Server4Free und OpenSSH - Port 24 - News Meldung

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
hellc@t
Posts: 91
Joined: 2003-05-16 05:30
Location: Berlin
 

Server4Free und OpenSSH - Port 24 - News Meldung

Post by hellc@t »

Hier erstmal die Meldung von S4F:
Auf Grund einer Sicherheitslücke haben wir uns dazu entschlossen, den Port 24 auf unseren Routern vorübergehend zu sperren. Ein Teil unserer Kundenserver wurde gehackt und mit einer Backdoor versehen, welche es anderen Personen ermöglicht, sich unerlaubt auf dem Rechner als root einzuloggen. Die betroffenen Kunden werden von uns gesondert informiert. Wir bitten Sie dringend das SSH auf Ihrem Server zu updaten. Der dazu nötige Befehl ist in unserer FAQ unter "Update" beschrieben.Sollten Sie hierbei Unterstützung benötigen, so stehen Ihnen unsere Supportmitarbeiter gerne zur Verfügung.

Sollte Ihr Server betroffen sein, so liegt die Ursache hier in einer mangelnden Wartung der Software auf Ihrem Server und einem fehlenden Update des Programms OpenSSH, welches bekannte Sicherheitslücken besitzt.
Was hat den der Port 24 mit SSH zu tun?


mfg
User avatar
nyxus
Posts: 626
Joined: 2002-09-13 08:41
Location: Lübeck
Contact:
 

Re: Server4Free und OpenSSH - Port 24 - News Meldung

Post by nyxus »

SSH hat nichts mit Port 24 zu tun, aber in dem Fall wurden die Systeme wohl über eine alte SSH-Version kompromittiert um eine Hintertür auf eben diesem Port laufen zu lassen.
Post Reply