Würde ich mein Anliegen mit dem Handbuch hinkriegen würde ich hier nicht fragen..![]()
Welchen Teil davon verstehst du nicht?
Würde ich mein Anliegen mit dem Handbuch hinkriegen würde ich hier nicht fragen..![]()
Was spricht den gegen den Vorschlag mit der Filterung nach Strings?
String-Matching kann einen hohen Ressourcenverbrauch verursachen und deinen Server früher zum Stottern bringen wenn ein Angriff reinkommt.
Kein Problem - ich helfe gerne wo ich kann.Welchen Teil davon verstehst du nicht?
Warum sollst du SSH limitieren? SSH ist TCP, somit kann ein Absender nicht spoofed werden. ICMP ist auch eher nicht das Problem....
Um das zu verhindern müsste er den Port aber ganz dicht machenOder zumindest nur von seiner IP aus öffnen.
Klar kann man ICMP ausnutzen, aber man hört praktisch nichts davon. Da ist ein OpenResolver DEUTLICH gefährlicher.
Wo steht dass es UDP-Pakete waren?SSH ist TCP, somit kann ein Absender nicht spoofed werden. ICMP ist auch eher nicht das Problem....
Ich befürchte, es wird mit den bisher bekannten Informationen nicht möglich sein, eine passende Anleitung zur Behebung des Problems zu geben. Besteht es denn überhaupt noch?
Warum wird hier eigentlich immer auf UDP-Attacken ausserhalb des Systems eingegangen? Es kann genauso jemand auf den Server eingebrochen sein. Nur weil "keine Dienste" drauf laufen heisst das nicht, dass man nicht einbrechen könnte.
- Eigener User ohne Root-RechteUnter welchem User läuft der Gameserver? Ist KeyLogin eingerichtet und Passwortlogin deaktiviert? Was sagt netstat -tulpen? Ist der Server aktuell? Was sagt rkhunter aus dem Rescuesystem?
Ich weiß ja nicht was du für Dienste am Laufen hast, ich aber nur SSH und Gameserver. Da gibt es nicht viel an Logs.Zum Thema "alle Logs durchgegangen":
Ich weiss ja nicht, aber meine Logs zusammen zählen 17603 Zeilen. Sicher alle durchgegangen?
Das ist ja das Problem: Ich weiß es nicht.Man muss ja wohl einige mögliche Ursachen in Betracht ziehen? Ohne die Info ob es UDP oder TCP war oder irgendetwas anderes kann man wohl nicht viel mehr machen.
ymmd. Kann man nicht mal bei einem normal laufenden Server zu 100% ausschliessen.Ist aber niemand eingebrochen.
Willst du hier die fertige Lösung auf dem Silbertablett serviert kriegen? Noch bist du der Admin. Wir können zwar helfen, aber es ist nicht unsere Sache dein Problem zu lösen.aber noch besser wärs wenn ich nach 38 Posts ein Beispiel (Befehl) kriege, was zu tun ist, um z.B. ALLE ausgehenden Verbindungen zu limitieren, falls das Sinn macht.
Am laufen hab ich auf diesem Server:Ich weiß ja nicht was du für Dienste am Laufen hast, ich aber nur SSH und Gameserver. Da gibt es nicht viel an Logs.
ejabberd (1239 Zeilen)
apache2 (der ist aber nicht mitgezählt worden)
MySQL (0 Zeilen)
unattended-upgrades (162 Zeilen)
dmesg (947 Zeilen)
Syslog (269 Zeilen)
dpkg (744 Zeilen)
rkhunter (10632)
Messages (10 Zeilen)
auth.log (4963 Zeilen)
We use cookies and similar technologies to provide the best experience on our website. You can choose which purposes you consent to. Your choice applies across websites using the same consent framework.
Below you can select which purposes you consent to. Purpose 1 is required for basic website functionality.
Cookies, device or similar online identifiers together with other information can be stored or read on your device for the purposes presented to you.
Ads can be shown to you based on the content you are viewing, the app you are using, your approximate location, or your device type.
A profile can be built about you and your interests to show you personalised ads that are relevant to you.
Personalised ads can be shown to you based on a profile about you.
A profile can be built about you and your interests to show you personalised content that is relevant to you.
Personalised content can be shown to you based on a profile about you.
The performance and effectiveness of ads that you see or interact with can be measured.
The performance and effectiveness of content that you see or interact with can be measured.
Market research can be used to learn more about the audiences who visit sites/apps and view ads.
Your data can be used to improve existing systems and software, and to develop new products.
Content can be selected based on limited data, such as the content you are viewing or the device you are using.
Below is a list of all technology vendors that may process your data. You can enable or disable each vendor individually.