hotti: Bockbeiniger Provider

hi,

seit Fr. funktionieren alle CGI-Scripts nicht mehr. Mal ins apache_error_log geschaut, da steht

"suexec policy violation: see suexec log for more details"

Es liegt also ein Konfigurationsproblem des Webservers vor, worauf ich in meiner ersten Mail meinen Provider hingewiesen habe.

Seine Antwort: "Die Konfiguration wurde nicht geändert" das war alles, also nicht gerade kundenfreundlich.

Ich hab noch ne Mail zurückgeschrieben und konstatiert, dass, wenn er selbst die Konfig. nicht geändert hat, einer ins System eingedrungen ist, also der Server gehackt wurde.

Was kann ich denn sonst noch machen?

Hotte

--
Wenn der Kommentar nicht zum Code passt, kann auch der Code falsch sein.
  1. Hallo,

    "suexec policy violation: see suexec log for more details"
    Was kann ich denn sonst noch machen?

    Es könnte hilfreich sein, ihn zu bitten, ins oben genannte suexec-Log zu schauen, damit die genaue Fehlerursache festgestellt werden kann?

    Viele Grüße,
    Christian

    1. Hallo Christian,

      "suexec policy violation: see suexec log for more details"
      Was kann ich denn sonst noch machen?

      Es könnte hilfreich sein, ihn zu bitten, ins oben genannte suexec-Log zu schauen, damit die genaue Fehlerursache festgestellt werden kann?

      vielen Dank,

      ich warte ersteinmal seine Antwort ab, dann werde ich ihm das schreiben. Btw.,  welche Hackergruppe könnte denn ein Interesse haben, die Konfig. des Apache zu verbiegen?

      Vorstellbar: Konkurrenz (WebShop) ausschalten.

      Oder "Arbeitsfehler" vom Admin, aber das werden die niemals dem Kunden gegenüber zugeben, so wie sich das hier anlässt.

      Hotte

      --
      Wenn der Kommentar nicht zum Code passt, kann auch der Code falsch sein.
      1. Hellihello

        "suexec policy violation: see suexec log for more details"

        ich warte ersteinmal seine Antwort ab, dann werde ich ihm das schreiben. Btw.,  welche Hackergruppe könnte denn ein Interesse haben, die Konfig. des Apache zu verbiegen?

        Naja, suexec policy, heißt das nicht, dass Du versuchst auf Dateien zuzugreifen, auf die suexec dich nicht zugreifen lassen möchte? Weil es nicht (mehr) Deine sind oder weil die Rechte (von irgendwem) geändert wurden (in irgendwelchen Zusammenhängen meine ich auch zu erinnern, dass 777 nicht geht, 755 aber wohl) oder die Richtlinien allgemein verschärft wurden (das wäre der Admin oder ein update? Aber das dürfte dann ja wohl mehr als Dich betreffen).

        Dank und Gruß,

        frankx

        --
        tryin to multitain  - Globus = Planet != Welt
        1. Hi Frank,

          Naja, suexec policy, heißt das nicht, dass Du versuchst auf Dateien zuzugreifen, auf die suexec dich nicht zugreifen lassen möchte? Weil es nicht

          Das Modul "suexec" kenne ich, hab es selbst schon konfiguriert. Auf dem Server meines Providers wurde in dieser Hinsicht was geändert, worüber ich als Kunde jedoch nicht informiert wurde.

          Das ist das Problem,
          weitere Vorschläge?

          Hotte

          --
          Wenn der Kommentar nicht zum Code passt, kann auch der Code falsch sein.
          1. Hellihello,

            Das Modul "suexec" kenne ich, hab es selbst schon konfiguriert. Auf dem Server meines Providers wurde in dieser Hinsicht was geändert,

            Ja weißt Du denn, was? Oder ahnst Du es? Was haben denn Deine Scripte anders als die der anderen Kunden, die doch jetzt auch Fehlermeldungen erhalten müssten.

            Das ist das Problem,
            weitere Vorschläge?

            Wenn sich das Problem über Änderungen an den Dateien änderen ließe ... ???

            Dank und Gruß,

            frankx

            --
            tryin to multitain  - Globus = Planet != Welt
  2. Hellihello

    Du hast an den Scripts nichts geändert? Rechte zB.?

