Foorumin tilttaamisesta lisätietoa
Lähetetty: 24 Marras 2012, 09:06
Auttelin Keseppaa ja kumppaneita fooruminen palauttamisessa ja palvelinta ylläpitävä taho otti yhteyttä. Se puoli on hyvässä hanskassa.
Kaatumisen ja hitauden syy on se, että jokin botti pommittaa sivustoa koko ajan ja generoi hillittömän määrän liikennettä (30gt/kk). Nyt kuorma oli ollut liikaa ja kantapalvelin ilmeisesti tiltannut. Palvelimen ylläpitäjä käynnisti palvelun uudestaan. Pitkä down time taas johtui siitä, että salapoliisityönä selviteltiin missä foorumin omistaja on ja missä palvelimen ylläpito jne. Itse palautus kesti 15 min vikaviestin lähtemisestä.
Mitään tietoja ei siis ole kadonnut eikä sivustoa ole varsinaisesti hakkeroitu.
Syy tähän botti tilttaamisen onnistumiseen on se, että sivustoa ei ole päivitetty vuoden 2007 jälkeen. Tässä välissä löydetyt tietoturva-aukot on edelleen tukkimatta ja näin ollen hyväksikäytettävissä.
Päivittämättömyyteen taas on syynä se, että alkuperäinen sivuston pystyttäjä ja nykyinen omistaja "Panda" ei enää ole aktiivisesti mukana touhussa ja hänen yhteystietonsa ovat muuttuneet. Näin ollen häntä ei ole saatu kiinni.
Mitä tästä eteenpäin? Lakiteknisesti sivuston siirto SME Ry:n omistukseen ei ole mahdollista ilman omistajan lupaa, mutta Pandaa koitetaan aktiivisesti etsiä ja luulisin että tuolta palvelimen ylläpidon kautta yhteys saadaankin.
Helpoin ja jatkuvuuden kannalta paras tapa olisi siirtyä käyttämään uutta keskustelupalstaa, jonka ylläpito olisi SME Ry:n vastuulla ja näin ollen samanlaista tilannetta ei jatkossa pääsisi syntymään.
Toinen tapa on jatkaa nykyisellä mallilla ja koittaa päivittää sivustot. Vapaaehtoistyönä tälläisen urakan tekeminen (varsinkin kun sivuston omistaa kolmas osapuoli, kuka ei ole tätä kirjoittaessa edes selvillä) ei tunnu hyvältä tai luonnolliselta vaihtoehdolta.
Mitä taas tulee vanhan sivuston tietojen säilymiseen, niin luulisin että sivuista saa otettua "staattisen" kopion, jonka selaaminen jälkikäteen on mahdollista. Vanhojen viestien ja tietokannan siirto on sekä teknisesti ongelmallista, että myöskin yksityisyyden suojan takia (yksityisviestit) ongelmallista. Eli jos (ja kun) uuteen sivustoon päädytään, saadaan julkiset viestit talteen.
Laitoin tähän vielä äänestyksen jolla voidaan mitata jonkinasteinen näkemys siitä, mikä on foorumilaisten mielipide jatkosta.
Kaatumisen ja hitauden syy on se, että jokin botti pommittaa sivustoa koko ajan ja generoi hillittömän määrän liikennettä (30gt/kk). Nyt kuorma oli ollut liikaa ja kantapalvelin ilmeisesti tiltannut. Palvelimen ylläpitäjä käynnisti palvelun uudestaan. Pitkä down time taas johtui siitä, että salapoliisityönä selviteltiin missä foorumin omistaja on ja missä palvelimen ylläpito jne. Itse palautus kesti 15 min vikaviestin lähtemisestä.
Mitään tietoja ei siis ole kadonnut eikä sivustoa ole varsinaisesti hakkeroitu.
Syy tähän botti tilttaamisen onnistumiseen on se, että sivustoa ei ole päivitetty vuoden 2007 jälkeen. Tässä välissä löydetyt tietoturva-aukot on edelleen tukkimatta ja näin ollen hyväksikäytettävissä.
Päivittämättömyyteen taas on syynä se, että alkuperäinen sivuston pystyttäjä ja nykyinen omistaja "Panda" ei enää ole aktiivisesti mukana touhussa ja hänen yhteystietonsa ovat muuttuneet. Näin ollen häntä ei ole saatu kiinni.
Mitä tästä eteenpäin? Lakiteknisesti sivuston siirto SME Ry:n omistukseen ei ole mahdollista ilman omistajan lupaa, mutta Pandaa koitetaan aktiivisesti etsiä ja luulisin että tuolta palvelimen ylläpidon kautta yhteys saadaankin.
Helpoin ja jatkuvuuden kannalta paras tapa olisi siirtyä käyttämään uutta keskustelupalstaa, jonka ylläpito olisi SME Ry:n vastuulla ja näin ollen samanlaista tilannetta ei jatkossa pääsisi syntymään.
Toinen tapa on jatkaa nykyisellä mallilla ja koittaa päivittää sivustot. Vapaaehtoistyönä tälläisen urakan tekeminen (varsinkin kun sivuston omistaa kolmas osapuoli, kuka ei ole tätä kirjoittaessa edes selvillä) ei tunnu hyvältä tai luonnolliselta vaihtoehdolta.
Mitä taas tulee vanhan sivuston tietojen säilymiseen, niin luulisin että sivuista saa otettua "staattisen" kopion, jonka selaaminen jälkikäteen on mahdollista. Vanhojen viestien ja tietokannan siirto on sekä teknisesti ongelmallista, että myöskin yksityisyyden suojan takia (yksityisviestit) ongelmallista. Eli jos (ja kun) uuteen sivustoon päädytään, saadaan julkiset viestit talteen.
Laitoin tähän vielä äänestyksen jolla voidaan mitata jonkinasteinen näkemys siitä, mikä on foorumilaisten mielipide jatkosta.