Lutz Donnerhacke schrieb am Thu, 24 Apr 2003 19:53:46 +0000 (UTC): > >* Holger Voss wrote: >> >> Nach dem "Warum" wird nur gelegentlich gefragt. Noch seltener >>interessiert die technische Ursachenbeschreibung wirklich, meist ist >das>"Warum" nur 'ne rhetorische Frage. > >Und Du l�st diese Probleme, indem Du mit einem inutiven Geistesblitz >immer richtig r�tst?
Nein. Weit mehr als 90% der Beschwerden, die bei mir ankommen, beziehen
sich auf aktuell bestehende Probleme. Um die nachzuvollziehen, brauche
ich keine Daten aus der Vergangenheit. Ich kann im Bedarfsfall jetzt
anfangen, mehr Daten als gew�hnlich zu sammeln. Das stelle ich wieder
ab, wenn das Problem behoben ist.
Nicht mehr bestehende Probleme werden selten gemeldet. ("Gestern
abend konnte ich Ressource X nicht erreichen, heute l�uft's aber
wieder.") In den meisten F�llen ist hier offensichtlich, wo das Problem
lag. (Server lief nicht / war �berlastet, Kabel war kaputt, �nderungen /
Antr�ge wurden uns nicht oder nicht rechtzeitig mitgeteilt, so dass sie
nicht rechtzeitig aktiv wurden, wegen akuter Probleme wurden weniger
wichtige Sachen erst versp�tet bearbeitet ...)
Dann gibt es noch sporadisch auftretende Probleme, bei denen keine
Regelm��igkeit erkennbar ist. Hier kann es im Einzelfall n�tig werden,
f�r den begrenzten Zeitraum der Problemeingrenzung und f�r den
begrenzten Personenkreis der Betroffenen (die informiert werden) auf der
begrenzten Zahl der betroffenen Rechner deutlich mehr zu protokollieren,
als sonst �blich. Solche Probleme sind sehr selten.
>Die Fingerabdr�cke am Tatort sind die IPs in den Logfiles.
In Logfiles des angegriffenen Systems (entspricht: Tatort) finden sich
verschiedene Spuren. Aber wenn ich nicht gerade meinen eigenen ISP
angreife (das w�re ein Sonderfall), dann fallen diese Spuren nicht dort
an, wo gleichzeitig die Fingerabdruckkartei (Zuordnung Fingerabdr�cke -
Anschlusshalter) liegt.
>>>Die Fingerabdr�cke der Nutzer im Netz sind die Loggingdaten beim ISP.
>>>Entscheide selbst.
>>
>> Siehe oben. In den mehr oder weniger rotierenden
>Fingerabdruck-Logfiles> (auch Eintr�ge in den Fingerabdruck-Dateien
>werden irgendwann gel�scht)> werden nur einige Zuordnungen erfasst.
>Verdachtsunabh�ngig werden> Zuordnungen nicht erfasst.
>
>VERDAMMT NOCHMAL! KEINE LOGFILES HEISST, DASS ES KEINE FINGERABDR�CKE
>AM TATORT GIBT. DA IST ES EGAL, OB DU EINE ZUORDNUNG KENNST.
Dein Vergleich von Fingerabdr�cken, dynamisch vergebenen IP-Adressen,
Logfiles �ber diese Vergabe und Logfiles an anderer Stelle hinkt.
Schrei und fluch doch nicht gleich rum, nur weil ich deinen hinkenden
Vergleich nicht �bernehme, sondern andere Analogien in Deinem Vergleich
sehe.
Wenn die Vergabe von IP-Adressen immer protokolliert w�rde, dann
w�ren am Tatort (angegriffener Rechner) gefundene IP-Adressen
(Fingerabdr�cke) problemlos identifiziert. Das w�re vergleichbar einer
vollst�ndigen Fingerabdruckkartei. - Das ist nicht Dein Vergleich, aber
eine legitime Analogie die geeignet ist deutlich zu machen, warum ich
Deinem Fingerabdruck-Vergleich nicht folgen will.
>*seufz* Ist das geistige Blockade, Umnachtung und nat�rliche Dummheit?
Um Dich zu zitieren: "Willst Du wirklich einen Unterlassungsanspruch
gegen Dich konstruieren, oder bist Du einfach nur doof?"
Deine �berheblichkeit wird mir langsam ziemlich widerlich.
Holger
pgp00000.pgp
Description: PGP signature