    Dank und Gruß,

    frankx

    --
    tryin to multitain  - Globus = Planet != Welt
    1. hi,

      Du hast an den Scripts nichts geändert? Rechte zB.?

      aber Frank, ich ändere doch nicht alle meine ~20 CGI-Scripts und stelle hinterher fest, dass nichts mehr geht ;-)

      Der Fehler liegt eindeutig auf dem Server, hier hat jemand rumgepfuscht. Entweder einer der Angestellten oder ein Einbrecher.

      Viele Grüße,
      Horst Haselhuhn

      --
      Wenn der Kommentar nicht zum Code passt, kann auch der Code falsch sein.
      1. Hellihello

        aber Frank, ich ändere doch nicht alle meine ~20 CGI-Scripts und stelle hinterher fest, dass nichts mehr geht ;-)

        Au, man kann ja nie wissen. Tom hat glaub ich auch mal stundenlang an einem vermeintlichen Server-Problem gefuchtelt, dass dann mit strg-F5 gelöst werden musste.

        Dank und Gruß,

        frankx

        --
        tryin to multitain  - Globus = Planet != Welt
        1. Hellihello

          Au, man kann ja nie wissen.

          Stimmt. Wer hätte gedacht, dass diese Mauer am Brocken jemals fällt ;)

          Mauer

          Hotte

          --
          Wenn der Kommentar nicht zum Code passt, kann auch der Code falsch sein.
    2. Hello,

      Du hast an den Scripts nichts geändert? Rechte zB.?

      Könnte das das Problem sein, dass er die Rechte nach dem Hochladen nicht geändert hat?
      Es geht doch um Perl, oder?

      Liebe Grüße aus Syburg bei Dortmund

      Tom vom Berg

      --
      Nur selber lernen macht schlau
      http://bergpost.annerschbarrich.de
      1. Hello,

        Du hast an den Scripts nichts geändert? Rechte zB.?

        Könnte das das Problem sein, dass er die Rechte nach dem Hochladen nicht geändert hat?
        Es geht doch um Perl, oder?

        nene, Tom, es geht um das Apache-Modul suexec.

        Viele Grüße vom Brocken,
        Hotte

        brocken

        --
        Wenn der Kommentar nicht zum Code passt, kann auch der Code falsch sein.
  3. seit Fr. funktionieren alle CGI-Scripts nicht mehr.

    Alle? auch ein einfaches Hallo Welt Skript?

    "suexec policy violation: see suexec log for more details"

    Kannst du auf das Log zugreifen?

    Was kann ich denn sonst noch machen?

    Wenn du weißt was suexec macht, dann müßtest du doch eine Ahnung haben warum diese Meldung kommt?
    Ich hab keine Ahnung von dem Modul aber es geht um Linux Rechte, d.h. du müßtest rausfinden unter welchem user die Skripte laufen.

    Ein kurzes, das muss jemand anderes Schuld sein, wäre mir zu wenig.

    Allerdings habe ich deinen Serverwechsel vor einiger Zeit etwas kritisch gesehen, wenn ich das richtig sehe bist du bei der Galaxy GmbH, die alles andere als einen guten Ruf hat.
    http://www.ciao.de/Erfahrungsberichte/toptip_net__1436986
    http://forum.webhostlist.de/forum/webhosting-allgemein/90116-toptip-net-galaxy-gmbh.html
    usw.

    Struppi.

    1. Struppi, mein lieber alter Freund,

      vielen Dank für Deine Links. Im Prinzip nix Neues für mich. Ich werde den morgigen Tag noch abwarten, evntl. noch ein paar Tage.

      Soviel ich weiß ist "suexec" ein Serverweites Modul, somit dürften auch andere Kunden betroffen sein.

      Daraus ergibt sich eine etwaige Chance für mich. Wenn nicht, werde ich dem Provider verbieten, die Domäne rolfrost.de zu hosten.

      Viele Grüße,
      Hotte

      --
      Schnee von heute...
  4. hui,

    das war knapp ;)

    Das war nun schon der dritte Griff ins Klo, was Provider betrifft.

    Nur Ärger. Meine Magengeschwüre lassen grüßen....

    Hotte

    --
    Wenn der Kommentar nicht zum Code passt, kann auch der Code falsch sein.
    1. Das war nun schon der dritte Griff ins Klo, was Provider betrifft.

      Hoffentlich ist dein 4. Wahl besser. Vielleicht diesmal kein Billiganbieter (wobei ich mit planethosting einigermaßen zufrieden bin).

      Struppi.