand anderes klären, da können wir nicht drüber urteilen. ;)

Mein Web-Projekt war auch einsehbar.
Obwohl ich das schreiben ein gesendet habe.
Aber da ist wohl was schief gelaufen.
Naja, habe aber die MySQL Daten gelöscht.
 
Mein Web-Projekt war auch einsehbar.
Obwohl ich das schreiben ein gesendet habe.
Das ist natürlich krass 8O

Klar könnte man sagen das man Zugangsdaten zu irgendwas, nicht im www ordner liegen haben sollte aber auch vBulletin & Co machen das so. Weiterer Punkt wäre natürlich noch Urheberrechte am Code. Kann mir mal einer Info per PN schicken was es mit dem Schreiben auf sich hat, würde mich doch mal sehr interessieren :ugly:
 
Das ist natürlich krass 8O

Klar könnte man sagen das man Zugangsdaten zu irgendwas, nicht im www ordner liegen haben sollte aber auch vBulletin & Co machen das so. Weiterer Punkt wäre natürlich noch Urheberrechte am Code. Kann mir mal einer Info per PN schicken was es mit dem Schreiben auf sich hat, würde mich doch mal sehr interessieren :ugly:

Ich erkläre es mal hier Öffentlich das sich die Fragen vielleicht nicht nochmal stellen.

Es hat alles damit angefangen das es Hacker-Angriffe von den Webserver von Klammhoster gab. So wurden die Server von Klammhoster natürlich aus Sicherheit im Rechenzentrum abgestellt. So hat der Inhaber an alle User ein schreiben zu gesendet. Darin wurde erst einmal das Problem erklärt und das in 1 Woche alle Script sprachen abgestellt werden, AUßER... man beantragt die Freischaltung jetzt im Voraus. So sollte ein Übergang Problemlos funktionieren. Wie es aussieht haben aber nicht ALLE User dieses schreiben ernst genommen. So wurden dann alle Web-Sprachen abgestellt, bei denen die eine Freischaltung nicht beantragt wurden.

Durch die nicht Freischalung der Sprache konnte man das ganze Script einsehen. Darunter halt auch die MySQL Datenbank Daten. Nun konnte man ganz einfach per MySQL Query in die MySQL Datenbank einsehen, und dort alle vornehmen. Passwörter einsehen... von EF, bis Admin Interface. Man konnte sogar Buchungen eintragen, die eigentlich nicht existieren.

Soviel dazu...

Nun will Martin mit den Server umziehen, zu einem Anbieter, der so Abstellungen des Servers überhaupt nicht durchführt. Das heißt, in Zukunft können wir mit gutem Zuverlässigen Webspace aus Berlin.rechnen. Und er hat auch bekannt gegeben, das alle Kunden 1 Jahr Webspace kostenlos erhalten.

Nun ist er damit beschäftigt, mit dem Server um zuziehen.
Ich weiß aber selber nicht, wie lange so etwas dauert.
 
Also Abschaltungen vom Server sind gut wenn jemand Zugriff auf den Server erlangt hat. Aber das hat ja auch seine Ursachen, nämlich meist ein schlecht gewarteter Server.

Die "Lösung" mit der Abschaltung der Scriptsprachen ist aber nicht gerade sinnvoll, denn das löst die Probleme nicht. Und auf keinen Fall sollte da eine PHP Datei im Klartext gesendet werden, sondern wenn php deaktiviert ist einfach eine weiße Seite oder so 8O

Passwörter einsehen... von EF, bis Admin Interface
Und die ganzen Userdaten 8O also das nimmt ja echt Dimensionen an, hatte erst gedacht wäre nur ein kleiner Fehler bei einem Kunden oder so, aber das alle Kunden davon betroffen waren und im Endeffekt die User noch 8O

Aber ich weiß schon warum ich nicht "4Lose" hoste sondern bei einem seriösen Eurohoster. :ugly:
 
Also bei mir war zum Glück nur mein Testcenter betroffen - dort hätte man auch meine EF Daten auslesen können. Aber was bringt einem das, wenn da sowieso keine Lose drauf sind? :ugly:



Von dem Gratishosting kann ich leider keinen Gebrauch mehr machen, da mein Abo diesen Monat ausgelaufen ist. :-?:(
 
Hallo

Ich finde das jetzt überhaupt nicht gut.

