Mo. 07.02.2011
12:32 Uhr
#1
- Registriert seit
- 29.07.2008
- Beiträge
- 80
- Beitragswertungen
![0 Beitragspunkte 0 Beitragspunkte](include/images/ilchbb_forum/rate_1.png)
Moin,
auf meinem VServer von hosteurope.de läuft seit einiger Zeit Ilch 1.1
Nun wurde mir der Server abgeschaltet, wegen angeblicher illegaler Aktivitäten.
Wie es aussieht ging von meinem Vserver irgendwas in Richtung DoS, Bruteforce, etc. aus.
Da dort nur Ilch läuft, liegt die Vermutung nah, das durch irgendeine Sicherheitslücke der Code eingeschleust wurde.
Ich werd mich jetzt an die Log-Files machen und schauen wo das ganze her kommt.
Ist da irgendwas drüber bekannt? Vielleicht gerade "in Mode"?
Wenn sich da jemand richtig gut auskennt und Lust hat zu helfen, kann er sich gerne melden. Ich bin da nicht wirklich ein Fachmann...
Mo. 07.02.2011
12:46 Uhr
#2
- Registriert seit
- 14.01.2006
- Beiträge
- 2.113
- Beitragswertungen
![1 Beitragspunkte 1 Beitragspunkte](include/images/ilchbb_forum/rate_1.png)
an ilch 1.1 sind keine Lücken bekannt, und wenn uns welche bekannt sein würden, dann würde umgehend ein Patch bereitgestellt.
Also dein server soll Dos Anfragen generiert haben? Dann kann es z.B auch ein Lücke in deinem Sicherheitssystem. Es könnte ja dein root passwort erraten wurden sein....
Also, schaue mal deine Logs an, dort wird sich sicher eine Antwort finden
Wenn dir etwas komisch vorkommt, dann frage hier oder besser in einem der vielen Linuxforen.
mfg
Discite moniti!
www.pixelbash.de
Mo. 07.02.2011
12:49 Uhr
#3
- Registriert seit
- 29.07.2008
- Beiträge
- 80
- Beitragswertungen
![0 Beitragspunkte 0 Beitragspunkte](include/images/ilchbb_forum/rate_1.png)
Nun die offizielle Mitteilung von meinem Hoster ist :"Von Ihrem Server wurden Daten an Dritte versendet, die sich dadurch gestört fühlen".
Ich geh mal einfach davon aus das es sich um so etwas wie DoS oder Bruteforce handelt.
Mich wundert nur das mein Admin-Kennwort recht komplex ist und ich auch schon seit ewigen Zeiten nicht mehr angemeldet war.
Mo. 07.02.2011
12:57 Uhr
#4
- Registriert seit
- 29.07.2008
- Beiträge
- 80
- Beitragswertungen
![0 Beitragspunkte 0 Beitragspunkte](include/images/ilchbb_forum/rate_1.png)
Welche Log-Dateien ich nun aber genau untersuchen müsste, weiss ich ehrlich gesagt nicht.
Mo. 07.02.2011
18:51 Uhr
#5
- Registriert seit
- 13.11.2010
- Beiträge
- 1.115
- Beitragswertungen
![82 Beitragspunkte 82 Beitragspunkte](include/images/ilchbb_forum/rate_3.png)
Die access.log die ist für den Zugriff auf die Seite zuständig. error.log ist für die Warnung / Errors zuständig.