|
#1
|
|||
|
|||
|
Kriege von Hetzner ständig Abusemeldungen aber teilweise ohne Inhalt. Lediglich das jemand Spam gemeldet hätte. Der Traffic hat sich aber nur reinkommend drastisch erhöht. Wo fängt man am besten mit dem Suchen an?
Kann jemand damit was anfangen? Zitat:
|
|
#2
|
|||
|
|||
|
Das sieht ganz danach aus, als ob eines der CMS Systeme oder ähnliches auf Deinem System verwundbar ist.
1) Suche das cms bzw script und aktualisiere es. Du kannst z.B. mit: locate editfunc.inc.php nach der datei suchen, um die betroffene website eingrenzen zu können. 2) Scan Dein System mit rkhunter: http://www.rootkit.nl/projects/rootkit_hunter.html 3) Bei URL Injection könnte Dir auch die Installation vom apache mod_security modul zusätzlichen Schutz bieten. |
|
#3
|
|||
|
|||
|
Der Befehl locate wurde nicht gefunden :-))
rkhunter hat ein paar Sachen gefunden. Zitat:
|
|
#4
|
|||
|
|||
|
Versuche gerade den mod_security zu installieren. Aber funktioniert leider nicht so einfach wie beschrieben.
Hänge bei SecUploadDir /var/log/apache2/modsecurity/tmp fest apxs2 ist nicht installiert. Woher bekomme ich das? Suche schon aber habe noch nichts gefunden. Geändert von mrairbrush (11.03.2010 um 15:49 Uhr). |
|
#5
|
|||
|
|||
|
Schau mal, ob es apache2 dev Pakete für die von Dir verwendete Linux Distribution gibt und wenn ja, dann installier sie.
|
|
#6
|
|||
|
|||
|
Zu locate:
Der Befehl ist in der default Debian Installation nicht dabei. Such mal in Aptitude nach locate, dann wirst du fündig. Den genauen Paketnamen hab ich leider nicht im Kopf. Nach der Installation bitte ein mal updatedb ausführen um den Suchindex für locate zu aktualisieren. |
|
#7
|
|||
|
|||
|
Verwende das Lenny von Hetzner und isp config
finde bei Hetzner aber nicht leider |
|
#8
|
|||
|
|||
|
Locate installieren:
apt-get install findutils |
|
#9
|
|||
|
|||
|
Hatte ein paar Tage Ruhe jetzt gehen die Abusemeldungen wieder los.
HAbe in die Logs gesehen und folgendes häufug gefunden Zitat:
|
|
#10
|
|||
|
|||
|
Funktioniert wohl nicht
Zitat:
|
![]() |
| Themen-Optionen | |
| Ansicht | |
|
|
Alle Zeitangaben in WEZ +2. Es ist jetzt 22:19 Uhr.









HTTP/1.1" 400 377 "-" "-"

Linear-Darstellung
