Search results



  1. I

    Root Server Subdomains Plesk

    laptop:~$ host test.inter-xxxx.de Host test.inter-linking.de not found: 3(NXDOMAIN) laptop:~$ host inter-xxxxx.de inter-xxx.de has address 88.198.xx.xx inter-xxx.de mail is handled by 10 mail.inter-xxx.de. Scheinbar hast du den DNS Wildcard Eintrag für die Domain nicht richtig gesetzt...
  2. I

    Exploit? Perl Prozess SSH env SPAM aus /tmp

    Das deutet darauf hin, dass das Skript mit Root-Rechten ausgeführt worden ist und nicht als "$WebUser". Bitte überprüfe auch die Access-Log Dateien, nach möglichen Eintrittspunkten (sqli,rfi,etc) Über ein CMS könnte der Angreifer rein gekommen sein und dann ein lokales Root-Exploit...
  3. I

    Exploit? Perl Prozess SSH env SPAM aus /tmp

    Ich kann meinen Vorrednern nur zustimmen. Sofern der Eintrittspunkt nicht vollständig analysiert worden ist und die damit verbundenen Konsequenzen würde ich den Server auch vom Netz (rescue-modus) nehmen. Dann hat man Zeit, den Angriff (vollständig) zu analysieren und Backups zu fahren...
  4. I

    Root Server Subdomains Plesk

    Hast du die Domains bei Hetzner bestellt? Wenn ja, musst du dort auch den A-Record für die bestellte Domain, richtig eintragen im DomainRobot.
  5. I

    SSL-DoS-Tool: Plesk CP angreifbar

    Ich glaube mit dem deaktivieren von der renegotiation ist schon vielen geholfen. Die Frage ist jetzt nur, wenn schon zwei DSL Leitungen ausreichen um sehr hohe Last zu erzeugen, wir man sich effektiv davor schützt? Ohne große Kosten für "SSL acceleration" auszugeben?
  6. I

    SSL-DoS-Tool: Plesk CP angreifbar

    Leider gab es diese Form von Angriff schon länger, nur jetzt hat THC es in eine Enduser-Freundliche Variante verpackt. Es war mir möglich, mit nur zwei DSL Leitungen einen meiner Test-Plesk Server lahm zu legen. Sobald ich eine praktikable Lösung für das Problem habe, werde ich darüber...
  7. I

    Mails-Logs Leeren

    Ich glaube, hier wurde so etwas ähnliches schon mal unter https://serversupportforum.de/threads/logrotate-einstellung-fuer-mail-log.17988/ besprochen. Die mail.$log Dateien sollten, sofern nicht anders angegeben, mit dem /etc/cron.daily/sysklogd Cronjob (unter Debian) abgearbeitet werden...
  8. I

    Hackversuche in Rechnung stellen, wie?

    Vielleicht von mir auch noch ein Tipp zum automatisierten Abuse-Reports. Implementiere einfach mal fail2ban auf deinem Server und schicke die Angriffe an www.blocklist.de. Von dort aus wird dann alles weitere erledigt, wie zum Beispiel das Anschreiben der zuständigen ISP's mit einem...
  9. I

    SSH Loginversuche bei Strato

    Bitte keine Mails an abuse@$ip verschicken, diese kommen nicht an! Sofern du Hilfe brauchst, bei der Einrichtung von Fail2Ban und Blocklist, kannst du auf mich zukommen oder den User Blocklist hier direkt anschreiben. Dann ist auch sichergestellt, dass die Beschwerden sauber bei dem...
  10. I

    SSH Loginversuche bei Strato

    Was seht vorteilhaft ist, sofern du die Angriffe meldest bei blocklist ist, dass diese direkt an die jeweiligen ISP's zugestellt werden. (z.b. abuse@strato, etc) Dann kann man nur noch hoffen, dass die jeweiligen Abuse-Dept. ordentliche Arbeit leisten und die Kisten vom Netz nehmen, oder mit...
  11. I

    Zugriffe aus Deutschland auf den Server sperren?

    bei einem shared webspace kann dir vielleicht das hier helfen: http://www.countryipblocks.net/
  12. I

    SSH Loginversuche bei Strato

    Du könntest Fail2Ban dazu bringen die IP zu reporten an http://www.blocklist.de/en/index.html von dort aus werden dann die Provider informiert.
  13. I

    server Virtualisierung

    Vielleicht schaust du dir mal VirtualBox an zusammen mit dem Webinterface PHPVirtualBox. Damit bin ich ganz gut gefahren für kleinere Projekte. Wichtig ist nur zu wissen, dass Webinterface hat keinerlei Absicherung, dieses musst du manuell absichern.
  14. I

    Froxlor zusammen mit OTRS installieren

    Leider lässt sich OTRS nicht unter einem User installieren, den man via Froxlor angelegt hat. Die Installation von OTRS muss man zusätzlich von Hand durchführen.
  15. I

    Bruteforce-Logins auf Plesks admin Konto stoppen

    Ich verstehe nicht warum du das Fail2Ban nicht benutzen möchtest? Sollten vermehrte Loginversuche von einer IP kommen, sperre ich diese für X Minuten weg. Dabei spielt es für mich keine Rolle, ob es sich um eine shared-IP handelt. Ich würde dir empfehlen, die IP bei 7 Fehlversuchen zu...
  16. I

    fehlerhaftes Backupscript Suse11.4

    Solltest du dennoch nicht zufrieden sein mit deiner Backup-Lösung habe hier ein kleine Anleitung geschrieben, wie man einfach Backups erstellen kann.
  17. I

    Update auf Debian Squeeze bei Server4you-vServer nicht möglich

    @Thorsten Ich weiss nicht, ob man das so pauschalisieren sollte. Nicht jeder Provider wäre erfreut, wenn man einfach anfängt, Exploits auf seiner Infrastruktur zu testen. Da werden sicherlich einige Alarmglocken angehen. Was dann mit dir als Kunde passiert, das hängt dann...
  18. I

    Plesk 10.03 lässt keinen Admin rein

    Kann es vielleicht daran liegen, dass du ein "plaintext" (Klartext) Passwort in die ".psa.shadow" eingefügt hast?
  19. I

    Plesk 10 wo liegen die Emails?

    Ich hatte zur Backuplösungen ein kleines Tutorial geschrieben, in dem ich mysqldump und REOBack verwende um meine Daten auf einen externen Backup-Server zu schieben. (LINK)
  20. I

    Servername 1und1 fliegt nach 24stunden raus

    Kurz du der Frage, ob man ein statisches Interface einrichten darf: ich habe bei meinem 1&1 Server auch ein statisches Interface eingerichtet (Auszug aus der /etc/network/interfaces) # The loopback network interface auto lo eth0 iface lo inet loopback # The primary network interface...
Back
Top