Disclaimer

De bijdragen aan het maatschappelijke debat, zoals op dit blog gepubliceerd, zijn bedoeld als ondersteuning van het recht op vrije meningsuiting. Mocht u desondanks in uw eer of goede naam aangetast worden, of nog erger dat u door deze teksten gekwetst wordt, lees dan eerst even de bijgaande disclaimer.

Sunday, July 13, 2008

Webserver extreem-links uit de lucht

Door Keesjemaduraatje
De webserver www.antenna.nl ( 83.172.148.36), waar onder andere "De Vrije" en anti-faschistisch onderzoekscollectief "Kafka" op draaien, is al sinds maandag uit de lucht. Één van de websites die op de server gehost wordt, heeft een onveilig script gebruikt, waarna de server gehackt kon worden. Op woensdag zou een nieuwe software geleverd worden en op vrijdag zouden de oude bestanden opnieuw op de server gezet worden. Nu is het zondag en de server geeft nog steeds de volgende melding:

Antenna

O.K., omdat jullie het zijn, zal ik enkele tips geven over hoe je dit sort calamiteiten kunt voorkomen. Jullie werken met een Apache webserver op een Linux operating system. Die keuze is politiek bepaald, want jullie willen absoluut geen geld geven aan commerciele firma's als Microsoft of IBM.

Een linux server heeft als voordeel dat je er complete backups van kan maken. Dat moet je elke dag doen. Die backups moet je in een kluis op een andere plaats bewaren. Je bewaard altijd 5 dagelijkse backups en één maand-backup. Als er een calamiteit optreedt, zoals een hack of een brand, dan kan je altijd weer een backup op de server zetten. Deze veiligheidsstrategie heeft voor krakers wel één nadeel: Het begint op werken te lijken.

De tweede mogelijkheid, is een PC naast de server zetten, ook met Linux en Apache. Op die PC staat precies hetzelfde als op de server. Indien de server uitvalt, kan je de PC inschakelen. Dat is nog geen 100% zekerheid, want het is mogelijk dat het foute script dat op je webserver geplaatst is, ook op de PC komt te staan. Vandaar dat je altijd 2 veiligheidsopties tegelijk moet gebruiken. Clustering (PC ernaast zetten) en bovendien backup.

Door deze gebeurtenis, zie je wel heel duidelijk welke nadelen het gebruik van het kosteloze Linux heeft. Doordat het unix systeem dat erachter zit technisch zo moeilijk is, moet je steeds zoeken naar iemand die het begrijpt. In de zomer is de unix-vakman natuurlijk op vakantie en daar zit je dan met je mooie servertje.

Wat is een alternatief?
Websites zijn nu zodanig een massaprodukt geworden, dat je gemakkelijk en goedkoop bij een bedrijf kan hosten. Dat heeft als voordeel dat de anti-viruscheck en de firewall inclusief is. Bovendien kunnen die bedrijven massaal een backup voor je maken. Maar ja, dan ben je wel weer commercieel bezig.

No comments: