Server wird gehackt - Eine Frage!

Diskutiere Server wird gehackt - Eine Frage! im Software Forum Forum im Bereich Hardware & Software Forum; Hallo Leute, ich habe ein Problem. Mein Server wird seit einiger Zeit gehackt. Habe auch schon die Logs ausgelesen. Mit der IP kann ich nix...
  • Server wird gehackt - Eine Frage! Beitrag #1
DJ Neighbour

DJ Neighbour

Bekanntes Mitglied
Dabei seit
03.10.2005
Beiträge
120
Reaktionspunkte
0
Ort
Görlitz
Hallo Leute,

ich habe ein Problem. Mein Server wird seit einiger Zeit gehackt. Habe auch schon die Logs ausgelesen. Mit der IP kann ich nix machen -> Proxy. Aber kann ich irgendwo den Port einsehen, über den der "Hacker" versucht auf den Server zu kommen??

MfG
 
  • Server wird gehackt - Eine Frage! Beitrag #2
S

Stefan

Guest
Hallo,

das kommt drauf an, welche Programme eben in den Logs auftauchen. Wenn sich SSH über falsche Logins beschwert wird es Port 22 sein, usw...

Viele Grüße,
Stefan
 
  • Server wird gehackt - Eine Frage! Beitrag #3
DJ Neighbour

DJ Neighbour

Bekanntes Mitglied
Dabei seit
03.10.2005
Beiträge
120
Reaktionspunkte
0
Ort
Görlitz
Ja, in den Logs zeigt es mir immer Invalid User '****' an, also einfach mal den Port 22 zu machen?!
 
  • Server wird gehackt - Eine Frage! Beitrag #4
S

Stefan

Guest
Ja, welches Programm meldet das? Wenn es der ssh-Dämon ist, dann wird es Port 22 sein. Nur dann musst du dir überlegen, wie du dann auf den Server kommst - sofern du ihn über ssh administrierst, denn dann sperrst du auch dich selbst aus.
 
  • Server wird gehackt - Eine Frage! Beitrag #5
DJ Neighbour

DJ Neighbour

Bekanntes Mitglied
Dabei seit
03.10.2005
Beiträge
120
Reaktionspunkte
0
Ort
Görlitz
Ok, hab mal den Port 22 geschlossen und war mir bewusst das ich mich auch selbst aussperre, jedoch seh ich in der Log immernoch, das jmd versucht mit falschen Usernamen auf den Server per SSH zu zugreifen.
Was jetzt?
 
  • Server wird gehackt - Eine Frage! Beitrag #6
S

Stefan

Guest
Hallo,

nun gibt es 3 Möglichkeiten:
  1. Du hast den Port nicht wirklich zugemacht
  2. Du schaust im Log zur falschen Zeit nach (du musst die aktuellen Logs ansehen)
  3. Es ist nicht der SSH-Dämon welcher sich beschwert.

Viele Grüße,
Stefan
 
  • Server wird gehackt - Eine Frage! Beitrag #7
O

oiermann

Bekanntes Mitglied
Dabei seit
30.12.2005
Beiträge
1.342
Reaktionspunkte
0
Ort
Milchstrasse
Mir fällt der Name grad nicht ein, aber da gibts so ein Lustiges Tool, welches SSH-Daemons überwacht und du kannst dem vorher sagen, dass z.B. beim dritten missglückten Loginversuch für die IP 10 Minuten gesperrt wird. Du kannst dann auch ganz sperren und und und und.....
 
  • Server wird gehackt - Eine Frage! Beitrag #8
K

Kackstelze

Mitglied
Dabei seit
15.01.2008
Beiträge
10
Reaktionspunkte
0
Ein ordentliches Passwort für alle Benutzer soll auch Wunder wirken. Man kann auch den login von Root über ssh verweigern, dann muss man sich erst als User einloggen und dann per 'su' zu root machen.

N paar "Angriffe" gibs immer. Da werden aber meist nur Wörterbucher getestet.

Greetz...
 
  • Server wird gehackt - Eine Frage! Beitrag #9
masel

masel

Bekanntes Mitglied
Dabei seit
12.09.1999
Beiträge
1.095
Reaktionspunkte
0
Ort
Ein Ost-Westfale in HH
haste ne feste ip oder geht das über nen dyndns zugang?

Wenn dyndns, dann würde ich einfach den Namen ändern, war bei mir auch mal.

MfG
Masel
 
  • Server wird gehackt - Eine Frage! Beitrag #10
doelle

doelle

Bekanntes Mitglied
Dabei seit
16.08.2006
Beiträge
545
Reaktionspunkte
0
Ort
Osnabrücker Land
wenn es wirklich Port 22 sein sollte...dann leg den port einfach um...z.B. 9643 (achte aber drauf, das dort kein anderer Dienst darauf läuft). Sonst schau dir fail2ban an....

ansonsten kannst du, wenn du über ne FIX-IP ins Internet gehst, einen Eintrag in denyhosts bzw. allowhosts setzen.
 
  • Server wird gehackt - Eine Frage! Beitrag #11
lollobollo

lollobollo

Bekanntes Mitglied
Dabei seit
24.08.2006
Beiträge
804
Reaktionspunkte
0
Ort
Leipzig
....Portknocking ist auch eine sehr effiziente Sache,versuche mich gerade diesbezüglich etwas schlau zu machen ;-)

Grüsse vom lollo
 
  • Server wird gehackt - Eine Frage! Beitrag #12
doelle

doelle

Bekanntes Mitglied
Dabei seit
16.08.2006
Beiträge
545
Reaktionspunkte
0
Ort
Osnabrücker Land
lollobollo...das hört sich interessant an...kannst ja mal nen "erfahrungsbericht" schreiben, wie gut das wirklich funktioniert...
 
  • Server wird gehackt - Eine Frage! Beitrag #13
lollobollo

lollobollo

Bekanntes Mitglied
Dabei seit
24.08.2006
Beiträge
804
Reaktionspunkte
0
Ort
Leipzig
...hab noch nicht die "grosse Linuxerfahrung" und mit dem knockd kann ich
mich nicht so richtig anfreunden,weshalb ich über iptables versuchen
möchte die echo requests temporär zu loggen und gleich auszuwerten.
Sollte dabei eine gewisse Reihenfolge von Anfragen an den richtigen Ports
ankommen,so wird die Regel für den SSH-Port zur Freigabe aktiviert.
Um ihn wieder zu beenden muss ich irgendwie das Sessionende noch
erkennen,aber insgesamt sollte dies mit einem Shellscript zu realisieren
sein....
Habe bald Urlaub und werde mich dann damit auseinander setzen,ein
Erfahrungsbericht ist garantiert ;-)
 
Thema:

Server wird gehackt - Eine Frage!

ANGEBOTE & SPONSOREN

https://www.mofapower.de/

Statistik des Forums

Themen
213.180
Beiträge
1.579.174
Mitglieder
55.879
Neuestes Mitglied
stonetreck
Oben