05.08.2010

Anwendungsserver per Google finden und administrieren

Gott zum Gruß,

heute machen wir einen kleinen Exkurs und ärgern einmal Administratoren, die ihre Hausaufgaben schon seit der 2. Klasse nicht mehr machen.
In vielen Unternehmen gibt es sogenannte Anwendungsserver. Das sind, einfach gesagt, Computer, die bestimmte Dienste (Programme, Anwendungen) bereitstellen. So ein Dienst kann zum Beispiel ein E-Mail-Server sein oder ein Datenbank-Server. Im Bereich von Java-Anwendungen kommt unter Anderen ein JBOSS-Server zum Einsatz. Auf ihm werden Java-Anwendungen getestet oder produktiv betrieben. In der Regel ist die Administration so eines Servers mindestens durch ein Login und Passwort geschützt. Außerdem sollte es nicht möglich sein, vom Internet aus auf die Administration zu gelangen. So weit die Theorie.

Viele dieser JBOSS-Server stehen ungeschützt mit einem Fuß im Internet und können mit einfachsten Mitteln gefunden und administriert werden. Versuche doch mal mit Google einen JBOSS-Server zu finden. Dazu habe ich hier einmal einen Suchlink vorbereitet:

Google-Suche

Hier werden nun jede Menge JBOSS-Server aufgelistet, auf deren Konfiguration du einfach per Klick zugreifen kannst. Unter Garantie sind die ersten Google-Treffer nicht erreichbar. Schließlich bist du nicht er einzige, der den Punkt 2 (siehe weiter unten) versucht hast.

Wenn du dich nun durch die Konfiguration Klickst, hast du mind. Zwei Möglichkeiten.

  1. Du versuchst herauszubekommen, wem dieser Server gehört. Dann rufst du dort an, versucht den verantwortlichen Administrator zu erreichen und erklärst ihm, dass sein Server nicht ausreichend sicher ist. Dann bietest du ihm deine Hilfe an, dieses zu Ändern und erarbeitest ein Sicherheitskonzept mit ihm. Das Internet wird so durch dich allein, ein bisschen sicherer.
  2. Du optimierst die Einstellungen, verbesserst die Speicherauslastung, korrigierst Pfade und fährst die Kiste bei Bedarf einfach runter. Die entsprechenden Punkte wirst du sicher durch Ausprobieren finden.

Letzteres ist bitte zu vergleichen mit der Aufforderung „Gehe nackt zu McDonalds und bestelle eine Bratwurst!“. Soll heißen: Mach bitte nicht alles, was Andere sagen!!


Für nähere Informationen zu diesem Thema, kannst du hier nachlesen: http://community.jboss.org/

Klickklick Hurra
Mikkel

2 Kommentare:

  1. Ein Dank an dieser Stelle an BunkerB, von dem ich so einiges Wissenswertes zu Internet und Hardware erfahren habe.
    http://bunkerb.blogspot.com/

    Gruß
    18Uhr30

    AntwortenLöschen
  2. wollte schon sagen, irgendwoher kenn ich das doch ;)
    und server können überraschend lange unten bleiben, hätte ich nicht gedacht

    AntwortenLöschen