Hallo Mensen,
Hoe ik dit bericht moet beginnen weet ik nog niet precies, onze server is vorige week gehacked en dus schrijf ik maar wat ik allemaal wil vragen, ik heb het forum al doorgespit maar wordt er nog niet veel wijzer van.
De eerste vraag is, er is ons verteld dat waneer de compilers verwijdert worden uit linux(server) er dan geen executeble gestart kan worden, het enige nadeel is dat de machine niet geupdate kan worden, is het mogelijk om compilers te verwijderen (als beveliging) en waneer er een update dient plaats te vinden deze tijdelijk terug te plaatsen.
Kan iemand mij hier meer over vertellen en evetueel ook of een provider dit eigenlijk standaard zou moeten doen ?
Tevens de vraag of je een Redhat machine kunt updaten zonder compilers ?
Dan vraag 2 :
De machine die wij draaien heeft een raid systeem, nu is het zo dat ten tijde van de hack dus allebei de schijven platgelegd zijn, nu was mijn idee, om die 2e schijf niet meer als raid te installeren, maar 1 malig een complete ghost van schijf 1 te maken en dan handmatig 2x per week een deel van de schijf te kopieeren, en dan wel het deel waar alle users zich in bevinden, mail users, webcontent....etc.
Is dit mogelijk, heeft iemand hier ideeen over of ervaring mee ?
Op de server draait:
Linux Redhat 9.0
Appache 2.0
php 4.3.2
gd 2.01
Verders hoop ik hier op de volgende vragen ook iets meer antwoordt te krijgen:
Is het mogelijk om via php scripts (website) een Anonymous FTP Deamon op te starten of moet er daarvoor ergens anders een lek zitten ?
Volgens zeggen zou het een bekend probleem zijn dat de appache er af en toe uit knalt waneer er beveiligde mappen worden aangemaakt op de machine (de conf. Plesk/linux zou hiervan een beetje over haar touren raken)
Weet iemand hier iets over en waar dit eventueel aan kan liggen ?
Ik hoop dat jullie ons verder kunnen helpen om deze puzzel op te lossen en welke stappen we moeten/kunnen ondernemen om het de volgende keer te voorkomen, tevens hoop ik dat wij met dit onderwerp anderen er op attenderen goed op te letten dat dus gaten/lekken zijn waarmee men je server plat kan leggen
Groetjes en alvast bedankt voor de hulp
Jeroen
Ps. Hier een link volgen naar het bestand dat op de server werd gevonden en de vermoedelijk hack mee is uitgevoerd OF waarmee ze de server hebben laten klappen...
Rik-edit: Geen hack-files plaatsen hier !!
We willen je best helpen, maar niet op deze manier !
.... mischien verduidelijkt het iets en weet iemand waar de fout heeft gezeten.
Pps. mischien handig om te weten is dat wij verschillende sites op onze server draaien met een admin, men kan dus zelf aanpassingen doen aan de site, afbeelding toevoegen aan een agenda en dat soort zaken.

Likes:

