Ist nen Seiteneffekt, sollte behoben sein.torro hat geschrieben:die schriftgröße ist auch n fehler, will damit sagen, daß ich nicht blind bin...
Störungen im Betrieb des Forums: 17 und 18.09.2009
- tracer
- Operator
- Beiträge: 63815
- Registriert: 18.08.2004 18:50:03
- Wohnort: Kollmar
- Has thanked: 4 times
- Been thanked: 3 times
- Kontaktdaten:
#16 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009
- tracer
- Operator
- Beiträge: 63815
- Registriert: 18.08.2004 18:50:03
- Wohnort: Kollmar
- Has thanked: 4 times
- Been thanked: 3 times
- Kontaktdaten:
#17 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009
Entweder eine Schwachstelle in einem Script auf der Kiste (da lag noch ein vergessenes Joomla rum), oder noch Auswirkungen des ssh bugs in Debian, oder was ganz anderes.Digger hat geschrieben:und wo kommt der her? über Videos? Fotos? sonst hat ja keiner zugriff von draussen. könnte ein User PC verseucht sein?
- tracer
- Operator
- Beiträge: 63815
- Registriert: 18.08.2004 18:50:03
- Wohnort: Kollmar
- Has thanked: 4 times
- Been thanked: 3 times
- Kontaktdaten:
#18 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009
Ich installiere die aktuellste Version, und generiere auf jeden Fall für alle Accounts mit Remoterechten neue Zertifikate.adrock hat geschrieben:...aber besteht dann nicht die Gefahr, dass Du morgen ein neues Rootkit 'drauf hast? Installierst Du eine neuere Version?
#19 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009
hmm, also nicht zu lokalisieren.tracer hat geschrieben:Entweder eine Schwachstelle in einem Script auf der Kiste (da lag noch ein vergessenes Joomla rum), oder noch Auswirkungen des ssh bugs in Debian, oder was ganz anderes.Digger hat geschrieben:und wo kommt der her? über Videos? Fotos? sonst hat ja keiner zugriff von draussen. könnte ein User PC verseucht sein?
Danke

#20 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009
Das war bestimmt der Gärtner!
(zumindest in alten Filmen war das immer so!
)
(zumindest in alten Filmen war das immer so!

Plus an Masse, das knallt klasse! 
zu Luft: Logo 600SE, TDR, Blade 130x, mcpx V1 BL & V2 stock
Knuffel V2, Corsair, Mentor als Wasserflugzeug, Turn Left, Impressivo, Knurri, Hexa-Copter, Agrumi-Nanowii-X und Nanowii-Y6, Wilga im Aufbau
zu Land: E-Maxx 16,8V BL
zu Wasser: NoStep 2, Jetböötchen "Tear Into", MHZ Mystic 114 im Aufbau
Powerd by...GensAce

zu Luft: Logo 600SE, TDR, Blade 130x, mcpx V1 BL & V2 stock
Knuffel V2, Corsair, Mentor als Wasserflugzeug, Turn Left, Impressivo, Knurri, Hexa-Copter, Agrumi-Nanowii-X und Nanowii-Y6, Wilga im Aufbau
zu Land: E-Maxx 16,8V BL
zu Wasser: NoStep 2, Jetböötchen "Tear Into", MHZ Mystic 114 im Aufbau
Powerd by...GensAce
#21 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009
Hmmm... naja, für das Rootkit müssten ja gleich mehrere Sachen zusammenkommen. Zum einen der Zugriff auf Shell-Ebene, wobei dafür sicherlich eines der PHP Skripte o.ä. möglich wäre, und dann noch der Root-Exploit. Direkten SSH Root-Zugang nur mit Passwort wirst Du ja nicht freigeschaltet haben 
Na dann happy installing und hoffen wir einfach mal es war ein Überbleibsel...
Ciao...
Markus

Na dann happy installing und hoffen wir einfach mal es war ein Überbleibsel...
Ciao...
Markus
Stryker F-27Q Titan X50E Pterodactyl
Diverse FPV Copter
RC: MC-20 HoTT
- tracer
- Operator
- Beiträge: 63815
- Registriert: 18.08.2004 18:50:03
- Wohnort: Kollmar
- Has thanked: 4 times
- Been thanked: 3 times
- Kontaktdaten:
#22 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009
yap.adrock hat geschrieben:Na dann happy installing und hoffen wir einfach mal es war ein Überbleibsel...
#23 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009
Wenn du noch das alte Debian hast wars sicherlich der SSH Bug oder gar der Kernel Bug von 2.6.17 - 2.6.23.16 da war doch auch was gewesen wenn ich mich rech errinere.Eigentlich sagt man ja Never touch a running System aber das nutzen dann solche Leute aus 
Und bei den Bugs nutz auch kein SSH per Keyfile
Aber vielleicht ein Portknocking währe noch ne Option 
Aber Micha macht das schon

