{"id":8659,"date":"2020-12-17T15:00:07","date_gmt":"2020-12-17T14:00:07","guid":{"rendered":"http:\/\/www.bildung.sachsen.de\/blog\/?p=8659"},"modified":"2020-12-28T11:32:09","modified_gmt":"2020-12-28T10:32:09","slug":"lernsax-folgen-der-cyberattacken-wirken-nach-softwarefehler-im-rechenzentrum-nur-schwer-zu-umgehen","status":"publish","type":"post","link":"https:\/\/www.bildung.sachsen.de\/blog\/index.php\/2020\/12\/17\/lernsax-folgen-der-cyberattacken-wirken-nach-softwarefehler-im-rechenzentrum-nur-schwer-zu-umgehen\/","title":{"rendered":"LernSax: Folgen der Cyberattacken wirken nach \u2013 Softwarefehler im Rechenzentrum nur schwer zu umgehen"},"content":{"rendered":"<p>Den dritten Tag in Folge lief LernSax auch gestern nicht einwandfrei. Die Ursachen daf\u00fcr sind im Rechenzentrum in Karlsruhe zu suchen.<\/p>\n<p><!--more--><\/p>\n<p>Nachdem bereits in der Vorwoche DDoS-Attacken LernSax zeitweilig behinderten, haben nachfolgende technische Probleme im Rechenzentrum zu einer bisher dreit\u00e4gigen eingeschr\u00e4nkten Verf\u00fcgbarkeit von LernSax gef\u00fchrt. Mittlerweile ist es den Technikern gelungen, nicht nur die eigentliche Problemlage zu analysieren, sondern auch erste erfolgreiche Schritte zur Bew\u00e4ltigung zu unternehmen. Dies ist im laufenden Betrieb nicht ganz unkritisch umzusetzen, da es sich um einen Fehler auf Systemebene handelt.<\/p>\n<p>In der Folge zeigte sich LernSax gestern \u00fcber weite Strecken gut zug\u00e4nglich, allerdings mit Problemen in der Hauptarbeitszeit von 9.00 Uhr \u2013 11.30 Uhr. Weitere Ma\u00dfnahmen bis in das kommende Wochenende hinein werden hoffentlich den gew\u00fcnschten Effekt einer weiteren Normalisierung der Situation bewirken. Bis dahin kann es auch heute noch und in den n\u00e4chsten Tagen zu Einschr\u00e4nkungen in der Nutzung von LernSax kommen.<\/p>\n<p>\u00bbIch bedauere, dass es ausgerechnet in dieser angespannten Situation zu diesem Zwischenfall gekommen ist. Ich kann immer nur wieder versichern, dass alles Erforderliche unternommen wird, um die Anf\u00e4lligkeit des Systems weiter zu minimieren. Zwischenzeitlich wurde ein zus\u00e4tzliches Sicherheitssystem beauftragt, um gegen Cyberattacken besser gewappnet zu sein. Au\u00dferdem wurden und werden die Zug\u00e4nge und Verteilsysteme im Rechenzentrum so angepasst, dass auch unter extremer Belastung Engp\u00e4sse und Ausf\u00e4lle m\u00f6glichst vermieden werden k\u00f6nnen\u00ab, so Kultusminister Christian Piwarz.<\/p>\n<p>Die Vorgeschichte: Am 9. Dezember fand ein massiver DDoS-Angriff gegen LernSax statt. Dabei handelt es sich um Verbindungsanforderungen und \u00e4hnliche Pakete, die zum Ziel haben, das Netzwerk des Systems zu \u00fcberlasten. Es wurden weder Daten vom eigentlichen System entwendet noch etwas besch\u00e4digt. Einzig die Erreichbarkeit war gest\u00f6rt. Dazu hat bereits eine Cybercrime-Einheit des Landeskriminalamts Baden-W\u00fcrttemberg Ermittlungen aufgenommen.<\/p>\n<p>Auch gegen ein weiteres Lernmanagementsystem, welches im selben Rechenzentrum gehostet wird, gab es vom 6. Dezember bis zum 14. Dezember fortlaufende DDoS-Angriffe in mehreren t\u00e4glichen Wellen, die mehrmals auch zu Einschr\u00e4nkungen bei LernSax f\u00fchrten.<\/p>\n<p>Dies wird so von der Digionline GmbH, welche LernSax in s\u00e4chsischem Auftrag betreibt, berichtet und vom Betreiber des Rechenzentrums, der Bringe GmbH, ausdr\u00fccklich best\u00e4tigt.