Jetzt kostenlos Anmelden!

milagro

ist gerade angekommen

1

Donnerstag, 28. Februar 2008, 17:16

Hack Versuche

Hallo Leute,
ich habe da ein kleines Problem, was sich leider schon mittlerweile zu einem großen gestaltet.
Als erstes wurde unsere HP gehackt und alles zerstört. So denn ging ich hin, vergab alle PW neu und setzte HP und TS neu au.
Nun haben wir ständig das Problem das unser HP oft down ist und TS abschmiert.
Nach Anfragen beim Hoster stellte sich heraus das diese der Meinung sind, das wir nicht mehr alleine auf unserem Server sind.
Das Problem dabei ist:
Es ist ein gemieteter VServer von Server4you.
Und da ich keinerlei Kenntnisse von Linux habe fangen nun die Probs an.
Wie finde ich die Übeltäter? Habe die Log Dateiebn durchgesehen und mir is echt schlecht geworden aber was kann ich alles damit machen?
Wie kann ich den Server dicht machen und den Penner findne.
Hab so langsam echt die faxen dick. Wir sind nur ne kleine WOW Gilde mit HP und TS nicht mehr und nicht weniger.
Ts rennt auch net als root sondern dafür hab ich nen zweiten User angelegt.
Aber wie gesagt kann mit den Logs nix anfangen und weiss auch net wie ich den Kerl finde und den Server dicht mache.
Kann zwar über Confixx ne Firewall einschalten aber die ist für Leute mit Kenntnissen wegen iptables usw.. und auf dem Gebiet bin ich leider nun wirklich nicht bewandert.
Vielleicht kann mir ja hier jemand vom Team helfen.
Greetz Frank
  • Zum Seitenanfang
  • Zum Seitenende

Headless Männlich

... nur noch zur deko

Beiträge: 2 374

Geschlecht: Männlich

Wohnort: Nürnberg

PHPKIT Version: keine

2

Donnerstag, 28. Februar 2008, 18:00

Also wenn du einen Root Server hast, dann solltest du dich meiner Meinung nach auch auskennen! Alles andere ist mehr als fahrlässig.
Wenn sich dein Hoster so sicher ist warum prüft er das denn nicht? Oder kostet das Aufpreis?

Also ich würde grundlegend erst einmal prüfen ob nur der Webspace oder der gesamte Server verseucht ist.
Bedeutet, ersteinmal alles was nach deiner FTP Root ist überprüfen wenn du da keine verdächtigen Dateien findest, dann musst du warten bis ein echter Linux Freak kommt ... denn das bin ich auch nicht ;)
  • Zum Seitenanfang
  • Zum Seitenende

Praeto

ist gerade angekommen

3

Freitag, 29. Februar 2008, 11:02

Hallo Milagro!

Habe z. Zt. auch einen vServer bei Server4You gemietet und ein ähnliches Problem. Mein Server wurde von S4Y 4 mal gesperrt, da er angeblich Teil eines Botnets war. Sollte dies bei dir auch der Fall sein, so kannst du mit sofortiger Wirkung deinen Vertrag mit denen kündigen (crm@server4you.de).

Das Problem ist das du wie bereits gesagt als root zwar alle Rechte auf einem Server hast aber auch die volle Verantwortung. Da du nach eigener Aussage keine Ahnung von Linux hast würde ich dir raten einen Managed Server zu nehmen. Da du ja nur eine Gildenhomepage betreibst ist der Aufwand eines Root servers einfach zu groß. Du bist nämlich laut ihren AGB alleine für die Sicherheit zuständig. Heißt im Klartext du musst dich ständig nach neuen Sicherheitslücken informieren und diese dann stopfen. Habe das auch eine weile gemacht werde aber nun den Provider und den Servertyp wechseln.

Eine gute Alternative ist z.b. der Anbieter hxxp://www.all-incl.com .

Liebe Grüße

Praeto
  • Zum Seitenanfang
  • Zum Seitenende