Serverprobleme (Debian-Server)

Diskutiere Serverprobleme (Debian-Server) im Was ich unbedingt noch sagen wollte... Forum im Bereich Kaffeeklatsch; Da sich hier viele IT-Profi tummeln, wollte ich mal fragen, wer sich gut mit Linuxservern auskennt und mir etwas helfen kann. Es kann sein, dass...

  1. #1 XeniaEspresso, 04.02.2016
    XeniaEspresso

    XeniaEspresso Mitglied

    Dabei seit:
    13.07.2007
    Beiträge:
    18.341
    Zustimmungen:
    22.368
    Da sich hier viele IT-Profi tummeln, wollte ich mal fragen, wer sich gut mit Linuxservern auskennt und mir etwas helfen kann. Es kann sein, dass sich jemand auf unserem Server breit gemacht hat, um ihn als Spam-Schleuder zu nutzen. Ich kenne mich grundsätzlich aus - jedoch nicht so sonderlich gut mit Linux (was bisher kein Problem war, denn ich habe alles regelmäßig gepatch und die üblichen mir bekannten Sicherheitsmaßnahmen ergrifffen).

    Diese Hilfe soll nicht umsonst sein, sondern gerne auch gegen Entlohnung.
     
  2. #2 super0650, 04.02.2016
    super0650

    super0650 Mitglied

    Dabei seit:
    26.02.2015
    Beiträge:
    159
    Zustimmungen:
    62
    Wie kommst Du denn drauf, dass da Spam geschleudert wird?
     
  3. #3 XeniaEspresso, 04.02.2016
    XeniaEspresso

    XeniaEspresso Mitglied

    Dabei seit:
    13.07.2007
    Beiträge:
    18.341
    Zustimmungen:
    22.368
    Das sagt mit das Maillog :)
    [​IMG]

    Ich weiss ja auch wo die Lücke und was ich in dem Fall machen muss. Aber ich bin mir sicher ob es nicht noch mir unbekannte Lücken serverseitig gibt und da hört mein Wissen irgendwo auf.
     
  4. #4 super0650, 04.02.2016
    super0650

    super0650 Mitglied

    Dabei seit:
    26.02.2015
    Beiträge:
    159
    Zustimmungen:
    62
    Qmail kenne ich muss ich sagen schon lange nicht mehr.

    Kann den Server wer als Relay verwenden? Oder kommt das Mail von innnen? Wenn Du willst merh vielleicht per PM.
     
  5. #5 XeniaEspresso, 04.02.2016
    XeniaEspresso

    XeniaEspresso Mitglied

    Dabei seit:
    13.07.2007
    Beiträge:
    18.341
    Zustimmungen:
    22.368
    Kommt von 'innen'.
     
  6. helges

    helges Mitglied

    Dabei seit:
    28.09.2008
    Beiträge:
    6.706
    Zustimmungen:
    2.310
    super0650 gefällt das.
  7. #7 super0650, 04.02.2016
    super0650

    super0650 Mitglied

    Dabei seit:
    26.02.2015
    Beiträge:
    159
    Zustimmungen:
    62
    Gute Idee aber ich denke wenn man nichts geändert hat ist das sehr unwahrscheinlich. Wenn man einen Server aufsetzt dann dauert es meist nur Minuten bis der erste versucht ihn als Relay zu nutzen. Die Welt da draußen ist gar nicht nett.

    Ich bin fast überrascht, dass es noch qmail-fans gibt.
     
  8. #8 XeniaEspresso, 04.02.2016
    XeniaEspresso

    XeniaEspresso Mitglied

    Dabei seit:
    13.07.2007
    Beiträge:
    18.341
    Zustimmungen:
    22.368
    Habe ich schon gemacht. Ist dicht.

    Fan ist zuviel gesagt. War drauf - hab ich genutzt.
     
  9. #9 super0650, 04.02.2016
    super0650

    super0650 Mitglied

    Dabei seit:
    26.02.2015
    Beiträge:
    159
    Zustimmungen:
    62
    Ungewöhnlich? War Qmail jemals default MTA unter Debian? Ich glaub nicht? Ich kann mich jedenfalls nicht erinnern.

    Egal, das qmail scheint ja wohl eh nicht schuld zu sein.
     
  10. helges

    helges Mitglied

    Dabei seit:
    28.09.2008
    Beiträge:
    6.706
    Zustimmungen:
    2.310
    Unter Debian ist es der Exim, meine Empfehlung waere Postfix, Qmail tut aber auch einwandfrei, gmx hatte damit Milliarden von Mails abgewickelt.

    Hier war das Problem wohl eher irgendein CMS, welches eine Sicherheitsluecke hatte und dazu bewegt werden konnte, Spam zu schleudern, oder?
     
  11. #11 XeniaEspresso, 04.02.2016
    XeniaEspresso

    XeniaEspresso Mitglied

    Dabei seit:
    13.07.2007
    Beiträge:
    18.341
    Zustimmungen:
    22.368
    Genau. Ich habe es die letzten Wochen wegen dem 'leicht' überdurchschnittlich hohem Arbeitsanfall nicht geschafft Joomla upzudaten (wohl aber den Server).
     
