[netcup] Felix
New Member
Wenn das System einmal unsicher war bringt ein Neustart nichts um es wieder sicher zu machen. Ein Angreifer baut sich üblicherweise Hintertüren ein...
Im letzten Jahr hatte ein Freund mit dem TS genau dieses Problem. Durch den Server ist eine neue Instaz irgendeiner Software gestartet worden, die andere angegriffen hat. Keine Ahnung welcher Bug es gewesen ist. Hat mich auch nicht weiter interessiert, da ich auf der Kiste nicht für die Sicherheit verantwortlich bin. Nur weil du davon noch nie etwas gehört hast, heißt das noch lange nicht, dass das Problem nicht existiert.
Soweit ich mich erinnern kann, wurde der Prozess vom TS-Server geforkt (Child-Process) und die Dateien befanden sich im Download-/Uploadverzeichnis des TS3-Servers.
Der Server wurde mit Debian 7 bereitgestellt, ein update auf das system selbst habe ich nicht gemacht, bin davon ausgegangen einen aktuelles os auf dem Server zu haben.
...
Einfachste Lösung: Filetransfer in der TS-Instanz dichtmachen...
update das system direkt nach dem neuaufsetzen
Würdest du das noch sagen, wenn du dafür haften müsstet?
DeaD_EyE said:Soweit ich mich erinnern kann, wurde der Prozess vom TS-Server geforkt (Child-Process) und die Dateien befanden sich im Download-/Uploadverzeichnis des TS3-Servers.
Einfachste Lösung: Filetransfer in der TS-Instanz dichtmachen...Schließlich gibt es genügend Alternativen, um Files im Netz zu transportieren, da muß man nicht noch den TS zum Filehoster machen.
Zumal viele TS-Server nur auf kleinen (V-)Servern laufen, wo es bei regelmäßigem Filetransfer auch schnell mal an die Grenzen des zugeteilten Traffic-Limits der Server geht.
Es ging mir darum, dass du meinst das Deaktivieren eines Ports/Dienstes des Prozesses würde für mehr Sicherheit sorgen. Das ist richtig, solange nur der Teil betroffen ist, der für den Up-/Download zuständig ist. Da es sich hier um proprietäre Software handelt, kann man aber auch keine genauen Rückschlüsse ziehen. Genauso gut könnten Bugs im Hauptteil des Servers sein, die Exploits zulassen.