Zwischen gestern 09:20 Uhr und heute 15:00 Uhr war dieser Server leider offline. Obwohl dies durch ein externes Ereignis ausgelöst wurde, möchte ich mich hier bei allen Kunden/Nutzern für diesen langen Ausfall entschuldigen. Seit dem Nachmittag sind nun wieder alle Dienste erreichbar; nun ist auch die Ursachenforschung abgeschlossen.
Zu den Ursachen: Am Montag, 06:37 Uhr wurde der Server Opfer einer erst seit kurzem bekannten Sicherheitslücke (Apache kill tool). Durch diese Schwachstelle ist es für externe Angreifer möglich, den Server durch Überlastung unerreichbar zu machen. Auch wenn dabei keinerlei Daten auf dem Server manipuliert oder gestohlen werden können, bedeutet dies einen Ausfall aller Dienste. Dieser Ausfall wurde von mir gegen neun Uhr bemerkt. Bei den folgenden Reparaturarbeiten kam es anschließend zu unerwarteten Komplikationen, welche erst durch eine Neuinstallation zentraler Komponenten behoben werden konnte. Ab Dienstag, 15:00 Uhr waren wieder alle Dienste (HTTP, POP3, IMAP, SMTP) verfügbar.
Es scheint wahrscheinlich, dass der Server nicht gezielt Opfer dieser Attacke wurden, sondern zufällig in einer lange Liste von willkürlich angegriffen Systemen steht. Trotz ständiger Aktualisierung des Servers ist es leider nicht möglich, ähnliche Angriffe für die Zukunft auszuschließen. Wir arbeiten dennoch beständig daran, derartige Probleme so gut wie möglich zu verhindern.
Mehr zu den technischen Details: (weiterlesen …)