sweblogs.com kör en DOS-attack mot min blogg
080312 21:37 Bloggosfären, Internet
Erik, en av stjärnorna bakom det underbara webhotellet på http://manufrog.com/ kontaktade mig idag och berättade i korthet att en server gick som sirap, det var svårt att köra säkerhetskopieringen och att han kunde knappt ens logga in för att se vad som var fel. Han kunde konstatera att min domän var skyldig till den höga belastningen, och att det var ett enskilt skript, en enskild webb-sida, som sänkte servern. Det var min wp-rss2.php, ett skript som levererar rss-flöden, och han bad mig kolla vad det var som var fel, om det var något tokigt med skriptet. Normalt skulle Erik ha löst detta problem snabbt själv, men det var nog lite svårt när han knappt kunde logga in. Jag vet hur tufft det kan vara att försöka analysera en server som är för överbelastad (tydligen tuggade “min” wp-rss2.php i sig 140 % av CPU-tiden på en dubbelkärnig processor, sjukt mycket).
Jag kollade snabbt på Wordpress-sajten, hittade inget där om kända problem med wp-rss2.php, kollade logganalyserna genom webhotellet, det stämde att det var ofantligt många anrop till det skriptet, så jag laddade hem de råa loggfilerna och körde tittade på dem. Redan när jag tittade snabbt på loggarna såg jag att en IP-adress verkade skyldig, med upp till 3-4 anrop per minut. Det följande fick jag fram när jag fördjupade analysen lite:
jadler@server:/nyfiken.org/nyfiken-log$ grep index.xml nyfiken.org|grep 193.200.86.17|wc -l
576
jadler@server:/nyfiken.org/nyfiken-log$ grep index.xml nyfiken.org|grep -v 193.200.86.17|wc -l
1
jadler@server:/nyfiken.org/nyfiken-log$ grep wp-rss nyfiken.org|grep 193.200.86.17|wc -l
557
jadler@server:/nyfiken.org/nyfiken-log$ grep wp-rss nyfiken.org|grep -v 193.200.86.17|wc -l
49
Loggfilen jag tittade på innehöll data från tolv timmar, och 193.200.86.17 har alltså i snitt skickat 1,6 anrop per minut.
Jag lade in en tillfällig spärr i .htaccess-filen, som om jag skrev rätt antagligen gör att ingen med den IP-adressen kommer åt någon information alls från http://nyfiken.org/. En snabb whois på den skyldiga IP-adressen pekade mig till ett företag i Göteborg, och för en gångs skull en användbar kontaktadress. Jag mailade Daniel vars adress fanns där och fick svar ganska snabbt. Han tror att det är http://sweblogs.com/ som ligger bakom attacken. De skall normalt inte begära rss-flöden oftare än var femte minut, så nu är något fel. Jag vet inte om andra har drabbats av samma sak, men är det så vet ni nu var ni skall leta.
I titeln nämner jag DOS-attack, där DOS står för Denial of service, en form av attack på Internet där man skickar så många förfrågningar till en server att den inte hinner med att svara på legitima förfrågningar från de riktiga besökarna. Jag tror och hoppas att det inte var det som var sweblogs tanke med detta, utan att de helt enkelt har buggiga program.
Jag kan för övrigt varmt rekommendera Manufrog! Jag upphör inte förvånas över deras service, nivån på deras support, hur vänliga och trevliga de är i alla lägen, och hur gärna de ställer upp med hjälp med små finjusteringar som jag gissar att andra webhotell inte skulle drömma om att hjälpa sina kunder med. Att de sedan inte tar mycket betalt har jag inget problem med, jag betalar gärna det de begär av mig även om det känns som att jag får betydligt mer än vad jag betalar för.
Andra bloggar om: webhotell, Wordpress, htaccess, DOS-attack, sweblogs, Manufrog
Ämnesord: Bloggosfären, Internet, Wordpress
Wordpress, säkerhetsuppdatering, 2.3.3
080205 07:06 Bloggosfären, Wordpress
Jag ser att det har släppts ännu en brådskande säkerhetsuppdatering för Wordpress.
Ryan skriver:
WordPress 2.3.3 is an urgent security release. A flaw was found in our XML-RPC implementation such that a specially crafted request would allow any valid user to edit posts of any other user on that blog. In addition to fixing this security flaw, 2.3.3 fixes a few minor bugs. If you are interested only in the security fix, download the fixed version of xmlrpc.php and copy it over your existing xmlrpc.php. Otherwise, you can get the entire release here.
Also, there is a vulnerability in the WP-Forum plugin that is being actively exploited right now. If you are using this plugin, please remove it until an update is available.
Since we are talking security, remember to use strong passwords and change them regularly. While you’re updating WP and your plugins, consider refreshing your passwords.
Det känns tryggt att det kommer nya säkerhetsuppdateringar ofta, även om jag ärligt talat inte har installerat den förra än. Vad jag kan se i bulletinen så är det inte säkerhetshål som berör mig särskilt mycket. Jag har inga sparade utkast, och skulle någon läsa eventuella sådana skulle det inte göra mig så mycket. Jag är ensam användare på min egen blogg, så den senaste varningen rör mig nog inte heller.
