Etwas Gehacktes bitte

29.04.2007 um 10:47:04 von M:ke für Tips
Mein Server wurde vor kurzem durch einen erfolgreichen Bruteforce-Angriff als IRC-Bot ausgenutzt.

Grund dafür waren massive Fehler in der Administration. Denn ich bin nicht davon ausgegangen, dass mein regelrecht unbekannter Rechner angegriffen werden würde. So kam es, dass mir folgende Fehler unterliefen:


  1. Identischen Benutzernamen und Kennwort vergeben
  2. Keinen Passwortänderungszwang aktiviert
  3. Keine SSH-Login Beschränkung
  4. Benutzer dürfen beliebig Programme starten

Nachdem ich per Zufall in die syslogs und authlogs geschaut habe, fiel mir ein minütig startendes Programm names "y2kupdate" auf, welches von einem Systembenutzer aus gestartet wurde. Ich schöpfte sofort Verdacht und nahm das Programm unter die Lupe, der Angreifer vergaß die bash_history zu löschen und so konnte ich einwandfrei nachvollziehen, dass es sich dabei um ein Schadprogramm hielt, welches sich als Unix-Standardkonsole bash tarnt. Das System wurde nicht kompromitiert.

Um das Problem zu verhindern, nutze ich nun das Programm fail2ban, ein Server, der die Zugänge überwacht und bei 3 Fehlversuchen die IP für eine gewisse Zeit über iptables bannt.

Außerdem habe ich die Home-Partition als noexec eingehangen, damit Benutzer keine Programme mehr starten dürfen, die sich in ihrem Verzeichnis befinden.


Schlagworte: Hacker, Cracker, IRC, Bot, Security, Sicherheit, Linux


 

suche:/



kategorien:/

Computer & Technik (16)
Interessantes und Wissenswertes aus der IT

Délicate (18)
Besonders tolle Fundstücke

Freie Software (13)
OpenSource, Linux und Co.

Information (19)
Schwierig zu kategorisieren

Ironie (11)
Satire

Komisches (15)
Komisch im Sinne von Eigenartig

Kommentar (22)
Zitate und Kommentare

Liebes Tagebuch (13)
Privates

Party (2)
Feiern und Gesellschaft

Poesie (12)
Gedichte und Witze

Politik (15)
Politische Angelegenheiten

Sport (4)
Alles was Spaß macht

Tips (21)
Anleitungen, Tips & Tricks

Unterhaltsam (21)
Oberflächlich Witziges






M:kes Paradies © 2006 get-mike.de mit Beilpuz-Kraft (mild schonend); Allen Rechten vorzuenthalten; Abteilung Moderne Kommunikationsmedien des Reiche Weltkonzerns; Erzeugnis nach deutschem Reinheitsgebot; Verschreibungspflichtig; Vielleicht Microsoft® Windows™Internet™Explorer™-kompatibel; Proud to be a member of the English language and not fucking German; Unesco-Welterbestatus seit Beginn an zweifellos bestätigt; Mit freundlicher Genehmigung der Volksrepublik China.
Made with Beilpuz
time:0.0561299324036