Eine Mail oder Newsletter hätte verschickt werden müssen.

Damit ich meine User bescheidgeben konnte.

Jetzt werde ich mit emails zugeballert und muss jedem erklären warum die seite down ist.

Hoffe meine seiten laufen bald wieder.
 
HAHAHHA

Ich glaube wenn Martin W. in die Zukunft blicken könnte, um zu wissen das so etwas passiert hätte er mehr als das nur uns gesagt. Sondern hätte das auch verhindert.

Also manche User Kommentare sind so witzig... er kann ja nicht wissen das der Server vom Anbieter wegen Hacker Missbrauch abgestellt wird.
 
er kann ja nicht wissen das der Server vom Anbieter wegen Hacker Missbrauch abgestellt wird.
Das nicht, aber er kann

  • den Server sicher konfigurieren
  • die Scriptsprachen nicht abschalten, und wenn es doch unbedingt notwendig ist, dann verhindern das der Quelltext gesendet wird.
  • Die Anträge auch wirklich bearbeiten, wie hier geschrieben wurde passiert das ja nicht immer.
Aber ich bin froh, dass ich nicht sein User bin. Ist besser für beide Seiten 8)
 
Guten Tag,

hier mal ein kleines zwischenergebnis warum es so lange dauert:

Ich habe 100 GB Webspace bei einem Hoster(und für 1 Jahr im vrraus gezahlt) in Berlin geholt und notdürftig am Sonntag/ Monatag an die 50 Domains umgezogen, die waren gestern Abens alle Online und heute morgen alle down, weil der neue Hoster es nicht geschafft hat, seinen Server am laufen zu halten. Im gespräch mit dem neuen Hoster ist rausgekommen, dass der Webspace für der artig viele Anfragen nicht ausgelegt sein, obwohl er es mit Unlimted Datenbanken und Traffic verkauft hat.

Fazit, ich habe heute nacht den alten Hostingserver neuinstalliert. Alle Webseiten und Datenbanken wurden vorher gesichert. nun bin ich dabei alle Domains wieder auf den alten Server zurückzuziehen. Die ersten Webseiten laufen auch schon.
Der Server wurde natürlich gleich mit auf die neuesten Versionen geupdatet und läuf nun mit Plesk 9.2.3.

Wir werden aufgrund dieses tollen Einsatzes jetzt 2 Arten von Webspace anbieten: Einmal dem beim anderen Hoster, aufem jedoch werder VMS noch Werbenetzwerke laufen können und den gleichen Space wie vorher.

Ich werde schauen ob ich mit dem jetzigen Serverzentrum bei erkannten Attacken eine andere vorgehensweise Erreichen kann. Es ist für mich jedesmal eine mortz arbeit alles wieder gerade zu biegen. Sorry wenn dadurch wartezeiten entstehen.


Und für alle die mich anschreiben, von wegen, du verdienst ja dein Geld damit:
Die Bilanz von 1 Jahr klammhoster war ungefähr ein Minus von 400 Euro. Ich mache das, weil es ein Hobby von mir ist und nicht, um damit geld zu machen. Mir hat keiner die Arbeitszeit bezahlt, die ich gebraucht habe um fehler zu beheben oder Support zu geben.

Mit freundlichen Grüßen

Wolfi
 
Langsamm werde ich richtig sauer.

Wer zahlt mir eigendlich den verlust den ich täglich habe.

Alle meine seiten sind noch down.

Antworten bekommt man auch nicht ich habe doch nicht umsonst Lose gezahlt für das hosting.

Wo der server das erste mal aus war war das noch ok da gab es ja auch ein vernünftigen grund.

Aber jetzt kotzt es mich langsamm an.

Endschädigung hat man ja eh nicht zu erwarten.

Hätte ich das gewust wer ich bei meinem alten hoster geblieben wenn dort was gewesen ist konnte ich eine email schreiben und nach ein paar stunden war alles behoben.

Aber hier der support ist müll das hosting auch am anfang war ich noch zufrieden aber jetzt.

Und meine seiten sind auch nur hobby aber ich kümmer mich da täglich drum, und sollte was sein dann versuche ich es so lange bis es behoben ist selbst wenn es 24 Stunden dauern würde.

Aber naja meckern bringt hier ja eh nichts, wollte nur sagen wie gut ich das hier alles finde.