Server gehackt - brauche Hilfe



Wo treibt man die auf und was mag das kosten?
Google, oder hier im SSF unter "Suche" ein neues Thema erstellen. Die Kosten kommen ganz darauf an, welche und wie viele Dienste auf deinem Server laufen und natürlich was für ein Unternehmen du damit beauftragst. Die stündlichen Kosten belaufen sich in Deutschland auf irgendetwas zwischen 60 und 200€. Wenn dein Budget begrenzt ist, kannst du alternativ natürlich auch z.B. eine indische Firma damit beauftragen, wie bspw.: http://attacker.net/security.html Ob das für dich in Frage kommt, musst du selbst wissen.

Auch mal vielen Dank wegen der guten Erklärungen hier. Das war ich in der Vergangenheit hie rauch schon anders gewohnt.
SSF eben - nach der Aussage der meisten User möchte man den OP nur in die richtige Richtung weisen, ohne ihm direkt zu helfen. Ob das immer sinnvoll ist, ist natürlich eine andere Frage.

Ich frage mich, ob das grundsätzlich so läuft.

Also Schwachstelle des Servers nutzen. Ein Benutzerkonto kapern und sich mit dem dann am Server anmelden und die Schadsoftware installieren.
Fast. Eine Anmeldung über SSH ist nicht erforderlich, wenn ein Dienst eine Sicherheitslücke oder einen Konfigurationsfehler aufweist, über welche(n) die Schadsoftware direkt ausgeführt werden kann oder andere Dinge angerichtet werden können. So war es wohl auch in deinem Fall.

Wenn dem dann so ist, könnte man dann nicht dem Angreifer in die Suppe spucken und eine Anmeldung am Server (SSH) auf eine feste IP (die eigene) beschränken?
Ein Anmelden auf dem Server wäre dadurch doch unmöglich oder läuft das alles ganz anders ab?
Siehe ein paar Zeilen weiter oben. Natürlich kann es nicht schaden, wenn man den SSH-Zugang auf bestimmte IPs beschränkt, allerdings wird das niemanden daran hindern deinen Server zu kompromittieren, wenn ein Dienst eine Sicherheitslücke oder einen Konfigurationsfehler aufweist. Das hat mit SSH nicht viel zu tun.
 
Back
Top