Seite 2 von 3

#16 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 15:17:43
von tracer
torro hat geschrieben:die schriftgröße ist auch n fehler, will damit sagen, daß ich nicht blind bin...
Ist nen Seiteneffekt, sollte behoben sein.

#17 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 15:19:06
von tracer
Digger hat geschrieben:und wo kommt der her? über Videos? Fotos? sonst hat ja keiner zugriff von draussen. könnte ein User PC verseucht sein?
Entweder eine Schwachstelle in einem Script auf der Kiste (da lag noch ein vergessenes Joomla rum), oder noch Auswirkungen des ssh bugs in Debian, oder was ganz anderes.

#18 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 15:20:20
von tracer
adrock hat geschrieben:...aber besteht dann nicht die Gefahr, dass Du morgen ein neues Rootkit 'drauf hast? Installierst Du eine neuere Version?
Ich installiere die aktuellste Version, und generiere auf jeden Fall für alle Accounts mit Remoterechten neue Zertifikate.

#19 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 15:26:52
von Digger
tracer hat geschrieben:
Digger hat geschrieben:und wo kommt der her? über Videos? Fotos? sonst hat ja keiner zugriff von draussen. könnte ein User PC verseucht sein?
Entweder eine Schwachstelle in einem Script auf der Kiste (da lag noch ein vergessenes Joomla rum), oder noch Auswirkungen des ssh bugs in Debian, oder was ganz anderes.
hmm, also nicht zu lokalisieren.

Danke :D

#20 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 15:31:51
von -Didi-
Das war bestimmt der Gärtner!
(zumindest in alten Filmen war das immer so! :mrgreen: )

#21 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 15:39:13
von adrock
Hmmm... naja, für das Rootkit müssten ja gleich mehrere Sachen zusammenkommen. Zum einen der Zugriff auf Shell-Ebene, wobei dafür sicherlich eines der PHP Skripte o.ä. möglich wäre, und dann noch der Root-Exploit. Direkten SSH Root-Zugang nur mit Passwort wirst Du ja nicht freigeschaltet haben :)

Na dann happy installing und hoffen wir einfach mal es war ein Überbleibsel...

Ciao...
Markus

#22 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 15:41:43
von tracer
adrock hat geschrieben:Na dann happy installing und hoffen wir einfach mal es war ein Überbleibsel...
yap.

#23 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 15:43:28
von 135erHeli
Wenn du noch das alte Debian hast wars sicherlich der SSH Bug oder gar der Kernel Bug von 2.6.17 - 2.6.23.16 da war doch auch was gewesen wenn ich mich rech errinere.Eigentlich sagt man ja Never touch a running System aber das nutzen dann solche Leute aus :)


Und bei den Bugs nutz auch kein SSH per Keyfile :) Aber vielleicht ein Portknocking währe noch ne Option :)


Aber Micha macht das schon ;)

#24 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 15:52:24
von tracer
135erHeli hat geschrieben:Aber vielleicht ein Portknocking währe noch ne Option
Wäre evtl. ne Option, müsste das nur in die Scripte einbauen, die per rsync über ssh ihre Sicherungen wegspeichern.

#25 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 15:53:50
von 135erHeli
Was das alles immer fürn Rattenschwanz nachsich ziehen tut :)

#26 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 16:29:59
von helihopper
tracer hat geschrieben:Du bist da auch jeden Tag ... ;)
Schön ;)

Aber das geht nicht mehr :D
Zumindest bei mir :D


Cu

Harald

#27 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 16:31:27
von MichaelS
Hallo Micha,

ist das auch die Ursache für die Probleme beim HELI-X-Server?

Gruss

Michael

#28 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 16:34:01
von mic1209
135erHeli hat geschrieben:Wenn du noch das alte Debian hast wars sicherlich der SSH Bug oder gar der Kernel Bug von 2.6.17 - 2.6.23.16 da war doch auch was gewesen wenn ich mich rech errinere.Eigentlich sagt man ja Never touch a running System aber das nutzen dann solche Leute aus :)


Und bei den Bugs nutz auch kein SSH per Keyfile :) Aber vielleicht ein Portknocking währe noch ne Option :)


Aber Micha macht das schon ;)

Das wollte ich auch gerade sagen. :oops: :oops: *nurBahnhofversteh* :shock:

#29 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 16:34:31
von bvtom
helihopper hat geschrieben:
tracer hat geschrieben:Du bist da auch jeden Tag ... ;)
Schön ;)

Aber das geht nicht mehr :D
Zumindest bei mir :D
dito

aber mach kein Stress

#30 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 16:35:50
von tracer
MichaelS hat geschrieben:ist das auch die Ursache für die Probleme beim HELI-X-Server?
Hatte ich auch schon gehofft, passt aber zeitlich nicht zusammen :(
Aber wenn der Server hier DB und Forum packt, haue ich den HeliX-Server auf jeden Fall auf die andere Kiste wieder drauf.