Hallo,
ich habe ein großes Problem.
Mein Provider schreib mich an das über meinen Server Portscans und Hackversuche raus gingen/gehen. Ein Firma (wohl das Opfer) beschwerte sich beim Provider. Nun muss ich sehen das ich die Sache lokalisiere und entsprechend unterbinde. Leider fehlt mir ein wenig das wissen für solch eine Aktion und hoffe hier auf Eure Unterstützung. Wie gehe ich am besten vor um der Sache zunächst auf den Grund zu gehen?
Ich habe den Port des ssh geändert sowie den RootPermitLogin deaktiviert.
Hier die Daten zu meinem System:
SUSE 9.3 mit Plesk 8.1
Ich habe Plesk heute bereits von Version 7.5 auf 8.1 updated
um mögliche Sicherheitslöcher zu schliessen.
Falls Ihr mehr Infos benötigt einfach sagen!
Gruß Ragey
ich habe ein großes Problem.
Mein Provider schreib mich an das über meinen Server Portscans und Hackversuche raus gingen/gehen. Ein Firma (wohl das Opfer) beschwerte sich beim Provider. Nun muss ich sehen das ich die Sache lokalisiere und entsprechend unterbinde. Leider fehlt mir ein wenig das wissen für solch eine Aktion und hoffe hier auf Eure Unterstützung. Wie gehe ich am besten vor um der Sache zunächst auf den Grund zu gehen?
Ich habe den Port des ssh geändert sowie den RootPermitLogin deaktiviert.
Hier die Daten zu meinem System:
SUSE 9.3 mit Plesk 8.1
Ich habe Plesk heute bereits von Version 7.5 auf 8.1 updated
um mögliche Sicherheitslöcher zu schliessen.
Falls Ihr mehr Infos benötigt einfach sagen!
Gruß Ragey