• 17.04.2024, 00:00
  • Registrieren
  • Anmelden
  • Sie sind nicht angemeldet.

 

Lieber Besucher, herzlich willkommen bei: Aqua Computer Forum. Falls dies Ihr erster Besuch auf dieser Seite ist, lesen Sie sich bitte die Hilfe durch. Dort wird Ihnen die Bedienung dieser Seite näher erläutert. Darüber hinaus sollten Sie sich registrieren, um alle Funktionen dieser Seite nutzen zu können. Benutzen Sie das Registrierungsformular, um sich zu registrieren oder informieren Sie sich ausführlich über den Registrierungsvorgang. Falls Sie sich bereits zu einem früheren Zeitpunkt registriert haben, können Sie sich hier anmelden.

root server absichern ?

Donnerstag, 4. August 2005, 15:20

Wir haben nen root server - für TS game server etc.-die tage haben wir nun nen rootkit und n trojaner darauf entdeckt - wie sicher ich den root am besten ab ? istn windows root - und unser host meint da darf keine firewall druff wegen der remotedesktopunterstützung ...
M.-Sys: Gigabyte GA-FX-58-extreme / 920@4Ghz / 6gig Corsair / r9 290 all AC



Wäre es nicht adäquat, den Usus heterogener Termini zu minimieren?
(Sollte man nicht weniger Fremdworte verwenden?)


Religionskriege sind Konflikte zwischen erwachsenen Menschen, bei denen es darum geht, wer den cooleren, imaginaeren Freund hat

Re: root server absichern ?

Donnerstag, 4. August 2005, 15:31

LOL... mal aus Interesse - welcher Hoster ist das. Man kann die Firewall logischer Weise so einstellen, dass die Remote Ports offen blieben - oder was glaubst du wie das bei anderen Server funktioniert ;)

Re: root server absichern ?

Donnerstag, 4. August 2005, 15:40

Warum holst du dir bitte einen Root-Server wenn du nicht weißt, wie du ihn absichern kannst?

Sind alle nicht benötigten Dienste abgeschaltet? Werden regelmäßig Softwareupdates durchgeführt? Am sichersten wäre auf jeden Fall, ihn zu kündigen und einen Managedserver zu nehmen.

Gruß

derJoe

Re: root server absichern ?

Donnerstag, 4. August 2005, 15:44

Jap!

Kündigen, Managed-Server holen, zu Hause üben...
Das ist ein großer Trend daß jeder meint er müsste nen eigenen Server haben. Ihr wollt nen Gamserver, dann mietet euch einen.
Klar der ist teurer, aber warum wohl? Weil sich fähige Admins um die Serversicherheit kümmern...

Giffi

Re: root server absichern ?

Donnerstag, 4. August 2005, 15:47

kuendigen halte ich auch fuer die beste loesung. dann sucht euch ne kiste mit linux, die koennt ihr selbst einfach auf dem neuesten stand halten, gut absichern und habt dank ssh effizienten und sicheren zugang, um etwas zu administrieren. ich wage gar nicht, dass mit der remote-desktop-unterstuetzung von windows zu vergleichen...

Re: root server absichern ?

Donnerstag, 4. August 2005, 15:51

Im Vergleich zu einem gehackten Server ist so ein managed Server richtig günstig. Zumindest dann wenn die Rechnung für die übertragenen Terrabytes kommen :-X

Es ist denke ich kein Geheimis, dass die IP-Blöcke in denen die Provider ihre Root-Server haben regelmäßig geprüft werden um Opfer zu finden.

Re: root server absichern ?

Donnerstag, 4. August 2005, 16:09

Zitat von »Y0Gi«

kuendigen halte ich auch fuer die beste loesung. dann sucht euch ne kiste mit linux, die koennt ihr selbst einfach auf dem neuesten stand halten, gut absichern und habt dank ssh effizienten und sicheren zugang, um etwas zu administrieren. ich wage gar nicht, dass mit der remote-desktop-unterstuetzung von windows zu vergleichen...


Ich bin zwar auch davon überzeugt, dass sich ein Linux-Server deutlich besser administrieren lässt. Ob auf einer schlecht gesicherten Kiste Windows oder Linux läuft, ändert aber auch nicht so viel. ;)

Gruß

derJoe

Re: root server absichern ?

