PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Mein Server attakiert anderen Server



Mafiru
19.03.09, 21:56
Hallo alle zusammen
ich habe einen root bei Hetzner Online AG
nun habe ich eine email von denen gekriegt das mein root server einen anderen "attakiert" hat und das sie meinen root gespärt haben bis ich das problem gelöst habe.

ich hab jetzt keine ahnung wonach ich dort suchen soll, es kann zwar sein das mein root pw gehackt worden ist ( was sehr unwarscheinlich ist ) und dort irgendwelche programme installiert worden sind.

ich habe suse linux 10 drauf und auch nur einen user ( root ) den ich benutze.

hier ein log was ich in der mail hatte:


Direction OUT
Internal 78.46.71.132
Threshold Packets 30.000 packets/s
Sum 39.947.000 packets/300s (133.156 packets/s), 6 flows/300s (0 flows/s), 1,600
GByte/300s (43 MBit/s)
External 24.83.4.123, 39.947.000 packets/300s (133.156 packets/s), 6 flows/300s (0
flows/s), 1,600 GByte/300s (43 MBit/s)

kann mir wer sagen was ich machen soll ? bzw wo ich auf meinem root nachgucken kann ?

danke

derRichard
19.03.09, 22:02
hi!

maschine sofort vom netz nehmen und neuaufsetzen.
auf der kiste ist bestimmt schon ein rootkit.
das wirst du eher nicht finden (wenns gut gemacht ist).

suse10 wird nicht mehr unterstützt -> keine sicherheits-updates.

hth,
//richard

Mafiru
19.03.09, 22:05
hi, ja der root ist vom netz, ich hab hier eine lara konsole mit der ich nach dem fehler suchen soll, aber ich weis nicht wo. was soll ich den nun machen ?

gibts es eine möglichkeit meine daten / mysql tabellen vom derm root auf einen andern zu kopieren ?

danke

eule
19.03.09, 22:08
Das bedeutet, du hast dir bislang keine Gedanken um eine Datensicherung gemacht? Dann wird es Zeit, damit anzufangen.

derRichard
19.03.09, 22:09
gibts es eine möglichkeit meine daten / mysql tabellen vom derm root auf einen andern zu kopieren ?


sorry wenn das jetzt etwas böse klingt. aber wenn du das nicht weisst dann hast du auf einem root-server als admin nichts verloren.

deine maschine wurde geknackt weil du essenzielle dinge nicht gemacht hast.
dazu gehört das system warten als auch es 100% sauber zu konfigurieren.

sowas lernt man nicht einfach so durch etwas googlen.

//richard

HirschHeisseIch
19.03.09, 22:57
http://de.wikipedia.org/wiki/Technische_Kompromittierung

Sichern können: Ja
Den Daten noch vertrauen können: Nein

Stormbringer
20.03.09, 11:20
ich habe suse linux 10 drauf und auch nur einen user ( root ) den ich benutze.
Wie ungeschickt ... da freuen sich ja nun wahrlich, gleichgültig wie schlechte, angreifende Programme ...

[x] Du möchtest mehr über Serversysteme und entsprechende Administrationen vor dem Neuinstallieren irgendeines System erfahren

Bis denn

marce
20.03.09, 16:55
#8 als Spam gemeldet.