  12. #12 super0650, 04.02.2016
    super0650

    super0650 Mitglied

    Dabei seit:
    26.02.2015
    Beiträge:
    159
    Zustimmungen:
    62
    Wie gesagt, ich frage mich, ob man nicht ein diff aller files bräuchte, die der user schreiben kann (zu einem Zustand, der sicher noch in Ordnung war) oder den Account neu aufsetzen müsste.

    Es sei denn Du hast eine sehr genaue Idee was der gemacht hat - wenn das etwa im Log steht, weil alles per web ging kann man das auch auslesen. Kann aber irgenwie zach werden?

    Ich hab seit 15 Jahren einige Server am laufen, aber zum Glück hatte ich sowas noch nie.
     
  13. #13 Shadowrun, 06.02.2016
    Shadowrun

    Shadowrun Mitglied

    Dabei seit:
    27.12.2015
    Beiträge:
    139
    Zustimmungen:
    38
    Hast du die Seite vom Netz genommen? Wie ist der Status? Backup einspielen und patchen, alle Passwörter geändert? Ich empfehle in meiner Tätigkeit als Abuse Bearbeiter eines ISP immer das schalten einer statischen Web Visitenkarte wenn sie ihren Webauftritt aus Security Gründen löschen.

    Gesendet von meinem GT-I9300 mit Tapatalk
     
  14. #14 XeniaEspresso, 06.02.2016
    XeniaEspresso

    XeniaEspresso Mitglied

    Dabei seit:
    13.07.2007
    Beiträge:
    18.341
    Zustimmungen:
    22.368
    Ja. Ich habe das erst einmal gestoppt. Sollte das nicht hinzubekommen sein, mache ich das mit der Visitenkarten.
     
  15. #15 Shadowrun, 06.02.2016
    Shadowrun

    Shadowrun Mitglied

    Dabei seit:
    27.12.2015
    Beiträge:
    139
    Zustimmungen:
    38
    Kannst du eine Malware (z. B. Keylogger) auf einem PC ausschließen ?
     
  16. #16 XeniaEspresso, 06.02.2016
    XeniaEspresso

    XeniaEspresso Mitglied

    Dabei seit:
    13.07.2007
    Beiträge:
    18.341
    Zustimmungen:
    22.368
    Ich denke ja.

    Geschützt durch Bitdender, Win10 gerade neu aufgesetzt, besuche niemals fragliche Seiten.
     
  17. #17 Shadowrun, 07.02.2016
    Shadowrun

    Shadowrun Mitglied

    Dabei seit:
    27.12.2015
    Beiträge:
    139
    Zustimmungen:
    38
    Morgen,

    nach Onlinescans wie Virutstotal und Konsorten dürfte die Seite wieder sauber sein
     
  18. #18 XeniaEspresso, 07.02.2016
    XeniaEspresso

    XeniaEspresso Mitglied

    Dabei seit:
    13.07.2007
    Beiträge:
    18.341
    Zustimmungen:
    22.368
    Ja, ich denke es hat geklappt, da ich aber heute bis 4 Uhr Uhr den Tag Espresso und Cappu ausgegeben habe, habe ich die Webseite wieder offline gestellt. Das beobachte ich morgen dann ganz genau.

    Ich habe habe das Problem über die 3 Tage fast ganz vergessen. :) Gut 500 Espresso und Cappu ab Freitag Mitte bis Sonntag Nachmittag ausgeschenkt. :)
     
  19. #19 parityB, 08.02.2016
    parityB

    parityB Mitglied

    Dabei seit:
    19.02.2012
    Beiträge:
    808
    Zustimmungen:
    2.353
    Hallo Iskanda,

    du solltest überlegen, ob Du nicht von Joomla weg migirierst. Joomla ist leider sicherheitstechnisch ein ziemlicher Albtraum und selbst bekannte Lücken wurden oft lange nicht gepatcht. Zusätzlich macht seine große Verbereitung es als Angriffsziel besonders attaktiv.
    Wir hatten allein im vergangenen Jahr 4 oder 5 Fälle, in denen sich Kunden mit Joomla-Intallationen an uns gewandt haben, die gehackt wurden. Diese Server wurden dann entweder als Spam-Schleudern benutzt (wie bei Dir) oder Seiteninhalte wurden mit IS Propaganda ausgetauscht (scheint gerade trendy zu sein). Das waren alles triviale Hacks, aber Joomla macht es eben Angreifern oft auch entsprechend einfach. Die Joomla-Installationen waren natürlich nicht von uns, sondern wurden von den Kunden in Eigenregie aufgesetzt - weil das System eben so vermeintlich einfach zu installieren und zu bedienen ist. Leider ein Trugschluss.

    Gruß
    Christian
     
  20. #20 XeniaEspresso, 08.02.2016
    XeniaEspresso

    XeniaEspresso Mitglied

    Dabei seit:
    13.07.2007
    Beiträge:
    18.341
    Zustimmungen:
    22.368
    Sobald die Produktion der Xenia am Laufen ist und ich sehe, dass wir das dauerhaft machen werden (was ja unser Plan ist), wollen wir jmd beauftragen das neu zu machen (und ohne Joomla).
     
    parityB gefällt das.
Thema:

Serverprobleme (Debian-Server)