Thema geschlossen
Ergebnis 1 bis 6 von 6

Thema: Sicherheitsfragen

  1. #1
    Newbie
    Registriert seit
    04.09.2006
    Beiträge
    3

    Standard Sicherheitsfragen

    Hallo Leute,

    irgendwie stimmt bei meinem Webserver was nicht, habe das Gefühl das jemand den Zugriff daruf hat. Gibt es eine Möglichkeit einen User der sich dor per Konsole einlogt auch bis zum Pc zu verfolgen? Also würde gerne schauen ob jemand bei uns aus der Firma sich dort einlogt. Muss also an der Router IP vorbei um an die Private ip drankommen.

  2. #2
    Administrator Avatar von Rain_Maker
    Registriert seit
    06.02.2006
    Beiträge
    5,459

    Standard AW: Sicherheitsfragen

    Statt irgendwelcher Überwachungsaktionen würde ich mich eher um das Auswerten der Logfiles und das Sichern des Servers kümmern, alles andere ist zweitrangig.
    Wenn Du Hinweise auf einen Einbruch findest, dann nimm das Ding vom Netz und setze es neu auf.
    Vorher kannst Du versuchen, eventuelle Beweise zu sichern, aber die Sicherung des Servers ist Priorität Nummer 1.

    Greetz,

    RM
    "Programming today is a race between software engineers striving to build better & bigger idiot-proof programs and the Universe trying to produce bigger & better idiots. So far, the Universe is winning." (Rick Cook)

    Dies ist ein _öffentliches_ Supportforum, keinerlei Support per PN, EMail oder Instant Messenger.

    openSUSE 11.4 - 3.3.X-desktop - fluxbox 1.3.2

    For Windows-Problems - Reboot / For Linux-Problems - BE ROOT!
    (==> Und hier das wirkliche "Geheimnis meines Erfolges")

  3. #3
    Newbie
    Registriert seit
    04.09.2006
    Beiträge
    3

    Standard AW: Sicherheitsfragen

    gibt es für die Logfiles irgendwelche Hilfreiche Tools zur Aswerung?

  4. #4
    Administrator Avatar von Rain_Maker
    Registriert seit
    06.02.2006
    Beiträge
    5,459

    Standard AW: Sicherheitsfragen

    Ja.

    Code:
    man cat
    
    man less
    
    man grep
    
    man tail
    Des weiteren mal nach "Autopsy" und "Sleuth Kit" googlen, aber das ist wahrscheinlich Overkill oder erfordert zumindest sehr gute Linux-Kenntnisse.

    Ich würde ein Image der entsprechenden Partitionen ziehen und die Kiste im Zweifelsfall neu aufsetzen.

    Greetz,

    RM
    Geändert von Rain_Maker (04.09.2006 um 14:13 Uhr)
    "Programming today is a race between software engineers striving to build better & bigger idiot-proof programs and the Universe trying to produce bigger & better idiots. So far, the Universe is winning." (Rick Cook)

    Dies ist ein _öffentliches_ Supportforum, keinerlei Support per PN, EMail oder Instant Messenger.

    openSUSE 11.4 - 3.3.X-desktop - fluxbox 1.3.2

    For Windows-Problems - Reboot / For Linux-Problems - BE ROOT!
    (==> Und hier das wirkliche "Geheimnis meines Erfolges")

  5. #5
    Newbie
    Registriert seit
    04.09.2006
    Beiträge
    3

    Standard AW: Sicherheitsfragen

    auch Grafische Tools für WIndows?

  6. #6
    Administrator Avatar von Rain_Maker
    Registriert seit
    06.02.2006
    Beiträge
    5,459

    Standard AW: Sicherheitsfragen

    Falsches Forum.

    Sleuthkit und Autopsy sind übrigens graphisch, wenn auch für Linux.

    Das würde ich so sowieso nicht auf dem Server selbst machen, sondern mit Images der Server-Partition(en).

    Oder hast Du kein lokales Linux-System, auf dem Du die Serverlogs untersuchen kannst?

    Wenn Du das auf dem Server machen willst, dann solltest Du es außerdem ohne die Installation neuer Software tun, denn es sollte am System so wenig wie möglich verändert werden.

    Mit den Kommandozeilentools wirst Du doch sicherlich umgehen können, schließlich administrierst Du einen Linux-.Server, oder ist es ein Windows-Server?

    BTW. Textsuche gibts ja auch unter Windows in jedem Editor.

    Also, wo liegt das Problem? Logs runterladen und auswerten.

    Trotzdem würde ich den Server im Zweifel eher vom Netz nehmen, wenn da schon jemand anderes auf dem Ding "zu Besuch" ist, dann hast Du ein echtes Problem, Du bist als Betreiber für alles haftbar, das ist Dir klar?

    Wenn denn ein "Besucher" Euren Server zu illegalen Zwecken mißbraucht, dann bist erstmal Du bzw. der eingetragene Betreiber des Servers dran, egal ob der "Einbrecher" ausfindig gemacht werden kann oder nicht.

    Laß lieber die "Detektiv spielen", die Ahnung davon haben.

    Greetz,

    RM

    P.S. Noch so ein Einzeiler und ich schließe den Thread.

    P.P.S. Funktioniert Google bzw. andere Suchmaschinen bei Windows seit neustem nicht mehr?
    Geändert von Rain_Maker (05.09.2006 um 13:16 Uhr)
    "Programming today is a race between software engineers striving to build better & bigger idiot-proof programs and the Universe trying to produce bigger & better idiots. So far, the Universe is winning." (Rick Cook)

    Dies ist ein _öffentliches_ Supportforum, keinerlei Support per PN, EMail oder Instant Messenger.

    openSUSE 11.4 - 3.3.X-desktop - fluxbox 1.3.2

    For Windows-Problems - Reboot / For Linux-Problems - BE ROOT!
    (==> Und hier das wirkliche "Geheimnis meines Erfolges")

Thema geschlossen

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

     

Ähnliche Themen

  1. Antworten: 6
    Letzter Beitrag: 24.05.2006, 00:04

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87