Donnerstag, 4. August 2005, 16:12

derjoe: das ist natuerlich richtig. und eine kette ist auch immer nur so stabil wie ihr schwaechstes glied.

Re: root server absichern ?

Donnerstag, 4. August 2005, 16:40

alle wissen es besser aber einfach mal nen tip welche software anständig ist oder wie man was am besten macht .. fehlanzeige - was soll dieses arrogante gehabe ? nur weil ihr eben inzwischen gelernt habt wie man sowas macht heist das noch lange nciht das andere sowas nicht auch lernen können/dürfen...

also bitte entweder konstruktiv oder garnicht - nur rumspammen wie toll ihr doch seit das ihr nen root absichern und bedienen könnt ist wohl eher ein armutszeugnis... hätte ich von dem einen oder anderen hier jetzt ehrlich gesagt nicht gedacht. (mal böse yogi und shoggy anschau! )

@giffi - jau wie fähig die Admins sind sieht man an NGZ - rofl da is andauernd irgendwas und die server sind kurz offline usw.

ach ja und fuer das alles was auf dem server läuft würds dich dumm und dämlich zahlen auf nem Managed bzw. gehosteten server: 4 gameserver + mehrere TS +zig webspace accounts usw. wir haben wie gesagt 800gb traffic was für alles das prima ausreicht und uns so insgesamt gerade mal 100euro im monat kost ... ich will garnicht wissen was das bei nem richtigen host kosten würde... 4x32slot GS (COD/COD:UO/Q3/Pariah) + 5 100Slot TS + kA wieviele webspace accounts/ftp usw.

-bis jetzt mussten wir auch nix drauf zahlen traffic hat trotz dem gehackten root gereicht (wer will schon pornos und MS Encarta ? *rofl* ) - wir haben es halt festgestellt da die idioten so blöde waren und ein teil des rootkits in nem webspace account verstecken wollten - war meiner *g* hab da dateien gesehen die ich nciht kannte - mal runtergeladen -> siehe da isn trojaner drin -> nachgeguckt : oh ein rootkit! mal weiter geschaut und die files gefunden die schon hochgeladen waren ... rootkit und files gekillt ... 3tage ruhe dann ging das spielchen wieder von vorne los .. sie sind nicht destructiv (noch nicht) aber es nervt und ich will nicht andauernd drauf achten müssen! also bitte versucht mir einfach zu helfen -danke!

mfG Papa
M.-Sys: Gigabyte GA-FX-58-extreme / 920@4Ghz / 6gig Corsair / r9 290 all AC



Wäre es nicht adäquat, den Usus heterogener Termini zu minimieren?
(Sollte man nicht weniger Fremdworte verwenden?)


Religionskriege sind Konflikte zwischen erwachsenen Menschen, bei denen es darum geht, wer den cooleren, imaginaeren Freund hat

Re: root server absichern ?

Donnerstag, 4. August 2005, 16:57

Zitat von »Papa_Schlumpf«

alle wissen es besser aber einfach mal nen tip welche software anständig ist oder wie man was am besten macht .. fehlanzeige - was soll dieses arrogante gehabe ? nur weil ihr eben inzwischen gelernt habt wie man sowas macht heist das noch lange nciht das andere sowas nicht auch lernen können/dürfen...


Lernen kannst du zuhause am eigenen Rechner. Leute wie ihr sind mittlerweile für einen nicht unerheblichen Teil des Spams verantwortlich. Solange es nur um eventuelle Trafficzahlungen und damit euer Bankkonto geht, kann mir das total egal sein, aber durch solch fahrlässiges Verhalten schadet ihr auch anderen.
Ich denke nicht alle hier (mich eingeschlossen) haben einen Root-Server. Und jetzt rate mal wieso z. B. ich keinen habe. Ganz einfach weil ich einsehe, dass es einiges an Zeit und Arbeit benötigt (vor allem _vorher_ zuhause) und nicht mal eben nebenbei gemacht werden kann.

