ASB wurde gehackt !


Dannyo

Recommended Posts

Schefoasch

Wie ihr schon mitbekommen habt, wurde das ASB am Sonntag, um ca. 23 Uhr, gehackt - und das nicht zu knapp. Ganze Provider wurden durch derartige DDOS-Attacken lahmgelegt, das ASB war leider auch ein Opfer davon.

Der Server musste formatiert und komplett neu aufgebaut werden. Die Sicherung der Daten war kein Zuckerschlecken und zudem auch sehr langwierig und umfangreich.

Jetzt läuft der Server jedoch wieder mit neuem System, neuem Webserver, neuen Diensten - besser als je zuvor.

Für mich dauerte diese Angelegenheit bis jetzt 43 Stunden und 28 Minuten - danke an dieser Stelle nochmal an Steffo, der um 3:00 Uhr in den 22.Bezirk gefahren ist um mir Gesellschaft zu leisten und mich vor dem Wahnsinn zu bewahren.

Liebe Leute, GUTE NACHT, ich muss jetzt wohl pennen... :D

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Freiherr Fürst von Favoriten

danke - irgendwie bin ich jetzt über a a alte pn reinkommen ins asb - weil über die Hauptseite gehts no ned :D

*edit*

geht do scho - aktualisieren muss ma halt !

bearbeitet von Westside

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Erstmal Danke für Deinen Einsatz, Dannyo.

Habs zwar schon im anderen Thread geschrieben, weil ich diesen hier übersehen habe, aber wie war das möglich, daß ein Hacker sich Zugang verschafft???? Wenn das ASB unter Linux läuft, sind Systemänderungen doch nur als /root möglich, d.h. ohne dem entsprechenden root-Passwort nicht möglich.

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Schefoasch
Erstmal Danke für Deinen Einsatz, Dannyo.

Habs zwar schon im anderen Thread geschrieben, weil ich diesen hier übersehen habe, aber wie war das möglich, daß ein Hacker sich Zugang verschafft???? Wenn das ASB unter Linux läuft, sind Systemänderungen doch nur als /root möglich, d.h. ohne dem entsprechenden root-Passwort nicht möglich.

Du kannst dich doch an den Hardwarefehler vor ein paar Wochen erinnern... damals schaltete sich aus unerfindlichen Gründen die Firewall aus.

Ein Hacker kann sich nur einloggen, wenn er das root-PW hat ??? Zähl lieber nicht drauf... der Server war in dieser Hinsicht sicher und er ist trotz reingekommen. Hat vorallem seine Spuren sehr gut verwischt, diverse Prozesse gekillt (netstat z.B.), keine Eingangsports oder dergleichen hinterlassen.

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Schefoasch

Die Online-User-Stats wurden nun zurückgesetzt. Unser schöner 214-User-Rekord ist zwar jetzt nur noch als Screenshot vorhanden, aber ich hoffe, dass wir den in den nächsten Tagen wieder einholen :)

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Ist das eine Hardware- oder Software-Firewall??? D.h. nur durch diesen Bug hatte der Hacker das Glück, überhaupt ins System zu kommen?

Nein, nicht nur wenn man das /root-PW kennt, kann man sich Zutritt zu Unix/Linux-Systemen verschaffen, auch wenn man die aktuellen Bugs im Kernel kennt, die Zutritte quasi durch die Hintertür erlauben (wenn man nicht täglich nach aktuellen Patches sucht.... mein Tipp: Ximian Red Carpet). Allerdings muss der Betreffende ein wahrer Insider sein, um nach genau diesen Schwachstellen zu suchen - der normale 08/15-Linux-User kennt diese Schwachstellen sicher nicht.

Bleibt nur die Frage, wer das war....

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Schefoasch

Er war auf jeden Fall sehr geschickt, machte kaum einen Fehler und legte sehr viel lahm. Die Aufbau-Arbeit dauerte, sogar beim Formatieren stellte sich der Rechner manchmal quer...

In diesem Sinne:

ANTIFORZA

mySQL error 1045

/opt/lampp/etc

Hohe Ports

Good night.

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

juhu, endlich geht alles wieder; habe von 3h bis ca.7h dem danny ein wenig Gesellschaft leisten können und muss sagen, dass er wirklich ganze Arbeit geleistet hat; ca. 43 Stunden durchgehend wach , das kann schon was;

so, ich geh jetzt auch schlafen; in den letzten 47 Stunden hab ich auch gerade mal fast 3 Stunden geschlafen;

bearbeitet von Steffo

Diesen Beitrag teilen


Link zum Beitrag
Auf anderen Seiten teilen

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Lädt...


  • Folge uns auf Facebook

  • Partnerlinks

  • Unsere Sponsoren und Partnerseiten

  • Wer ist Online

    • Keine registrierten Benutzer online.