PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Webserver gehackt - Hat der Serverprovider Zusatzlogs?


Gast
2007-10-12, 00:23:19
Hi,

mein Rootserver wurde gehackt...hab natürlich sofort in die Logs geschaut...dort stand überall nichts mehr weiter drin als:

"wozu soll man bei deppen wie euch einen lahmen proxy zum hacken benutzen, wenn man die logs einfach löschen kann"....

Jetzt ist die Frage:
Machen die Rootserver-Provider eigentlich zusätzliche Logs, wer und wann zu welcher Zeit in ihr Rechennetz zu welchem Rechner connected?
Dann hätte man vielleicht eine Chance, da der Server eigentlich nur im kleinen Kreis genutzt wird

Gast
2007-10-12, 00:34:47
Such nicht den Schuldigen, mach den Server sicher! Dein "kleiner Kreis" ist jeder mit einem Internetanschluss.

Daniel_
2007-10-12, 07:54:42
@Gast2
Im Prinzip hast du recht! Aber rein technisch würde es mich auchmal interessieren, ob es solche Logs gibt?!?

rotalever
2007-10-12, 15:01:48
Wie wäre es einfach mal den Serverprovider zu fragen?

TheGamer
2007-10-12, 15:53:13
@Gast2
Im Prinzip hast du recht! Aber rein technisch würde es mich auchmal interessieren, ob es solche Logs gibt?!?

Das wird dir hier eher niemand sagen koennen zumal wir nicht mal Wissen bei welcher Firma dein Server steht ;) und auch wenn wir es wissen WO der Server steht koennten wir keine Antwort darauf geben da wir da nicht arbeiten ;)

Galaxyjim
2007-10-12, 16:27:46
Das wird dir hier eher niemand sagen koennen zumal wir nicht mal Wissen bei welcher Firma dein Server steht ;) und auch wenn wir es wissen WO der Server steht koennten wir keine Antwort darauf geben da wir da nicht arbeiten ;)

Könnten "wir" schon, der ein oder andere wird sich ja vielleicht schonmal über diese Frage informiert haben.

TheGamer
2007-10-12, 19:52:12
Könnten "wir" schon, der ein oder andere wird sich ja vielleicht schonmal über diese Frage informiert haben.

Ja dann koennte ich es fuer 2 Rechenzentren auch ;)

Birdman
2007-10-19, 11:11:01
rootserver haben keine zusätzlichen Logs, ausserhalb dieses Systems, welche aufschluss über Zugriff auf/in diesem System aufschluss geben würden.
Die einzigen Logs die es ausserhalb gibt, sind solche wo Sachen die Startups/Shutdowns drinstehen - wobei natürlich immer abhängig von der Software die eingesetzt wird zur virtualsierung der root server. (sofern es denn virtualisiert ist und nicht wirklich dediziert auf eigener Hardware läuft)

Evtl. lasst der ISP aber ein Flow Monitoring auf seinen Routern oder Firewalls laufen, dann könnte er unter u.U. herausfinden, welche IP's zur betreffenden Zeit Kontakt mit dem Server hatten, doch bei einem public Server sind dies einige und zudem bringt einem eine IP so gut wie gar nichts.