<\/p>\n<p>Warum Lernsax bei lediglich 30.000 bis 60.000 gleichzeitigen Nutzern so komplett in die Knie ging, war zun\u00e4chst nicht ersichtlich. Bei der weiteren Analyse des Vorfalls zeigte sich, dass nicht die Cyberangriffe das alleinige Problem waren, sondern die Hauptfehlerquelle in der Technik (NFS Clientkomponente des Linux-Kernels) des Rechenzentrums zu suchen ist. \u00a0An der Behebung des Problems arbeitet das Rechenzentrum seitdem fieberhaft.<\/p>\n<p>Fest steht, dass die Speicherkapazit\u00e4t f\u00fcr LernSax ausreichend ist: Insgesamt 20 Terabyte gespeicherten Daten stehen Reserven von 133 Terabyte gegen\u00fcber. Es wurden allein von gestern fr\u00fch bis gestern Abend 130.000 Dateien hochgeladen. Die Auslieferung kann um ein Vielfaches h\u00f6her sein. Ebenso laufen die Datenbankserver nicht unter Voll-Last, sondern haben ausreichend Leistungsreserven. Engp\u00e4sse gibt es jedoch auf Grund des Softwarefehlers bei den Vermittlungsservern des Rechenzentrums, welche die eingehenden Anfragen verarbeiten. Daf\u00fcr hat das Rechenzentrum zwischenzeitlich Abhilfe geschaffen. Mittlerweile verarbeiten 16 sogenannte Frontendserver und damit mehr als doppelt so viele wie vorher, die eingehenden Datenanfragen parallel und versuchen damit den Fehler zu umgehen. F\u00fcr das Wochenende ist eine Ma\u00dfnahme geplant, die das Problem an der Wurzel packen soll: LernSax wird auf ein neues System umziehen, welches nach anderen technischen Prinzipen arbeitet und f\u00fcr den festgestellten Fehler in der Software nicht anf\u00e4llig ist.<\/p>\n<p>Der Betreiber des Rechenzentrums hat die notwendige Hardware bestellt und rechnet mit einer kurzfristigen Lieferung. Am kommenden Wochenende soll das neue Speichersystem eingerichtet werden.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Den dritten Tag in Folge lief LernSax auch gestern nicht einwandfrei. Die Ursachen daf\u00fcr sind im Rechenzentrum in Karlsruhe zu suchen.<\/p>\n","protected":false},"author":4,"featured_media":8043,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11,211],"tags":[497,213,492,574,402,519,577,62],"class_list":["post-8659","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bildungspolitik","category-digitale-bildung","tag-corona","tag-digitale-bildung","tag-digitaler-unterricht","tag-haeusliche-lernzeit","tag-lernplattform","tag-lernsax","tag-plan-b","tag-schule"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.bildung.sachsen.de\/blog\/index.php\/wp-json\/wp\/v2\/posts\/8659","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.bildung.sachsen.de\/blog\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.bildung.sachsen.de\/blog\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.bildung.sachsen.de\/blog\/index.php\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.bildung.sachsen.de\/blog\/index.php\/wp-json\/wp\/v2\/comments?post=8659"}],"version-history":[{"count":6,"href":"https:\/\/www.bildung.sachsen.de\/blog\/index.php\/wp-json\/wp\/v2\/posts\/8659\/revisions"}],"predecessor-version":[{"id":8665,"href":"https:\/\/www.bildung.sachsen.de\/blog\/index.php\/wp-json\/wp\/v2\/posts\/8659\/revisions\/8665"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.bildung.sachsen.de\/blog\/index.php\/wp-json\/wp\/v2\/media\/8043"}],"wp:attachment":[{"href":"https:\/\/www.bildung.sachsen.de\/blog\/index.php\/wp-json\/wp\/v2\/media?parent=8659"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.bildung.sachsen.de\/blog\/index.php\/wp-json\/wp\/v2\/categories?post=8659"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.bildung.sachsen.de\/blog\/index.php\/wp-json\/wp\/v2\/tags?post=8659"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}