Seite 1 von 3

#1 Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 14:15:19
von tracer
Ich muss einen der Server neu aufsetzen, da er sich nen rootkit (vergleichbar mit nem Virus beim PC) eingefangen hat.

Darum wird das Forum heute und morgen im Laufe der Nacht teilweise nicht erreichbar sein.

#2 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 14:16:29
von -Didi-
tracer hat geschrieben:Darum wird das Forum heute und morgen im Laufe der Nacht teilweise nicht erreichbar sein.
:( :cry: :cry: :cry: *nervös werd* *sucht*

#3 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 14:21:18
von Tueftler
Ui :shock: :shock: :shock: :shock:
Dann heißt es also noch schnell lokal ein Backup ziehen damit man heute Abend was zum Nachlesen hat :oops:
Ist "nur" RHF davon betroffen?

#4 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 14:27:52
von tracer
Tueftler hat geschrieben:Ist "nur" RHF davon betroffen?
Ich sag's mal so rum: Nicht das Volke Forum *g*

Den Rest kannst Du in "dem anderen" Forum lesen.

#5 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 14:34:07
von Tueftler
alles klar, danke

#6 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 14:47:31
von adrock
tracer hat geschrieben:Ich muss einen der Server neu aufsetzen, da er sich nen rootkit (vergleichbar mit nem Virus beim PC) eingefangen hat.
Konntest Du denn herausfinden welche Schwachstelle genutzt wurde?

Ciao...
Markus

#7 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 14:54:44
von tracer
adrock hat geschrieben:Konntest Du denn herausfinden welche Schwachstelle genutzt wurde?
Leider Nein.

Ich habe Grundkenntnisse in IT-Security, aber bin kein Forensiker, ich muss das hinnehmen, mich ärgern, und halt neu aufsetzen.

#8 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 14:59:33
von Digger
tracer hat geschrieben:
adrock hat geschrieben:Konntest Du denn herausfinden welche Schwachstelle genutzt wurde?
Leider Nein.

Ich habe Grundkenntnisse in IT-Security, aber bin kein Forensiker, ich muss das hinnehmen, mich ärgern, und halt neu aufsetzen.

wie wirkt sich das aus? irgendwelche Störungen oder beim Scannen entdeckt?

#9 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 15:09:04
von tracer
Digger hat geschrieben:wie wirkt sich das aus? irgendwelche Störungen oder beim Scannen entdeckt?
Tja, eigentlich ganz simpel.

Ich hatte mich eingelogged, und ein "ls" getippt. Kam ne Fehlermeldund, das ls die Option "--human" nicht kennt.

Alias getippt, ja, es gab ein alias "ls --color=auto --human".

Die .bashrc war uralt, der Alias schon ewig drin, nur warum kann ls die Option nicht mehr?

rkhunter gestartet, und siehe da, viele Systembefehle überschrieben, und 2 rootkits gefunden.

Ich habe das jetzt notdürftig abgedichtet, aber das System muss neu aufgesetzt werden.

#10 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 15:10:52
von asassin
tracer hat geschrieben:Den Rest kannst Du in "dem anderen" Forum lesen.
du machst mich neugierig...

#11 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 15:12:07
von tracer
asassin hat geschrieben:du machst mich neugierig...
Du bist da auch jeden Tag ... ;)

#12 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 15:12:29
von torro
geht´s schon los???
fehler.JPG
fehler.JPG (169.83 KiB) 398 mal betrachtet
die schriftgröße ist auch n fehler, will damit sagen, daß ich nicht blind bin...

aufs portal komm ich auch nicht mehr!

#13 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 15:13:38
von Digger
tracer hat geschrieben:
Digger hat geschrieben:wie wirkt sich das aus? irgendwelche Störungen oder beim Scannen entdeckt?
Tja, eigentlich ganz simpel.

Ich hatte mich eingelogged, und ein "ls" getippt. Kam ne Fehlermeldund, das ls die Option "--human" nicht kennt.

Alias getippt, ja, es gab ein alias "ls --color=auto --human".

Die .bashrc war uralt, der Alias schon ewig drin, nur warum kann ls die Option nicht mehr?

rkhunter gestartet, und siehe da, viele Systembefehle überschrieben, und 2 rootkits gefunden.

Ich habe das jetzt notdürftig abgedichtet, aber das System muss neu aufgesetzt werden.
ah, Danke. :wink:

und wo kommt der her? über Videos? Fotos? sonst hat ja keiner zugriff von draussen. könnte ein User PC verseucht sein?

#14 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 15:16:40
von asassin
tracer hat geschrieben:Du bist da auch jeden Tag ...
:oops:

#15 Re: Störungen im Betrieb des Forums: 17 und 18.09.2009

Verfasst: 17.09.2009 15:17:03
von adrock
Hi,
tracer hat geschrieben:
adrock hat geschrieben:Konntest Du denn herausfinden welche Schwachstelle genutzt wurde?
Leider Nein.

Ich habe Grundkenntnisse in IT-Security, aber bin kein Forensiker, ich muss das hinnehmen, mich ärgern, und halt neu aufsetzen.
...aber besteht dann nicht die Gefahr, dass Du morgen ein neues Rootkit 'drauf hast? Installierst Du eine neuere Version?

Ciao...
Markus