Perry_Rhodan
Member
Hallo,
zuerst, der Server ist vorsorglich vom Netz genommen!
Serverdaten:
Ubuntu 8.04 LTS
Plesk 9.5.2
rkhunter, chkrootkit (beide bringen keinerlei Warnungen oder Fehler)
mod_evasive
fail2ban
Vermutlich wurde über "PHP Code Injection Exploit" ein DDos-Angriff von unserem Server gestartet.

Reicht es fürs erste, die entsprechende Website abzuschalten und die Einträge in /tmp/ zu löschen um den Angriff zu stoppen und zu eliminieren?
Kann ich den Server danach wieder ins Netz stellen?
Es ist ziemlich eilig, da ich dringend den Mailserver wieder brauche.
Gruß
Ulf
P.S. Soweit ich es bisher rausbekommen habe, gelang der Angriff über PHPMyadmin den entsprechenden Ordner habe ich erstmal gesichert und dann gelöscht.
Muß ich mehr tun?
zuerst, der Server ist vorsorglich vom Netz genommen!
Serverdaten:
Ubuntu 8.04 LTS
Plesk 9.5.2
rkhunter, chkrootkit (beide bringen keinerlei Warnungen oder Fehler)
mod_evasive
fail2ban
Vermutlich wurde über "PHP Code Injection Exploit" ein DDos-Angriff von unserem Server gestartet.
Reicht es fürs erste, die entsprechende Website abzuschalten und die Einträge in /tmp/ zu löschen um den Angriff zu stoppen und zu eliminieren?
Kann ich den Server danach wieder ins Netz stellen?
Es ist ziemlich eilig, da ich dringend den Mailserver wieder brauche.
Gruß
Ulf
P.S. Soweit ich es bisher rausbekommen habe, gelang der Angriff über PHPMyadmin den entsprechenden Ordner habe ich erstmal gesichert und dann gelöscht.
Muß ich mehr tun?