Server Dateien Überwachung
am 29.03.2014 - 17:18 Uhr in
Hallo,
einer meiner Server wurde gerade bei mir gehackt. Der Angreifer hatte wohl root Rechte. Ich habe damals ein Server Experte Beauftragt. Leider kannte ich diese Firma nicht. Ich schätze die haben dort einen Benutzer mit root Rechten angelegt. Außerdem hatte ich dort Plesk 9 drauf, welches auch nicht mehr sehr aktuell ist. Wie auch immer. Nun zu meiner Frage:
Gibt es ein Tool, welches ich auf einem Ubuntu Server installieren kann, welches mir anzeigt, ob Dateien verändert wurden oder neue Benutzer angelegt wurden ect.
Also ich habe da einiges finden z.B. iwatch. Aber ich suche eher so eine Benutzerfreundliche Variante ohne Programmierkenntnisse. Gibt es sowas oder eventuell auch drupal Module, die in einer Seite integriert sind ect.
Ich möchte meine Sicherheit erhöhen. Der letzte Angriff auf meine Seiten war echt kritisch. Es wurde eine Phishing Seite angelegt und extrem viele E-Mails mit betrügerischem Inhalt wurde über meinen Server versendet. Ich habe alleine ca. 20000 E-Mails die nicht zugestellt werden konnten. Also möchte ich wirklich nicht wissen, wieviele zugestellt wurden. Arghhhhh
- Anmelden oder Registrieren um Kommentare zu schreiben
Hallo, wie sollte das mit
am 31.03.2014 - 13:46 Uhr
Hallo,
wie sollte das mit Drupal gehen, kann ja schlecht über sein eigenes Scope hinausschauen...?
Gruß
Christian
Höchstwahrscheinlich
am 31.03.2014 - 14:49 Uhr
ist der Angriff über den FTP-Zugang erfolgt.
Wahrscheinlich sogar mit den richtigen credentials.
Das ist nicht erkennbar.
Allenfalls kann man im Systemlog feststellen, von welcher IP-Adresse aus, und zu welchem Zeitpunkt die letzte Verbindung aufgebaut wurde.
Das geht allerdings nur, wenn man entsprechende root-Rechte hat.
Ohne Programmierkenntnisse wirds schwierig
am 31.03.2014 - 15:19 Uhr
Hi!
Ich hatte mal ähnliche Probleme und Gedanken und nach einigen Testläufen habe ich den Filewatcher dann wieder über den Haufen geschmissen.
Da gibt es auch eine Open-Source-PHP-Klasse die dir allerdings nur mit Programmierkenntnissen weiterhilft. https://github.com/PHPGangsta/FileWatcher
Geholfen hat mir bisher nur der sichere Umgang mit Verzeichnisrechten, Updates und außerdem .htaccess IP-Sperren, bzw. GEO IP-Sperren.