Re: Angriff auf server - alles dicht?

2005-12-26 Diskussionsfäden Christian Schmidt
Hallo Gerhard, Gerhard Gaussling, 23.12.2005 (d.m.y): Daneben gibt es die üblichen ssh Angriffe, mitden blödsinnigsten Benutzernamen. Root darf sich nicht anmelden, das läuft über sudo/su. Wie habt ihr euren server abgesichert? Der sshd nutzt die libwrap; man kann also in /etc/hosts.allow

Angriff auf server - alles dicht?

2005-12-23 Diskussionsfäden Gerhard Gaussling
Hallo, ich habe einen debian sarge server mit gepatchtem awstats 6.4, dass ich durch .htacess vor unerlaubtem Zugriff schütze. Ich bekomme des öfteren Meldungen wie diese, da war glaube ich auch mal ein linux-wurm dabei. Es scheint mir aber trotz häufiger Versuch nie ein erfolgreichjer

Re: Angriff auf server - alles dicht?

2005-12-23 Diskussionsfäden Andreas Pakulat
On 23.12.05 12:25:49, Gerhard Gaussling wrote: ich habe einen debian sarge server mit gepatchtem awstats 6.4, dass ich durch .htacess vor unerlaubtem Zugriff schütze. Ich bekomme des öfteren Meldungen wie diese, da war glaube ich auch mal ein linux-wurm dabei. 404 und 401 sind ja nur

Re: Angriff auf server - alles dicht?

2005-12-23 Diskussionsfäden Gerhard Gaußling
Am Freitag 23 Dezember 2005 13:15 schrieb Andreas Pakulat: logcheck produziert mir zuviel Output, da finde ich logwatch besser. Da sieht man immernoch Unregelmaessigkeiten, denke ich, und kann dann bei Bedarf direkt die Logdateien lesen. Beim logcheck-Output weiss ich das ich das nicht lange

Re: Angriff auf server - alles dicht?

2005-12-23 Diskussionsfäden Andreas Pakulat
On 23.12.05 13:46:09, Gerhard Gaußling wrote: Apropos Sicherheit: Wie sieht euer cronjob für ein dist-upgrade aus? Ich mache das momentan noch von Hand. Da kommt es natürlich des öfteren vor, das ein wichtiges Sicherheits Update erst eine Woche später eingespielt wird. Ich wollte mir mal

Re: Angriff auf server - alles dicht?

2005-12-23 Diskussionsfäden Paul Puschmann
Andreas Pakulat wrote: On 23.12.05 13:46:09, Gerhard Gaußling wrote: Apropos Sicherheit: Wie sieht euer cronjob für ein dist-upgrade aus? Ich mache das momentan noch von Hand. Da kommt es natürlich des öfteren vor, das ein wichtiges Sicherheits Update erst eine Woche später eingespielt wird.

Re: Angriff auf server - alles dicht?

2005-12-23 Diskussionsfäden Andreas Pakulat
On 23.12.05 15:02:13, Paul Puschmann wrote: Andreas Pakulat wrote: On 23.12.05 13:46:09, Gerhard Gaußling wrote: Apropos Sicherheit: Wie sieht euer cronjob für ein dist-upgrade aus? Ich mache das momentan noch von Hand. Da kommt es natürlich des öfteren vor, das ein wichtiges Sicherheits