myGully.com Boerse.SH - BOERSE.AM - BOERSE.IO - BOERSE.IM Boerse.BZ .TO Nachfolger
Zurück   myGully.com > Computer & Technik > Sicherheit & Anonymität
Seite neu laden

Rootserver versendet anscheinend Spammails

Willkommen

myGully

Links

Forum

 
Antwort
Themen-Optionen Ansicht
Ungelesen 23.11.12, 14:25   #1
Fleri
Anfänger
 
Registriert seit: Feb 2010
Beiträge: 3
Bedankt: 0
Fleri ist noch neu hier! | 0 Respekt Punkte
Standard Rootserver versendet anscheinend Spammails

Hallo an alle,
ich habe vor ein paar Tagen eine E-mail von meinem Root- Server-Betreiber bekommen, in der stand, dass mein Server anscheind gehackt wurde und nun unmengen an Spammails versendet.
Jetzt ist meine Frage, wie kann ich herrausfinden, ob das stimmt? Ich kenne mich leider mit Rootservern noch sehr wenig aus, deswegen sind auch meine Sicherheitseinstellungen nicht gerade super (das einzige, was ich gemacht hab, ist ssh Ports geändert). Ich benutze den Server für ein Forum (wbb), einen Minecraftserver und eine Mysql-datenbank.
Betriebssystem ist Debian .
Ich weiß, dass das sehr wenig Informationen sind, hoffe mir kann trotzdem jemand helfen.
Gruß
Fleri
Fleri ist offline   Mit Zitat antworten
Ungelesen 23.11.12, 15:19   #2
spartan-b292
Echter Freak
 
Benutzerbild von spartan-b292
 
Registriert seit: Mar 2010
Ort: /home/spartan-b292
Beiträge: 2.866
Bedankt: 1.700
spartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punktespartan-b292 leckt gerne myGully Deckel in der Kanalisation! | 230828 Respekt Punkte
Standard

Welchen Mailserver verwendest du denn?
Ich vermute aber mal dass du ohne jegliches Wissen nicht weit kommen wirst und den Server von deinem Provider neu installieren lassen solltest.

Und mal nebenbei..warum betreibst du einen Rootserver mit Linux wenn du keine Ahnung von Linux hast oO.
__________________
"They who can give up essential liberty to obtain a little temporary safety, deserve neither liberty nor safety"
spartan-b292 ist offline   Mit Zitat antworten
Ungelesen 23.11.12, 15:23   #3
mythology
Stammi
 
Registriert seit: Aug 2010
Beiträge: 1.145
Bedankt: 589
mythology putzt sich die Zähne mit Knoblauch. | 4672 Respekt Punktemythology putzt sich die Zähne mit Knoblauch. | 4672 Respekt Punktemythology putzt sich die Zähne mit Knoblauch. | 4672 Respekt Punktemythology putzt sich die Zähne mit Knoblauch. | 4672 Respekt Punktemythology putzt sich die Zähne mit Knoblauch. | 4672 Respekt Punktemythology putzt sich die Zähne mit Knoblauch. | 4672 Respekt Punktemythology putzt sich die Zähne mit Knoblauch. | 4672 Respekt Punktemythology putzt sich die Zähne mit Knoblauch. | 4672 Respekt Punktemythology putzt sich die Zähne mit Knoblauch. | 4672 Respekt Punktemythology putzt sich die Zähne mit Knoblauch. | 4672 Respekt Punktemythology putzt sich die Zähne mit Knoblauch. | 4672 Respekt Punkte
Standard

Schau dir die Prozesse an die laufen.
Normal brauchst du für diese Funktionen die du nutzt überhaupt keinen Mailserver, wenn einer installiert ist schalt ihn ab, den für das Forum reicht PHPMail.

Und wenn keiner drauf ist nach Fremdsoftware suchen.
Kann auch eine Sicherheitslücke in einem PHP S***** deiner Webseite sein.

Und muss mich spartan anschließen, wenn man keinen Schimmer von Linux und Servern hat, sollte man keinen Root betreiben, den es können einem Haftungen und kosten entstehen wenn der Server gehackt und für illegale Zwecke eingesetzt wird.

Aber da du dich eh nicht davon abbringen lassen wirst.

1. nichts installieren was man nicht braucht.
2. keine unnützen Webinterfaces etc.
3. ssh Port ändern und Root Login sperren, Fail2Ban schadet auch nicht.
4. Sichere Passworte verwenden.
5. nie etwas als Root ausführen

Sicherheit garantiert das natürlich nicht, aber zumindest erschwert es etwas den Fremdzugriff auf den Root.
mythology ist offline   Mit Zitat antworten
Ungelesen 23.11.12, 15:46   #4
Fleri
Anfänger
 
Registriert seit: Feb 2010
Beiträge: 3
Bedankt: 0
Fleri ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von spartan-b292 Beitrag anzeigen
Welchen Mailserver verwendest du denn?
Ich vermute aber mal dass du ohne jegliches Wissen nicht weit kommen wirst und den Server von deinem Provider neu installieren lassen solltest.

Und mal nebenbei..warum betreibst du einen Rootserver mit Linux wenn du keine Ahnung von Linux hast oO.
Ich benutze den Mailserver meines Betreibers:
[ Link nur für registrierte Mitglieder sichtbar. Bitte einloggen oder neu registrieren ]

An Server neuinstallieren hab ich auch schon gedacht (lässt sich über den Kundenlogin bei meinem Betreiber auch recht schnell machen), jedoch will ich erstmal schaun ob es nicht auch eine andere Möglichkeit gibt.

Weil ein Rootserver mit Windows als Betriebssystem ca. 20 €/monatl. mehr gekostet hätte.

Zitat:
Zitat von mythology Beitrag anzeigen
Schau dir die Prozesse an die laufen.
Normal brauchst du für diese Funktionen die du nutzt überhaupt keinen Mailserver, wenn einer installiert ist schalt ihn ab, den für das Forum reicht PHPMail.

Und wenn keiner drauf ist nach Fremdsoftware suchen.

Und muss mich spartan anschließen, wenn man keinen Schimmer von Linux und Servern hat, sollte man keinen Root betreiben, den es können einem Haftungen und kosten entstehen wenn der Server gehackt und für illegale Zwecke eingesetzt wird.
Bei den laufenden Prozessen sind eigentlich nur java, apache2, mysql, freshclam und init ganz oben. Irgendwas von Mail steht nirgends.
Fleri ist offline   Mit Zitat antworten
Ungelesen 23.11.12, 15:58   #5
Fleri
Anfänger
 
Registriert seit: Feb 2010
Beiträge: 3
Bedankt: 0
Fleri ist noch neu hier! | 0 Respekt Punkte
Standard

Zitat:
Zitat von mythology Beitrag anzeigen

1. nichts installieren was man nicht braucht.
2. keine unnützen Webinterfaces etc.
3. ssh Port ändern und Root Login sperren, Fail2Ban schadet auch nicht.
4. Sichere Passworte verwenden.
5. nie etwas als Root ausführen

Sicherheit garantiert das natürlich nicht, aber zumindest erschwert es etwas den Fremdzugriff auf den Root.
1. jup
2. Benutze Putty um auf den Server zuzugreifen. Das einzigeste Webinterface, das ich benutze, ist das, welches mir mein Betreiber zur Verfügung stellt (allerdings brauche ich dies nur, wenn ich den Server hochfahren möchte o.ä.)
3. SSH Ports hab ich nochmal geändert. Root Login sperren und Fail2Ban werd ich mir gleich mal anschauen (danke dafür)
4. sind sie.
5. ok
Fleri ist offline   Mit Zitat antworten
Antwort


Forumregeln
Du kannst keine neue Themen eröffnen
Du kannst keine Antworten verfassen
Du kannst keine Anhänge posten
Du kannst nicht deine Beiträge editieren

BB code is An
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.

Gehe zu


Alle Zeitangaben in WEZ +1. Es ist jetzt 08:54 Uhr.


Sitemap

().