xtreme1 wrote:Denn versuch mal einem Kunden zu erklähren das der Server 3Tage Offline ist weil er gehackt wurde und illegale Warez darüber verbreitet wurden und Online wird er auch nicht mehr gehen da die Polizei ihn Sichergestellt hat, ihre daten können wir ihnen somit leider auch nicht aushändigen.... . ?!?
1) Macht man seine Kiste nach einen Hack wieder dicht, macht einen kompletten Festplattendump von den verschiedenen Partitionen (ro mounten) um Sie mit Sleuthkit zu untersuchen und wenn man seine Beweise hat geht, geht man zu den Grünen. Erst nachdem alles angerollt ist sollte man sein Server neu aufspielen (wenn noch fragen kommen). Vorrausgesetzt man weiß wie der Angreifer reingekommen ist und das kein Rootkit läuft. Selten bei Warezkiddies, die nehmen gleich nen FTP mit SSH. Aber in der Zeit am besten immer eine SSH offen haben und ab und zu mal reinkucken was passiert und was für Dienste laufen bzw. Ports offen sind.
2) Der Server wird NICHT von den Bullen beschlagnahmt, die nehmen nur:
a) deine Anzeige auf
b) eine CD mit den Logfiles entgegen
mehr machen die nicht. Also keine Angst das der Server plötzlich nicht mehr erreichbar ist, ausser dein Hoster schaltet Ihn wegen Ã?bertraffic oder massig Beschwerden ab. S4Y macht da z.b. überhaupt nichts und lässt die Server laufen. Wenn du Downloader hast, macht die Polizei z.b. überhaupt nichts (Begründung: die wurden dazu verleitet weil jemand gesagt hat Saug mal :evil:). Also die GVU bei Warez Kontaktieren, die brauchen nur die Logsfiles und kümmern sich um den Rest :-D
Such im Netz nach:
- safe_mode (wurde schon angesprochen)
- open_basedir
- suPHP/suExec
- Temp/Session Verzeichniss in PHP
- disabled_functions (zur Sicherheit)
- allow_url_fopen = Off
- GRSec Kernel
- Prelude IDS
- IPTables
- Chroot Jail
- Quota
Mehr fällt mir im Moment erstmal nicht ein, aber darüber solltest du dich auf jeden Fall einmal Informieren. Ohne das Hintergrundwissen gehts einfach nicht. Wenn man dir alles runterbetet, lernst du halt nix :)
Buch zur Serversicherheit, hui.
Linux Server Hacks
Linux Firewall, praktischer Einstieg
Kenne deinen Feind - Fortgeschrittene Sicherheitstechniken soll ganz gut sein, ich habs noch nicht.
Das wäre nur ein kleiner Teil. Aber Bücher von Addison Wesley, Markt und Technik, O´Reilly, Opensouce Press sind eigentlich selten ein Fehlgriff. Einfach mal bei Amazon suchen oder Terrashop. Grundlagen Linux muss auf jeden Fall sitzen und wie man damit arbeitet. Wenn du das noch net weißt, lies die Manpages durch.
MFG