Hallo SSF!
Nachdem ich in den letzten Jahren öfter mitgelesen habe komme ich heute mit einem wahrscheinlich unerfreulichen Post. Ich habe die Vermutung, dass mein vServer gehackt wurde.
Aufgefallen ist mir dies anhand der Cronjobs, die seit Freitag nicht mehr laufen.
Zudem ist mein SSH-Dienst nicht mehr aktiv, ich komme per Putty nicht mehr auf die Maschine. Ein Start SSHD-Restart über Virtuozzo schlägt fehl.
Nach ein wenig Recherche habe ich auf dieser Seite ein paar Hinweise gefunden, die darauf hindeuten, dass ein Server gehackt worden sein könnte.
Insbesondere Punkt "8. Check /etc/passwd and /etc/shadow" trifft bei mir zu.
Beide Dateien wurden Freitagabend geändert. Zudem gibt es die Files jeweils noch mit einem "~" im Namen.
Vergleich ich nun "shadow" und "shadow~" so fällt auf, dass beim User "mysql" wohl das Passwort verändert wurde.
Ich bin Windows-Kind (Sorry! ;-D) und kenne mich nur rudimentär mit Linux-Systemen aus. Deshalb die Fragen:
Ich freue mich über jeden Tipp, vielen Dank schon mal!
Nachdem ich in den letzten Jahren öfter mitgelesen habe komme ich heute mit einem wahrscheinlich unerfreulichen Post. Ich habe die Vermutung, dass mein vServer gehackt wurde.
Aufgefallen ist mir dies anhand der Cronjobs, die seit Freitag nicht mehr laufen.
Zudem ist mein SSH-Dienst nicht mehr aktiv, ich komme per Putty nicht mehr auf die Maschine. Ein Start SSHD-Restart über Virtuozzo schlägt fehl.
Nach ein wenig Recherche habe ich auf dieser Seite ein paar Hinweise gefunden, die darauf hindeuten, dass ein Server gehackt worden sein könnte.
Insbesondere Punkt "8. Check /etc/passwd and /etc/shadow" trifft bei mir zu.
Beide Dateien wurden Freitagabend geändert. Zudem gibt es die Files jeweils noch mit einem "~" im Namen.
Vergleich ich nun "shadow" und "shadow~" so fällt auf, dass beim User "mysql" wohl das Passwort verändert wurde.
Ich bin Windows-Kind (Sorry! ;-D) und kenne mich nur rudimentär mit Linux-Systemen aus. Deshalb die Fragen:
- Sind das Anzeichen für einen Hack?
- Wie soll ich nun am besten vorgehen?
Ich freue mich über jeden Tipp, vielen Dank schon mal!