Bereits 10853 Beiträge!


FTP-Ordner mit Folgen

Beitrag von Daniel, am 13.12.2004
Durchschnittliches Voting: 4.153


Diese kleine Geschichte habe ich vor ca. einem halben Jahr erlebt.
Ich bin einer der Administratoren der Server in unserer Schule (bin noch Schüler). Ich verstehe mich auch sehr gut mit den Techninklehrern, die auch sehr viel Ahnung haben und mit ein paar ausgewählten Schülern das gesamte Schulnetzwerk auf und ausgebaut haben.
Es handelt sich dabei um ein Netzwerk aus ca. 350 Rechnern verteilt in der ganzen Schule und aus 2 Profilservern (für Profildaten usw.), einem Datenserver (z.B. für Virtua CD Images), einem Mailserver, einem Internetserver (für die Ports usw.) und einem Benutzerverwaltungsserver, wo die Rechte eingetragen werden können.

Nun aber zur Eigentlichen Geschichte:
Wir haben auf dem Internetserver (der auch gleichzeitig ein kleiner Webserver ist) ein paar Testhomapages und die Schulhomepage gehostet. So kommt es, dass wir auch FTP Zugang haben, um auch von Zuhause aus auf die Daten zugreifen können.
Nunja nun aber wirklich zum eigentlichen Gau:
Unser "PC-Pro" der Stufe (nennen wir ihn einfach mal A) wollte eine kleine Private Homepage bei uns hosten. A ist was PCs angeht nicht sehr begabt, sein eigener PC geht so gut wie nie und er tut aber immer so, als ob er Ahnung hätte.
So kam es auch, dass ein Admin ihn an den Webserver ließ um sich einen FTP Zugang erstellen zu können.
Dies tat A auch, jedoch setze er völlig falsche Ordnerberechtigungen......
Es konnte JEDER auf diesen und JEDEN (damit meine ich die ganzen Ordner des gesamten Netzwerkes!!!!!) zugreifen.
Dies endete dann damit, dass der Webserver von 400000!!!!! Viren befallen war und der Mailserver von "nur" 350000....

Was das für ein Chaos war, muss ich ja keinem sagen.... die PCs fuhren sich immer von selbst runter oder machten irgendwelche Mätzchen (CD ROm öffnete such immer wieder..)

Was das für eine Arbeit war, alles wieder Virenfrei zu bekommen, muss ich glaube ich niemandem erzählen.... (zum Glück gibt es für sowas Scripts... - leider helfen die aber nicht immer..)

Fazit: Lasse nie jemdanden an einen Server, der davon keine Ahnung hat.....
A hat übrigens mächtig Ärger bekommen....


ACHTUNG Archivsystem!

Es sind keine neuen Einträge, Bewertungen oder Kommentare mehr möglich.