Angriff

Falls ich den Post richtig verstehe, ist 85.25.150.115/india370.server4you.de nicht der Server von facebreaker, sondern der Angreifer.
 
Also Angriffe wird es immer geben... natürlich bieten große Hoster wie z.b. 1und1 oder S4Y optimale Fläche. Einen Root kann man nie zu 100% sicher machen (ausser man nimmt ihn vom Netz). In den meisten Fällen hilft schon die Änderung des SSH Ports bzw. Fail2ban da der Großteil der Hacker Kinder sind.
Natürlich wäre eine Änderung des Passwortes (1mal die Woche) auch anzuraten.
Passwortlänge.... 21 Zeichen.... z.b. a2$rv_g6A7?gFr$sCz&

Natürlich können Eindringlinge auch direkt von der Webseite in den Server gelangen sollte evtl der php Code Sicherheitslücken aufweisen wie das z.b.
bei Webspell schon öfters der Fall war. Keine Uploads auf Euren Webserver erlauben wär da auch noch zusätzlicher Schutz (Verhinderung von Webshell Codes)
 
Zusätzlich zu allen Sicherheitsmaßnahmen sollte man auch noch ein brauchbares Monitoring haben.

Die Überwachung geeigneter Kenngrößen (Traffic, CPU-Last, Mail-Zahl) auf ungewöhnliche Muster (nach oben wie nach unten) kann auch schon sehr viel sagen.

Wenn man die Möglichkeit hat, sollten sich verschiedene Server (idealerweise in getrennten Rechenzentren) gegenseitig als Loghost dienen und auch überwachen (Nagios, Munin,...).

Eine Prüfsummenliste aller Dateien hat man auch besser dezentral, idealerweise sogar ein Vollbackup.

Zuguterletzt sollte man soviel wie möglich davon automatisieren, damit man sich auch in Zeiten, wo man sich wenig kümmern kann (Berufsstress) oder will (Urlaub), darauf verlassen kann.

Ein abgestuftes Konzept (regelmäßige Status-Mails mit den wichtisten Kenngrößen, Warnmails bei leichten Ausreißern, SMS bei größeren) erleichtert zudem die Einordnung.
 
Back
Top