Page 1 of 1

Server4Free und OpenSSH - Port 24 - News Meldung

Posted: 2003-06-19 04:41
by hellc@t
Hier erstmal die Meldung von S4F:
Auf Grund einer Sicherheitslücke haben wir uns dazu entschlossen, den Port 24 auf unseren Routern vorübergehend zu sperren. Ein Teil unserer Kundenserver wurde gehackt und mit einer Backdoor versehen, welche es anderen Personen ermöglicht, sich unerlaubt auf dem Rechner als root einzuloggen. Die betroffenen Kunden werden von uns gesondert informiert. Wir bitten Sie dringend das SSH auf Ihrem Server zu updaten. Der dazu nötige Befehl ist in unserer FAQ unter "Update" beschrieben.Sollten Sie hierbei Unterstützung benötigen, so stehen Ihnen unsere Supportmitarbeiter gerne zur Verfügung.

Sollte Ihr Server betroffen sein, so liegt die Ursache hier in einer mangelnden Wartung der Software auf Ihrem Server und einem fehlenden Update des Programms OpenSSH, welches bekannte Sicherheitslücken besitzt.
Was hat den der Port 24 mit SSH zu tun?


mfg

Re: Server4Free und OpenSSH - Port 24 - News Meldung

Posted: 2003-06-19 09:01
by nyxus
SSH hat nichts mit Port 24 zu tun, aber in dem Fall wurden die Systeme wohl über eine alte SSH-Version kompromittiert um eine Hintertür auf eben diesem Port laufen zu lassen.