vServer down, regelmäßig bei 1blu

Atomino

New Member
Wer kann mir einen Tip geben. Ich bekommen entsprechend meinen Plesk Einstellungen immer Nachrichten von meinem vServer bei 1blu. "watchdog" meldet seit geraumer Zeit regelmäßig: server ist down bzw. Dienste der "domain.de" stopped. Da dies meißt Nachts passiert, sehe ich da nicht so ein riesen Problem, aber eine Unregelmäßigkeit die mir nicht gefällt. Außerdem habe ich im Pfad /images/stories Dateien gefunden die ich dort nicht abgelegt habe: sir.php und 3aslya.php. Dem Inhalt nach könnte die Quelle russische Wurzeln haben und es könnte sich um Mail-Funktionen handeln. Da ich mich zu lernzewcken und noch nicht allzulange mit sem Thema Web-Server befasse, würde ich mich freuen fachlichen Rat zu bekommen.
 
Herzlichen Glückwunsch! Wegen solch omnipotenten Admins wie Dir, musste man Spamfilter erfinden und die Bandbreiten unnötig nach oben schrauben.

Ich rate Dir, den Rechner flugs in den Rescue Modus zu schicken. Nach Deinen eigenen Aussagen, wurde Dein Rechner ja schon erfolgreich kompromitiert. Sowas kann ganz unangenehme Folgen haben, aber wer sich so unbedarft einen Server zulegt, muss eben mit den (juristische und monetären) Konsequenzen leben.

Danach kannst Du dann in den Logfiles (ich vermute ein unsicheres PHP-Skript) nachschauen, wie die Dateien dorthin gekommen sind, wo sie sind. Lernen tut man auf einer lokalen Kiste, mit der man möglichst wenig Schaden anrichten kann!

--marneus
 
vServer 1blu

Hätte mit ein wenig professionellerer Antwort gerechnet.
Vielleicht auch ein paar Tips zu meinen Sicherheitseinstellungen. Hatte nicht erwartet beschimpft zu werden. Rom ist auch nicht an einem Tag erstanden.
 
Was soll ich Dir denn jetzt vorbeten?!

Die entscheidenden Tipps habe ich Dir gegeben: Rescue Modus und Logs analysieren.

--marneus
 
Hi,
marneus hat dir die Tipps gegeben die du jetzt am besten mal befolgst bzw. nachschaust.
Für Test und Trainingszwecke oder Lernwzecke ist eine lokale Maschine eindeutig die bessere Wahl.

Die Antwort von marneus kommt dir vielleicht Vorlaut vor, er hat mit seiner Aussage aber völlig Recht. Mit sowas kann man großen Schaden anrichten bzw. anrichten lassen und du bist für Schäden, etc. verantwortlich.

Viel Spaß bei der Suche ;-)

mfg
racer
 
Back
Top