ich hoffe ich stelle die Frage im richtigen Bereich. Ich habe einen kleinen Rootserver, aber leider nicht wirklich Ahnung davon. Bisher habe ich aber alle Probleme, mehr oder weniger lösen können.
Leider ist aber am Samstag jemand auf meinen Rechner und hat TOR installiert. Dabei wurde eine neue OpenSSL Version istalliert, was wiederrum meinem Server nicht gefallen hat (Apache, SSH usw.).
Nun zum eigentlichen Problem, es sollte eigentlich keiner auf den Server Zugriff haben ausser mir.
Folgendes habe ich im Log gefunden:
Code: Select all
Jan 20 19:16:07 h712556 sshd[5528]: Accepted keyboard-interactive/pam for apache2 from ::ffff:219.163.49.81 port 46450 ssh2
...
Jan 20 19:30:32 h712556 groupadd[10752]: new group added - group=_tor, gid=1001, by=0
Jan 20 19:30:32 h712556 useradd[10755]: new account added - account=_tor, uid=102, gid=1001, home=/var/lib/tor, shell=/bin/false, by=0
Jan 20 19:30:32 h712556 useradd[10755]: running USERADD_CMD command - script=/usr/sbin/useradd.local, account=_tor, uid=102, gid=1001, home=/var/lib/tor, by=0
...
Jan 20 20:16:13 h712556 sshd[5528]: syslogin_perform_logout: logout() returned an error
In den Apachelogs habe ich keine Zugriffe mit dieser IP gefunden.
Vielen Dank