Server gehackt?
Posted: 2006-05-30 18:02
Hallo allerseits,
ich habe bis heute ein debian sarge auf einem root Server betrieben. Bis mir heute aufgefallen ist dass auf dem Port 23 ein SSH server läuft.
Eigentlich habe ich nur einen auf 665 (nur für root) und einen auf 666 (nur für user in einem eigenen chroot) einen sshd laufen.
Zunächst mal bin ich davon ausgegangen dass ich eventuell beim experimentieren in einem chroot das ding gestartet habe, und wollte sicherheitshalber neu starten.
Doch der Server meldete sich nicht mehr, auch nicht nach einem hardware reset.
Im rescue system stelle ich nun fest: /etc/network fehlt komplett.
Der war vor ein paar wochen noch da und ich habe nie etwas in /etc per hand gelöscht, und ich bin der einzige mit root zugriff.
Ist das bloß eine verkettung dummer zufälle?
Ich habe gelesen dass manche hacker nicht viel mit dem server machen und sich statt dessen ein Hintertürchen öffnen um ihn später zu für Massen-DoS zu verwenden o.Ä.
Bin für jeden Rat dankbar, abhängig davon werde ich nun die Netzwerkeinstellungen wiederherstellen oder das debian komplett neu drauf packen.
gruß
Dennis
ich habe bis heute ein debian sarge auf einem root Server betrieben. Bis mir heute aufgefallen ist dass auf dem Port 23 ein SSH server läuft.
Eigentlich habe ich nur einen auf 665 (nur für root) und einen auf 666 (nur für user in einem eigenen chroot) einen sshd laufen.
Zunächst mal bin ich davon ausgegangen dass ich eventuell beim experimentieren in einem chroot das ding gestartet habe, und wollte sicherheitshalber neu starten.
Doch der Server meldete sich nicht mehr, auch nicht nach einem hardware reset.
Im rescue system stelle ich nun fest: /etc/network fehlt komplett.
Der war vor ein paar wochen noch da und ich habe nie etwas in /etc per hand gelöscht, und ich bin der einzige mit root zugriff.
Ist das bloß eine verkettung dummer zufälle?
Ich habe gelesen dass manche hacker nicht viel mit dem server machen und sich statt dessen ein Hintertürchen öffnen um ihn später zu für Massen-DoS zu verwenden o.Ä.
Bin für jeden Rat dankbar, abhängig davon werde ich nun die Netzwerkeinstellungen wiederherstellen oder das debian komplett neu drauf packen.
gruß
Dennis