Zitat

-bis jetzt mussten wir auch nix drauf zahlen traffic hat trotz dem gehackten root gereicht (wer will schon pornos und MS Encarta ? *rofl* )


Niemand will Pornos, deswegen findet man die auch nirgendwo ;)

Zitat

- wir haben es halt festgestellt da die idioten so blöde waren und ein teil des rootkits in nem webspace account verstecken wollten - war meiner *g* hab da dateien gesehen die ich nciht kannte - mal runtergeladen -> siehe da isn trojaner drin -> nachgeguckt : oh ein rootkit! mal weiter geschaut und die files gefunden die schon hochgeladen waren ... rootkit und files gekillt ... 3tage ruhe dann ging das spielchen wieder von vorne los .. sie sind nicht destructiv (noch nicht) aber es nervt und ich will nicht andauernd drauf achten müssen! also bitte versucht mir einfach zu helfen -danke!

mfG Papa


Soll das heißen, ihr findet ein Rootkit und einen Trojaner, löscht die Teile und macht weiter als wäre nichts geschehen? Ihr kommt also nicht auf die Idee, das auf eurem System eventuell ein wenig mehr sein könnte und eine Neuinstallation die einzige akzeptable Lösung darstellt?

derJoe

Und "einfach mal nen tip welche software anständig ist" verstehe ich jetzt hoffentlich falsch. Einfach mal eine tolle Software aufspielen und fertig ist.

Re: root server absichern ?

Donnerstag, 4. August 2005, 17:01

Zitat von »Papa_Schlumpf«

alle wissen es besser aber einfach mal nen tip welche software anständig ist oder wie man was am besten macht .. fehlanzeige - was soll dieses arrogante gehabe ? nur weil ihr eben inzwischen gelernt habt wie man sowas macht heist das noch lange nciht das andere sowas nicht auch lernen können/dürfen...


ich sag mal so: ich würde mir keinen root-server holen weil ich keine lust habe mich mit der sicherheit rumzuschlagen, so gern ich auch die features zu dem preis hätte.

das hat nichts mit arroganz zu tun, sondern ist eher ein gutgemeinter tipp/ eine beratung, weil ich zwar theoretisch weiß wie man einen server absichern kann, aber auch weiß das ich diese arbeit gerne abgebe und dafür zahle.

tipps wie man absichert wurden übrigens schon gegeben: neuste updates und alle ports zumachen die nicht benötigt werden.
bei linux hat man bessere eingriffsmöglichkeiten und sichere zugriffsmöglichkeiten.

ergänzend:
http://www.heise.de/security/
da sollte man als admin mehrmals täglich vorbeischauen und sich die neuesten bugs usw ansehen und darauf reagieren.
gibt aber noch andere seiten.

urlaub davon kann man sich nicht leisten, man kann den server nicht auf einen stand bringen und meinen dieser bleibt sicher (außer der zustand heißt "runtergefahren").

bücher zu dem thema gibts auch einige, zb:
http://www.oreilly.com/catalog/lwinsvr2003/

das ganze ist halt nicht umsonst ein full-time-job mit eigenen ausbildungswegen und zertifizierungen, also fühl dich nicht gleich angegriffen wenn dir das jm klarmachen will.

außerdem sind schlecht administrierte rootserver halt genau die stellen von denen spam und ddos-attacken ausgehen, eben weil sich viele überschätzen.
Gott hat die Welt ja nur in sieben Tagen erschaffen können, weil es keine installierte Basis gab.

Re: root server absichern ?

Donnerstag, 4. August 2005, 17:07

Zitat von »Papa_Schlumpf«

alle wissen es besser aber einfach mal nen tip welche software anständig ist oder wie man was am besten macht .. fehlanzeige - was soll dieses arrogante gehabe ? nur weil ihr eben inzwischen gelernt habt wie man sowas macht heist das noch lange nciht das andere sowas nicht auch lernen können/dürfen...


Du darfst das gerne lernen, aber das über einen öffentlich zugänglichen mit 100 Mbit angebundenen Server zu machen ist nicht der richtige Weg!

Zitat


-bis jetzt mussten wir auch nix drauf zahlen traffic hat trotz dem gehackten root gereicht (wer will schon pornos und MS Encarta ? *rofl* )


Einfach nur Glück gehabt. Was meinst du was auf dich zukommt wenn
da mal nicht nur nen Scriptkiddie dran ist.
Allein die Traffickosten ruinieren dich.
Und falls jmd deinen Server als Warez oder Kipo-Schleuder mißbraucht, darfste dich schon mal auf das Schreiben vom Staatsanwalt freuen.