På sätt och vis känns det, åtminstone för mig personligen, som att dessa täta uppdateringar och den inte helt automagiska proceduren för att uppgradera, gör att jag gärna väntar ett tag innan jag uppgraderar. Väntar jag som nu drygt en månad så kanske det kommer ännu en ny uppdatering, och det är lika mycket (eller lite) jobb att uppgradera oavsett hur många (mindre) versionssteg det gäller. Som Debian-användare är jag väl bortskämd, van som man är att kunna uppgradera hela linux-installationen med två ord: ‘apt-get upgrade’...
Andra bloggar om: WordPress, säkerhet, uppdatering
Ämnesord: blogg, Debian, linux, säkerhet, uppdatering, Wordpress
Det var kanske lite snyggt med en widget från knuff.se, en från de.licio.us och en från ma.gnolia.com, men att anropa flera externa javascript från varje sida gör att det tar mycket längre tid att ladda sidan, och det kan inte vara roligt för den som skall läsa det jag skriver, så nu har jag tagit bort dem igen. Några kan ersättas av RSS-flöden, knuff-prylen får vara helt och hållet så länge.
Andra bloggar om: widget, javascript, RSS
Ämnesord: Javascript, widget, Wordpress
Wordpressproblem
080125 16:31 Gmail, Wordpress
Igår skrev jag en lång text om att göra avancerade sökningar och filter i Gmail, men av någon anledning kan jag inte spara texten. Testar nu om det gå att spara en enklare text. Jag förstår inte riktigt varför Wordpress gör detta. Jag har kollat databasen med PHPMyAdmin och hittar inga uppenbara problem där.
Tydligen gick det bra att spara denna text, jag undrar om den lite mer avancerade formatteringen i texten jag skrev igår kan ställa till det. Jag ville göra texten lättläst och tydlig, och gärna snygg. Jag skall prova att ta bort all formattering och se om det går att spara den då.
Det som händer är dels att Wordpress försöker spara utkasten medan jag redigerar, men aldrig blir klar med att spara. Lyckas jag klistra in allt och åter skriva in titel, välja kategorier och skriva taggar innan WP försöker autospara, så blir det ändå fel om jag försöker publicera texten eller spara den manuellt. Jag kommer till bloggens felsida, utanför administrationsdelen.
Tillägg 080126:
Felet ovan dök alltså upp även om jag klistrade in källkoden till texten från mitt sparade utkast som jag lagt i Gmail, eller från en textfil där jag hade en annan kopia. När WP började autospara utkastet låste det sig och texten fanns inte sparad som utkast. Om jag hann försöka spara eller publicera texten innan WP försökte autospara kom jag till en sida på bloggen (utanför admin-delen, på den offentliga delen) som rapporterade att jag försökte hitta något som inte fanns.
Nu har jag efter två dygns försök äntligen lyckats skriva och spara texten. Jag gjorde helt enkelt så att jag hade källkoden/ursprungstexten öppen i ett annat program (PSPad), jag skrev in rubrik, ämnesord/taggar och kategorier, klistrade in första stycket av min text och sparade (utan att publicera, alltså spara och fortsätt redigera). Det fungerade, inget låste sig, inga felmeddelanden, texten verkade finnas kvar där. Sedan klistrade jag in stycke för stycke och sparade mellan varje. Punktlistan i slutet av min text, där jag listar de olika sökmöjligheterna i Gmail, visade sig vara problemet, så jag matade in den rad för rad. På det sättet kom jag fram till att det som gav upphov till detta fel var frasen “b
När jag i WYSIWYG-läget hade klistrat in den längsta filtersträngen såg jag i källkodsläget att WP hade lagt in “
Jag håller på att rapportera felet till Wordpress-gänget, jag vet inte om felet ligger i WP själv eller i något av de instickprogram/plugin jag använder.
Tillägg 2, samma datum:
Nu är felrapporten skriven, http://wordpress.org/support/topic/153773?replies=1
Ny widget från knuff.se
080117 00:49 Bloggosfären
Jag råkade se att knuff.se erbjuder en ny widget som ärligt talat verkar bra mycket trevligare än att klistra in RSS-flöden från dem. Du ser deras nya widget en bit ned till höger på denna sida. Senare råkade jag se (ja, på knuff.se) att min namne Johan skrev om det på sin blogg igår. Bloggandet och bloggosfären utvecklas…
På knuffs widget-sida kan man kryssa i vilka delar man vill ha med på sin sida, länkar in, andra bloggar man ofta länkar till, och mycket annat. Titta själv, det verkar inte dumt! (Se kommenterande bloggar.)
Jag har också lagt in ett par andra nya widgets, en snyggare technorati-widget och en från ma.gnolia. Den senare får tyvärr väldigt liten text och blir lite svårläst, men det går säkert att lösa med tiden.
Andra bloggar om: knuff.se, widget, bloggosfären, knuff
Ämnesord: blogg, Bloggosfären, magnolia, social networks, technorati, widget, Wordpress