Page 1 of 1

Root Zugriff- Debian 3.1 -Sehr WICHTIG-

Posted: 2006-05-12 14:20
by Anonymous
Ich hatte eine Laufende TYPO3 auf mein root-server. Heute habe ich bemerkt ganze .../www verzeichis gelöscht. Apache und ftp dienste laufen auch nicht. Root zugriff habe ich. Aber bestimmte befehle wie zB. apt-get install, apt-get remove geht nicht. Fragt der Server ob ich Root bin.

Was könte das sein

Hat jemand ein Idee.

Re: Root Zugriff- Debian 3.1 -Sehr WICHTIG-

Posted: 2006-05-12 14:25
by Joe User
Die Kiste ist offensichtlich ge'root'et worden:
1) Reinitialisieren
2) Alle verfügbaren Updates einspielen
3) Nutzdatenbackup einspielen
4) System und Webapps up2date halten

http://www.rootforum.org/faq/14_183_de.html

Re: Root Zugriff- Debian 3.1 -Sehr WICHTIG-

Posted: 2006-05-12 14:29
by Anonymous
Ich verstehe nicht ganz.

Was meinst Du mit dem
"Die Kiste ist offensichtlich ge'root'et worden:"

Danke für deine schnelle reaktion?

Re: Root Zugriff- Debian 3.1 -Sehr WICHTIG-

Posted: 2006-05-12 14:38
by Joe User
In Mediendeutsch: Dein Server wurde gehackt.

Re: Root Zugriff- Debian 3.1 -Sehr WICHTIG-

Posted: 2006-05-12 16:26
by sledge0303
Die Kiste komplett neu installieren, wie Joe geschrieben hat alle updates einspielen, absichern und danach erst wieder online gehen.
Kommst wenigstens an die logfiles ran, dann kannst wenigstens sehen wie und wo jemand eingedrungen ist.

Re: Root Zugriff- Debian 3.1 -Sehr WICHTIG-

Posted: 2006-05-12 16:28
by lord_pinhead
Wer wäre verdammt blöd wenn er die Logfiles auf der Kiste belässt ;) Ein einfaches halt und danach das Kündigen vom Server erspart viel arbeit, such dir ein managed Server.

Re: Root Zugriff- Debian 3.1 -Sehr WICHTIG-

Posted: 2006-05-12 16:31
by sledge0303
Lord_Pinhead wrote:Wer wäre verdammt blöd wenn er die Logfiles auf der Kiste belässt ;)
Ein Kunde hat mir seinen gehackten Server übergeben vor ein paar Monaten und die logs waren alle noch drauf. Entweder ein Anfänger oder Kiddie war am Werk. Der Server erfreut sich noch heute besonderer "Beliebtheit" wenn ich mir tagtäglich die Apachelogs anschaue ;)

Re: Root Zugriff- Debian 3.1 -Sehr WICHTIG-

Posted: 2006-05-13 00:29
by lord_pinhead
Das ist mehr als Blöd, sowas gehört in das Guiness Buch der Dau-Rekorde.

Re: Root Zugriff- Debian 3.1 -Sehr WICHTIG-

Posted: 2006-05-14 23:51
by sledge0303
Bei dem einen oder anderen Versuch den Server zu hacken würde ich gerne mal wissen ob die auch so dähmlich aussehen wie die sich anstellen...

Re: Root Zugriff- Debian 3.1 -Sehr WICHTIG-

Posted: 2006-05-26 11:49
by wiggy2k
*hochhol*

der absolute Welt-DAU-Rekord war immernoch das was ich gesehen hab:

einem Bekannten von mir wurde mal der Server gehackt - Irgendein PHP-SU-Hack wars wohl, und mein Bekannter hat sich um Security nicht sooo die Gedanken gemacht. Nur das Logging war sehr gut ... Vorher hat besagter User nämlich versucht Schwachstellen herauszufinden - Fand sich natürlich super in den Apache-Logs wieder die NICHT gelöscht waren ...

Jetzt kommts:
Der werte Herr war über einen Proxy online, den er auf seinem privaten Webserver installiert hatte (ja es war wirklich so) ... Wenn das nicht genug sei - im HTTP-Header stand ein X-HTTP-FORWARDED-FOR was der Proxy angehängt hatte. Der Proxy hatte sich mit einer .info-Domain zu erkennen gegeben - Whois-Abfrage - und der Kerl war das wirklich ...

Ist jetzt echt nicht ausgedacht !

Re: Root Zugriff- Debian 3.1 -Sehr WICHTIG-

Posted: 2006-05-26 15:29
by lord_pinhead
Na hast du keinen Anony-proxy daheim stehen :lol: :roll:

Re: Root Zugriff- Debian 3.1 -Sehr WICHTIG-

Posted: 2006-05-26 16:23
by wiggy2k
Nene das is ja nich das dingen - der Server stand wohl in nem Rechenzentrum und war auf seinem Namen angemeldet, der Squid hat halt nur ein Forwarded-For angefügt worin dann drinnesteht für welchen Rechner der Squid Proxy gespielt hat. Muss man im Squid aktivieren sowas ...

Re: Root Zugriff- Debian 3.1 -Sehr WICHTIG-

Posted: 2006-05-26 17:03
by sledge0303
Manche Leute sind nicht nur blöd sondern saublöd. Hat sich der werte Herr Staatsanwalt der Sache angenommen oder gar dessen Provider?

*LOL*