Zitat


siehe da isn trojaner drin -> nachgeguckt : oh ein rootkit! mal weiter geschaut und die files gefunden die schon hochgeladen waren ... rootkit und files gekillt ... 3tage ruhe dann ging das spielchen wieder von vorne los


Files löschen reicht nicht. Weisst du welche Dateien dadurch vielleicht noch verseucht wurden (wirklich alles gelöscht?).
Der einzige Weg ist formatieren und neu aufsetzen!

Zitat


ich will nicht andauernd drauf achten müssen!

Grundlegend falsche Einstellung falls du einen eigenen Server haben willst! Du bist für den Betrieb und die Sicherheit des Servers zuständig
und zwar 24/7!


Giffi

Re: root server absichern ?

Donnerstag, 4. August 2005, 17:13

Hmm kennst n guten Anbieter ? der preislich so das kost wie unserer jetzt bzw. 50euro mehr? -> und die gleichen leistungen hat? 800gb traffic / 80gb HDD - brauchbar für gameserver (mehrerere) usw. ?

EDIT: unser vertrag läuft nochn jahr fällt mir grad ein - also ists wohl im uinteresse ALLER wenn mir einer sagt wie ich das ding absicher ! ;) danke!
M.-Sys: Gigabyte GA-FX-58-extreme / 920@4Ghz / 6gig Corsair / r9 290 all AC



Wäre es nicht adäquat, den Usus heterogener Termini zu minimieren?
(Sollte man nicht weniger Fremdworte verwenden?)


Religionskriege sind Konflikte zwischen erwachsenen Menschen, bei denen es darum geht, wer den cooleren, imaginaeren Freund hat

Re: root server absichern ?

Donnerstag, 4. August 2005, 17:47

papa_schlumpf: du willst einen tipp fuer bessere software? dann lies mal weiter oben, da habe ich dir naemlich linux ans herz gelegt. was das mit arroganz zu tun hat, ist die frage, die ich dir direkt nach dieser stelle: wieso liest du nicht, was ich geschrieben habe und interpretierst es auch noch falsch?

Re: root server absichern ?

Donnerstag, 4. August 2005, 17:50

wie du ihn absichern kannst:

-Virenscanner Installieren
-RealVNC statt WIndows Remote
-Firewall und nur die ports freigeben die du brauchst
-Regelmäßig Windows Updates.

also das machen was du an deinem Home pc auch alles machst um in sicher zu machen.

Re: root server absichern ?

Donnerstag, 4. August 2005, 18:08

ich hab mal zwei anbieter gesucht für server die auch managed server anbieten.
ob das hardwaremäßig für euch reicht kann ich nicht sagen, auch nicht ob die anbieter gut sind, hab sie von http://www.homepage-kosten.de/ .

http://power-netz.de/, da kostet das "managed" 39,- Eur aufpreis pro monat, das wäre es mir wert.

http://www.wedosys-webhosting.de/server_managed.php

auch bei den managed-angeboten gilt natürlich das die software die darauf installiert wurde vom kunde gewartet werden muss.
wenn ihr also unsichere software einspielt dann ist das euer problem, bzw müsst ihr auf die konfiguration achten.
ich weiß nicht wie das bei gameservern und ts ist, ob diese unsicher sind/ sein können.
Gott hat die Welt ja nur in sieben Tagen erschaffen können, weil es keine installierte Basis gab.

Re: root server absichern ?

Donnerstag, 4. August 2005, 18:10

Und, da in diesen Personal Firewalls regelmäßig Sicherheitslücken gefunden (und ausgenutzt) werden, unbedingt alle nicht benötigten Dienste abschalten. Personal Firewalls kann man natürlich trotzdem installieren, auch wenn der Nutzen bei vernünftig konfiguriertem System nahe bei Null liegt.

Gruß

derJoe

Edit: Ups, habe ich ja oben schon geschrieben :)

Re: root server absichern ?

Donnerstag, 4. August 2005, 18:53

au ja, zone alarm als schutz von servern im internet. was kommt als nächstes? socken zur verhütung? ;)

Re: root server absichern ?

Donnerstag, 4. August 2005, 19:26

Ich denke, dass ZA nicht der Richtige wäre würde er selber ganz schnell merken wenn der Server plötzlich mit noch nie dagewesenen Pings und Lags auf sich aufmerksam macht ;D

Re: root server absichern ?

Donnerstag, 4. August 2005, 19:40

die könnten ja auch von den ganzen trojanern und rootkits kommen... (insbesondere, wenn man das system nicht neu aufsetzt).