Re: Serverangrif- Traffic
Posted: 2003-09-19 18:22
*seufz*
Leute, lasst gut sein.
Leute, lasst gut sein.
Resources for System-Administrators
https://www.rootforum.org/forum/
Roftl. Wenn ein Rootkit drauf ist/war gibt es nur eine Möglichkeit etwas zu finden. Festplatte ausbauen, woanders einbauen, readonly mounten und dann alles durchsuchen. Warez kiddies sind schlauer als du (denkst).roloooo wrote:was meinst du mit der POLZ?
Meinst du die können da drauf WAREZ finden?
Wir scannen den Server heute mit FlashFXP und anderen Tolls, dann werden wir den bereinigen und Rotkit-Scanner installieren, sowie einige Ports sperren.
Wer Protokilliert die Packete? Der Server? Lustig.Desweiteren werden die Packete protokoliert und bei kritischem traffic, die Dienste gestoppt, bis man den Verursacher findet.
Bis dahin kann es zu spät sein.Die Festplatte wird von der Kripo untersuchet, wir krigen ne neue rein oder gehen auf den Managed-Server rüber, weiss noch nicht genau, erst nächste Woche.
Kann schon, aber dann musst du wenigstens nicht die Zeche zahlen.Bei dem Managed-Server für Dummies kann sowas nicht passieren, weil die Sicherheit da groß geschrieben wird
Melde mich.
Naja, vielleicht nicht Waffenschein, aber Führerschein... Ich sag´Euch wie´s bei mir ist: Ich habe mir vor einigen Wochen einen Rootie bestellt, dann gemerkt dass es etwas voreilig war. Daraufhin hab ich hier im Forum Hilfe erbeten (und z.B. von CaptainCrunch) auch erhalten und damit meinen Server vorerst weitestgehend gesichert (Rescue-Modus, Dienste gestoppt...), NOCH in der Hoffnung dass dies nur für kurze Dauer sei.Ticool wrote: ansonsten sollte man für Rooties waffen scheine vergeben ;)
Hannibal wrote: Naja, vielleicht nicht Waffenschein, aber Führerschein... Ich sag´Euch wie´s bei mir ist: Ich habe mir vor einigen Wochen einen Rootie bestellt, dann gemerkt dass es etwas voreilig war. Daraufhin hab ich hier im Forum Hilfe erbeten (und z.B. von CaptainCrunch) auch erhalten und damit meinen Server vorerst weitestgehend gesichert (Rescue-Modus, Dienste gestoppt...), NOCH in der Hoffnung dass dies nur für kurze Dauer sei.
Schön und gut, dann habe ich mir die Hardware für einen lokalen Server zugelegt und mit SuSe aufgesetzt um zu lernen mit so nem Ding über die Konsole umzugehen. Und siehe da:
Das Ende vom Lied (vorerst): Der Root-Server wird zum nächsten Monat gekündigt. Warum? Weil ich eingesehen habe, dass es so nicht so schnell geht einen Server wirklich zu administrieren (ich meine nicht mit Confixx spielen...). Von daher ist der "schlafende" Server für mich zu teuer. Die bisherigen Kosten buche ich unter "Lehrgeld" ab, zumindest hab ich nicht so nen Mist gebaut wie der Eröffner des Threads. Ich hatte keinen Schaden (im Gegenteil, ich hab dabei gelernt) und ich habe auch nicht solchen durch einen "Scheunentor-Server" verursacht.
Diese Rooties sind schlicht und ergreifend zu günstig und zu einfach zu bekommen, so verfiel ich auch in den Irrglauben das schnellstens zu schaffen.
In dem Punkt stimme ich dir voll und ganz zu. Ich möchte nur kurz zu Bedenken geben, dass im Gegensatz zu dir viele andere aber leider nicht das Verantwortungsbewusstsein haben, sich so um ihren Server zu kümmern, wie es nun einmal notwendig wäre. Beispiele findest du hier im Forum genug ... und die Antworten a la "lass es lieber sein" kommen IMHO eher dadurch zustande, dass momentan wieder Fragen gestellt werden, die man durch minimale Eigeninitiative auch selbst ganz schnell hätte finden können.jeder lernt auf seine Art und Weise wie er es für richtig hält.