Root server Tmp dos-84.xxx.xx.xxx datei was ist das mit ip's

Plesk, Confixx, Froxlor, SysCP, SeCoTo, IspCP, etc.
Post Reply
networker
Posts: 6
Joined: 2007-09-17 16:33
 

Root server Tmp dos-84.xxx.xx.xxx datei was ist das mit ip's

Post by networker »

wei jemand was das ist
danke im voraus
http://img408.imageshack.us/img408/9082/dosslw5.jpg
oxygen
Posts: 2138
Joined: 2002-12-15 00:10
Location: Bergheim
 

Re: Root server Tmp dos-84.xxx.xx.xxx datei was ist das mit ip's

Post by oxygen »

Dein Server wurde gehackt, die entsprechenden Dateien dienen zu Steuerung eines Rootkits/Botnetz Clients.
networker
Posts: 6
Joined: 2007-09-17 16:33
 

Re: Root server Tmp dos-84.xxx.xx.xxx datei was ist das mit ip's

Post by networker »

Danke für die schnelle antwort
was sollte ich jetz da gegen machen
habe die passwort geändert
oxygen
Posts: 2138
Joined: 2002-12-15 00:10
Location: Bergheim
 

Re: Root server Tmp dos-84.xxx.xx.xxx datei was ist das mit ip's

Post by oxygen »

Neuinstallation.
bernsteinkater
Posts: 67
Joined: 2006-06-27 11:47
 

Re: Root server Tmp dos-84.xxx.xx.xxx datei was ist das mit ip's

Post by bernsteinkater »

In den meisten Fällen entstehen solche Probleme durch unsichere
PHP-Skripte und CGIs. Oft reicht es aus die eingeschleusten
Applikationen zu entfernen und die unsicheren Skripte zu löschen oder abzusichern. Du solltest also zunächst Dein System nach Schwachstellen durchsuchen und herausfinden auf welchem Wege schädliche Skripte eingeschleust wurden und danach eine Neuinstallation vornehmen. Am besten fuehrst Du die Untersuchung von einem Live- oder Rescuesystem durch.
networker
Posts: 6
Joined: 2007-09-17 16:33
 

Re: Root server Tmp dos-84.xxx.xx.xxx datei was ist das mit ip's

Post by networker »

hi,
ich bedanke mich vor erstmal
habe server durchgesucht und bin drauf gekommen
eine der domain hat den FlashChat installiert
wen man in den chat sich einnlogt dan kommen die dateien ins tmp rein
hat dieser chat script eine virus oder was
unten das link :
http://www.tufat.com/s_flash_chat_chatroom.htm
User avatar
Joe User
Project Manager
Project Manager
Posts: 11191
Joined: 2003-02-27 01:00
Location: Hamburg
Contact:
 

Re: Root server Tmp dos-84.xxx.xx.xxx datei was ist das mit ip's

Post by Joe User »

Der letzte mir bekannte öffentliche Exploit für FlashChat ist vom September 2006. Das bedeutet aber nicht, dass es keine nicht-öffentliche Exploits gibt, oder dass hier Jemand 5$ ausgibt und das Script selbst zerlegt.
Die Dateien in /tmp stammen aber zweifellos von einem DoS-Tool, was bedeutet, dass Du irgendwo mindestens eine Sicherheitslücke im System hast...
networker
Posts: 6
Joined: 2007-09-17 16:33
 

Re: Root server Tmp dos-84.xxx.xx.xxx datei was ist das mit ip's

Post by networker »

habe einer der domain erwischt wo benutzer xxl seiten automatisch sich registrieren
das domain habe ich gelöscht natürlich mit einverstendnis der inhaber
jetz meine frage
wie installiere ich eine virus program auf server
mein server hat debian
Anonymous
 

Re: Root server Tmp dos-84.xxx.xx.xxx datei was ist das mit ip's

Post by Anonymous »

Höchstwahrscheinlich bist Du nicht gehackt worden. Mod_evasive erzeugt solche Dateien, um verdächtige IP's zu tracken. Da der Dateiname aber vorhersehbar ist, ist ein Angriff auf den Server möglich. Siehe: http://marc.info/?l=bugtraq&m=110547469530582&q=raw
Post Reply