|
DFB Dampfbahn Furka-Bergstrecke AG Postfach 141 CH-6490 Andermatt |
![]() |
|
|
+41 41 888 00 40 +41 848 000 144 |
| |
![]() |
| NACHRICHT <> NEWS <> NOUVELLE <> INFORMATION <> NOTIZIA <> INFUORMAZIUN | ||||||||||
| Unsere Website wurde Ziel von Hackerangriffen |
Dass so etwas einmal vorkommen kann, muss zähneknirschend in Kauf genommen werden. Wenn es in so kurzer Zeit gleich zweimal passiert, läuten die Alarmglocken. Sind wir beim falschen Provider? Ihre Beobachtungen und was tatsächlich passiert ist: Nach dem Hackerangriff war diese Website nicht mehr zugänglich. Vielmehr kamen eben andere Bilder und die Botschaften der Angreifer herüber. Unsere Webdateien auf dem Server waren wegen einer dienstleister-seitigen Sicherheitslücke überschrieben worden. Nur Seiten, keine Daten! Für die Wiederherstellung nimmt der Dienstanbieter als erstes den Server vom Netz, trifft danach in der Regel hardwareseitige Massnahmen, setzt zum Beispiel einen physisch anderen Server ein. Doch das können wir nur vermuten. In der Nachbearbeitung kann es nochmals zu Unterbrüchen bei den betroffenen Websites kommen. Der Provider hat verschiedene Softwareänderungen vorgenommen, auch Zugangsregeln verschärft, um den Sicherheitstandard anzuheben. Die Umschaltung erfolgte wenige Tage nach dem letzten Hackerangriff und dauerte wenige Minuten. Dies hat sich für die DFB aber unterschiedlich ausgewirkt: Unsere Entwicklungswebsite, wo zurzeit das neue DFB-Portal aufgebaut wird, war nach diesen wenigen Minuten wieder uneingeschränkt zugänglich. Nicht so die www.furka-bergstrecke.ch, hier blieb unsere in die Tage gekommene Software in den neuen Sicherheitslimiten hängen. Nichts ging mehr. In einer Nacht- und Nebelaktion mussten wir sämtliche Seiten einzeln den erhöhten Standards anpassen, bevor alles nach einem Tag wieder wie gewohnt aussah. Noch eine Bemerkung zu unserem E-Mail-System@dfb.ch: Das Mailsystem war nie direkt betroffen von den Hackerangriffen. Indirekt aber schon, denn als der Server danach stillgelegt wurde, lag auch die Mailverwaltung während dieser Zeit flach. Die Mails werden seit Beginn durch ein Programm verwaltet, das zufälligerweise "HORDE" heisst und wie die Website auf dem Server 'hydra.kreativmedia.ch" beheimatet ist. Beim letzten Neustart des Servers wurde auch die neueste Version von 'Horde' geladen. Bis dann schliesslich durch den Dienstanbieter auch noch alle Startseiten den einzelnen Kunden angepasst werden konnten, hiess die Begrüssung im Webmail leider "Willkommen bei Horde" anstatt des gewohnten "Willkommen bei dfb.ch". 'Hydra' und 'Horde' mögen so kurz nach dem Hackerangriff etwas aggressiv getönt haben, sind aber unbedenklich. Ihr bedankt sich, dass er damals durch Leute unter Ihnen so blitzartig per SMS auf die leidigen Störungen aufmerksam gemacht wurde. |
|
| Meldung vom: 14.12.09 anmx /
Gültig bis: 15. Februar 2009 |
zur News-Übersicht |
| 31.07.2010 DFB AG / www.furka-bergstrecke.ch/ger/media/news/091214_web_instabilitaet.php |


Im Dezember 09 wurde unsere Website