Search results



  1. I

    Proftpd gehackt?

    Da ich erst einmal davon ausgehe, dass die einzelnen Dienste nicht betroffen sind, schaue ich mir die Logfiles an. Was sagen die access.log und ftp.log der einzelnen Kunden die Betroffen sind? FTP Logs: (nur Beispiele) access.log: (nur Beispiele) Sollte ich hier kein Glück haben...
  2. I

    Plesk nicht aufrufbar nach Update

    Vielleicht lag es am automatischen Mikroupdate von Apache, welches Plesk löscht. Habe dazu auch ein kleinen Blogbeitrag geschrieben: LINK
  3. I

    Diskussion: 0-Day-Exploit für Site-Verwaltungswerkzeug Plesk im Umlauf

    Was ich bis jetzt herausgefunden habe ist, dass diese "random" Domains in IFRAMES verpackt, vermehrt auftauchen. IFRAME code: var unix = Math.round(+new Date() / 1000); var domainName = generatePseudoRandomString(unix, 16, 'ru'); ifrm = document.createElement("IFRAME")...
  4. I

    Diskussion: 0-Day-Exploit für Site-Verwaltungswerkzeug Plesk im Umlauf

    Es scheint wohl eine Kombination aus zwei Angriffswellen zu sein. Ich denke es wird in unseren Kreisen noch fleißig analysiert. Die ersten Auswirkungen sind schon zu sehen seit letzter Woche! Hier ein interessanter Link zu dem Thema...
  5. I

    Daten sichern mit welchen Open Source Tools

    Vielleicht hilft dir ja dieser Beitrag weiter: MOD: Veralteten Link entfernt.
  6. I

    Hosteurope Root Server M

    Schon deine Kontakt E-Mails überprüft, vielleicht wurdest du angeschrieben wegen eines Vorfalls?
  7. I

    wurde privat gesendet.

    wurde privat gesendet.
  8. I

    Server wird für Spamversand missbraucht

    Wichtig bei Rkhunter ist, dass wenn man es im Nachhinein installiert, die Binary-Checks nicht aussagekräftig sind. Diese könnten vom Hacker so verändert worden sein, dass zum Beispiel ein "netstat" die Verbindungen nicht mehr anzeigt.
  9. I

    Server wird für Spamversand missbraucht

    Ich sehe in der "ps" Ausgabe nichts auffälliges. Bitte einmal den Server auf Backscatter überprüfen, das war vor ein paar Monaten ein großes Problem bei Qmail. Ansonsten mal die E-Mail Postfächer untersuchen, ob das Passwort erraten/ausgelesen worden ist und darüber gespammt wird.
  10. I

    Server wird für Spamversand missbraucht

    Bitte schaue nach offenen Ports und Hintergrundprozessen. Normalerweise wird ein CMS gehackt und es werden Spam Skripte hinterlegt. diese zwei Befehle sollten dir weiterhelfen: ps fauxwww netstat -tulpen Ich empfehle dir den Server in den Rescue-Modus zu booten, um weiteren...
  11. I

    Howto für Home-Server

    Hey Hushi, was ist mit CUPS für die Druckerverwaltung, das beinhaltet doch auch ein schönes Webinterface? Denke dein Praktikant wird das auch Konfigurieren können. Das hab ich zum Thema Samba und GUI gefunden...
  12. I

    1xWöchentlich Vollständiges - & 2xTäglich Inkrementelles Backup

    Vielleicht hilft dir das weiter: MOD: Veralteten Link entfernt.
  13. I

    Frage, rDNS, Email und T-Online

    So weit mir bekannt ist, kann man bei 1&1 den Reverse-Lookup unter dem Punkt "Server->IP-Adresse" im 1&1 Control-Center bearbeiten und dort eine Domain eintragen. Damit sollte man den Reverse-Lookup setzen können. (gilt nur für Root/Cloud-Server nicht für Managed-Server) Bei...
  14. I

    schnellste öffentliche DNS-Server

    Privat kann man gerne die DNS von Google nutzen. Google hat vor kurzem Statistiken über deren öffentliche DNS Server veröffentlicht...
  15. I

    Finde bösartiges Script, trotz Wrapper nicht

    Wichtig bei der Analyse ist auch deine CMS (Joomla,Wordpress,etc) zu untersuchen auf Hackerangriffe. Im "Normalfall" wird das CMS erfolgreich angegriffen und ein schadhaftes Sendmail PHP Skript abgelegt. Über dieses Skript wird dann der Spam versendet. Ohne weitere Logfiles ist das ganze...
  16. I

    Networking interfaces

    Im Plesk (10) kann man kein eigenes Interface auswählen, welches dann der neuen IP Adresse zugeordnet wird. Man fügt die zusätzliche IP Adresse zum "Hauptinterface" meist "eth0" bzw. "venet0" hinzu. Plesk legt im Hintergrund für jede neue IP Adresse ein neues Interface "eth0:x" respektive...
  17. I

    VServer Backup in Virtualbox

    Danke für die Info PapaBaer. @steff517 Vielleicht solltest du VirtualBox-Headless auf deinem Hostsystem installieren und die einzelnen Images mit PHPVirtualBox (bitte nur für Testsysteme verwenden) verwalten bis man produktiv gehen kann.
  18. I

    VServer Backup in Virtualbox

    Empfehlen könnte ich dir, sofern dein System <=4GB ist folgendes Tool: http://www.geekconnection.org/remastersys/ Es erstellt "live" ein Image von deinem System, ähnlich wie NortonGhost oder AcronisTrueImage (unter Windows). Dieses Image kannst du dann in deine VirtualBox laden und mit...
  19. I

    Plesk Updater

    Grundsätzlich vor einem Distributionsupdate: Backup von systemrelevanten Einstellungen Backup von Plesk Kunden Daten verifizieren von Backups Upgrade durchführen Diese o.g. Schritte sollten eigentlich durch ein verwendetes Backup-System abgedeckt sein. Wenn nicht, dann bitte...
  20. I

    Networking interfaces

    Ich würde empfehlen, die IP Adressen immer in den Plesk IP-Pool einzutragen und dann einem Kunden/Reseller zuordnen. Das manuelle einspielen von Interfaces und ggf. neuen IP Adressen in Zusammenhang mit Plesk, sollte man nur durchführen, wenn man wirklich weiss was man macht. Ein paar...
Back
Top