Reks30 10 Geschrieben 15. April 2005 Melden Teilen Geschrieben 15. April 2005 Hallo, ich habe hier auf einer Testinstallation eines SBS 2003 einen SUS installiert. Eigentlich habe ich diesem nicht gesagt er soll etwas aus dem Internet herunterladen, aber mir ist aufgefallen das von dem ServerNetzwerkaktivität ins Internet stattfindet. Daher habe ich an meiner Firewall (läuft unter Linux mit iptables und Squid) nachgesehen was der macht. Anhand der Squidlogs konnte ich sehen, das er Windowsupdate kontaktiert und solche Sachen wie etwa: http://download.windowsupdate.com/msdownload/update/v3-19990518/cabpool/WindowsXP-KB887472-x86-SP1-TRK_7609fd51b4cd459f2e028a2cf269a26.exe herunterlädt. Hinzu kommt folgendes: Durch ein netstat am Server habe ich festgestellt das dieser Verbindung zu 206.24.192.222 aufgenommen hat. Laut Whois ist dies die Firma Savvis. Daher meine Fragen, wie kann es sein, das der Server ohne mein Einverständnis bereits Patches runterlädt (ich habe einen Volumentarif!) und was hat Savvis damit zu tun? Ehrlich gesagt hasse ich es wenn Software selbstständig ohne mir was zu sagen anfängt Dinge zu unternehmen, vor allem wenn sie nach draussen "telefoniert". Ich habe jetzt erst mal jeglichen Internetverkehr des Servers an der Firewall abgedreht. Der Server hat mir dadurch heute leider bereits 1 GB Traffic verursacht. Schönen Gruß René Zitieren Link zu diesem Kommentar
thorgood 10 Geschrieben 16. April 2005 Melden Teilen Geschrieben 16. April 2005 Hallo René, die gute Nachricht ist, daß der SUS Server als Verdächtiger ausscheidet. Das von dir genannte Update gehört zum Windows Messanger der von SUS nicht unterstützt wird. Deinstalliere/deaktiviere erst einmal alle Komponenten die auf einem Server nicht wirklich notwendig sind. thorgood Zitieren Link zu diesem Kommentar
Reks30 10 Geschrieben 16. April 2005 Autor Melden Teilen Geschrieben 16. April 2005 Deinstalliere/deaktiviere erst einmal alle Komponenten die auf einem Server nicht wirklich notwendig sind. thorgood Da ist aber gar nichts anderes drauf. Außer der Software, die beim Small Business Server dabei war, habe ich zusätzlich nur den SUS, sowie die Windows Services für Unix installiert. Gruß René Zitieren Link zu diesem Kommentar
thorgood 10 Geschrieben 16. April 2005 Melden Teilen Geschrieben 16. April 2005 Ist vielleicht der Dienst "Automatische Updates" gestartet und versucht Patches zu laden ? Zitieren Link zu diesem Kommentar
Reks30 10 Geschrieben 16. April 2005 Autor Melden Teilen Geschrieben 16. April 2005 Ja, tatsächlich. Der Dienst stand auf Patchs herunterladen und benachrichtigen. Benachrichtigt wurde ich zwar nicht aber er hat fleißig heruntergeladen. Ich habe es ausgeschaltet. Allerdings muß es auch irgendwas mit dem SUS zu tun haben. Der meldet nämlich in seinen Logfile: Manual Sync started Freitag, 15. April 2005 14:20:44 Failed Dann kommt eine lange Liste von Dateien die er bereits runtergeladen hat bis: Security Update for Windows Messnger (KB887472): Failed to download from URL ..... HTTP Error 403 Access denied by server or proxy.... Was genau zu dem Zeitpunkt war, als ich am Squid dem Server den Hahn zugedreht habe. Gruß Reks30 Zitieren Link zu diesem Kommentar
thorgood 10 Geschrieben 16. April 2005 Melden Teilen Geschrieben 16. April 2005 Dann wird jemand den manuellen Abgleich unter der Weboberfläche auch gestartet haben. thorgood Zitieren Link zu diesem Kommentar
Wurzerl 10 Geschrieben 16. April 2005 Melden Teilen Geschrieben 16. April 2005 Bei den automatischen Updates funktioniert das Herunterladen und Benachrichtigen in der Reihenfolge wie angegeben. 1) Herunterladen 2) Benachrichtigen, daß Updates heruntergeladen wurden und zur Installation bereit sind. Dann wird jemand den manuellen Abgleich unter der Weboberfläche auch gestartet haben. Seh ich auch so. Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.