Und bei den Bugs nutz auch kein SSH per Keyfile


Aber Micha macht das schon

Gruss Jens
Logo 600SE Carbon Edition 5020-450 Torro Edition Jive 80HV vStabi Silverline
DJI F550 Flamewheel MultiWii SE V2.5+GPS
http://www.etes-autoservice.de/
http://www.radwechsel-vorort.de/
http://www.boots-reifenservice.de
Logo 600SE Carbon Edition 5020-450 Torro Edition Jive 80HV vStabi Silverline
DJI F550 Flamewheel MultiWii SE V2.5+GPS
http://www.etes-autoservice.de/
http://www.radwechsel-vorort.de/
http://www.boots-reifenservice.de
- tracer
- Operator
- Beiträge: 63815
- Registriert: 18.08.2004 18:50:03
- Wohnort: Kollmar
- Has thanked: 4 times
- Been thanked: 3 times
- Kontaktdaten:
#24 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009
Wäre evtl. ne Option, müsste das nur in die Scripte einbauen, die per rsync über ssh ihre Sicherungen wegspeichern.135erHeli hat geschrieben:Aber vielleicht ein Portknocking währe noch ne Option
#25 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009
Was das alles immer fürn Rattenschwanz nachsich ziehen tut 

Gruss Jens
Logo 600SE Carbon Edition 5020-450 Torro Edition Jive 80HV vStabi Silverline
DJI F550 Flamewheel MultiWii SE V2.5+GPS
http://www.etes-autoservice.de/
http://www.radwechsel-vorort.de/
http://www.boots-reifenservice.de
Logo 600SE Carbon Edition 5020-450 Torro Edition Jive 80HV vStabi Silverline
DJI F550 Flamewheel MultiWii SE V2.5+GPS
http://www.etes-autoservice.de/
http://www.radwechsel-vorort.de/
http://www.boots-reifenservice.de
#26 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009
Schöntracer hat geschrieben:Du bist da auch jeden Tag ...

Aber das geht nicht mehr

Zumindest bei mir

Cu
Harald
#27 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009
Hallo Micha,
ist das auch die Ursache für die Probleme beim HELI-X-Server?
Gruss
Michael
ist das auch die Ursache für die Probleme beim HELI-X-Server?
Gruss
Michael
#28 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009
135erHeli hat geschrieben:Wenn du noch das alte Debian hast wars sicherlich der SSH Bug oder gar der Kernel Bug von 2.6.17 - 2.6.23.16 da war doch auch was gewesen wenn ich mich rech errinere.Eigentlich sagt man ja Never touch a running System aber das nutzen dann solche Leute aus
Und bei den Bugs nutz auch kein SSH per KeyfileAber vielleicht ein Portknocking währe noch ne Option
Aber Micha macht das schon
Das wollte ich auch gerade sagen.



Gruß
Michael
Wenn du aufgibst, wirst du nicht erfahren, ob es das nicht doch wert gewesen wäre. (Damaris Wiesner)
Einige Freunde sind wie 1-Cent Münzen. Sie haben zwei Gesichter und sind ziemlich wertlos.
Michael
Wenn du aufgibst, wirst du nicht erfahren, ob es das nicht doch wert gewesen wäre. (Damaris Wiesner)
Einige Freunde sind wie 1-Cent Münzen. Sie haben zwei Gesichter und sind ziemlich wertlos.
#29 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009
ditohelihopper hat geschrieben:Schöntracer hat geschrieben:Du bist da auch jeden Tag ...
Aber das geht nicht mehr![]()
Zumindest bei mir![]()
aber mach kein Stress
Gruß
Tom
wer weiß dass er nichts weiß, weiß immer noch mehr als der, der nicht weiß dass er nichts weiß.
Flotte: Mal mehr , mal weniger
Heck- und Seitenschweben
Tom
wer weiß dass er nichts weiß, weiß immer noch mehr als der, der nicht weiß dass er nichts weiß.
Flotte: Mal mehr , mal weniger
Heck- und Seitenschweben
- tracer
- Operator
- Beiträge: 63815
- Registriert: 18.08.2004 18:50:03
- Wohnort: Kollmar
- Has thanked: 4 times
- Been thanked: 3 times
- Kontaktdaten:
#30 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009
Hatte ich auch schon gehofft, passt aber zeitlich nicht zusammenMichaelS hat geschrieben:ist das auch die Ursache für die Probleme beim HELI-X-Server?

Aber wenn der Server hier DB und Forum packt, haue ich den HeliX-Server auf jeden Fall auf die andere Kiste wieder drauf.