portscann vom Server auf andere Server
Posted: 2004-11-25 15:25
Hi,
Ein bekannter rief mich verzweifelt an, das Seine 1und1 Root angeblich andere Server per portscann belästigt. lt. schreiben von 1und1.
Meine Frage:
1) wie kann ich es rausfinden ob dem so ist?
2) Wie kann ich unterbinden?
3) Für die Zukunft, wie schütze ich mich am besten?
Den Server neu aufzusetzen ist nur die letzte notbremse ...
lt. den logs scheint nichts aufälliges geschen zu sein ...
was aufällig ist ... im verzeichnis /tmp befand sich ein verzeichnis /.Live
n diesem verzeichnis habe ich seltsamerweise mehr als ein script gefunden was darauf hindeutet das die ersteller aus .ro kommen.
Weiter hin ist aufällig das ein cron job erstellt wurde ... als der user wrun ...
Alles sehr seltsam.
Ich werde heute abend noch mal den Inhalt der scripts posten da ich auf arbeit bin.
Wäre dankbra für jede Hilfe ....
Gruß
Ein bekannter rief mich verzweifelt an, das Seine 1und1 Root angeblich andere Server per portscann belästigt. lt. schreiben von 1und1.
Meine Frage:
1) wie kann ich es rausfinden ob dem so ist?
2) Wie kann ich unterbinden?
3) Für die Zukunft, wie schütze ich mich am besten?
Den Server neu aufzusetzen ist nur die letzte notbremse ...
lt. den logs scheint nichts aufälliges geschen zu sein ...
was aufällig ist ... im verzeichnis /tmp befand sich ein verzeichnis /.Live
n diesem verzeichnis habe ich seltsamerweise mehr als ein script gefunden was darauf hindeutet das die ersteller aus .ro kommen.
Weiter hin ist aufällig das ein cron job erstellt wurde ... als der user wrun ...
Alles sehr seltsam.
Ich werde heute abend noch mal den Inhalt der scripts posten da ich auf arbeit bin.
Wäre dankbra für jede Hilfe ....
Gruß