SierraXTC am 20.02.06 um 21:55 Uhr

Lupper Dir einen?

GNU/Linux, Linux allgemein, Technikecke

Taglogo Tags: ,

Wer erinnert sich noch? Vor einiger Zeit war ich gepwnd! und wußte nicht genau, wo darin der Ursprung lag. Die heutige Heise-Meldung zum Linux-Wurm Lupper bringt da ein wenig Aufschluß:

Betroffene Linux-Server sind in der Regel an verdächtigen, ausführbaren Dateien im /tmp-Verzeichnis und gleichnamigen laufenden Prozessen erkennbar. Mögliche Namen sind unter anderem gicumz, httpd, https, cb und ping.txt. Ebenfalls auffällig sind ein offener UDP-Port 27015 sowie ausgehende IRC-Verbindungen nach Port 6667, die sich mit dem Befehl “netstat -an –inet” auflisten lassen.

Das trifft doch sehr genau die Situation die ing und ich damals vorgefunden haben. Zumal dies sich scheinbar über die Schwachstelle in AWstats eingeschlichen hat. Seit dem der Gateway nun schon einige Zeit abgesichert ist konnte ich keinen weiteren Eindringling feststellen.
Dummerweise hatte ich aber immernoch eine ungepatchte Software und die sogar auf dem vServer laufen. Aber nachdem ich die Security-Fixes im Mambo-Support-Forum durchgegangen bin sollte das CMS hoffentlich soweit wieder abgedichtet sein. Bisher konnte ich glücklicherweise noch keine Malware auf dem vServer feststellen. Denn nur weil ich jetzt immer BackUps habe, die up2date sind brauch ich ja dann aber doch nicht fahrlässig mit den Anwendungen umgehen *hust* ;)

ähnliche Beiträge

Kommentare

Bitte kommentieren Sie!

Kommentarfunktion: Automatischer Zeilen- und Absatzumbruch, E-Mail-Adresse wird nicht veröffentlicht. Folgende HTML-Tags sind erlaubt: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>




Bitte beachten Sie: Wenn ein Kommentar mehr als 2 Links enthält, oder er Bilder enthält, muss er freigeschaltet werden. Es kann dann eine kurze Weile dauern bis der Beitrag erscheint. Ich bitte um Verständnis.





Kategorien
STATISTIK
  • Insgesamt 1289 Beiträge
  • mit 305,141 Wörtern
Februar 2006
M D M D F S S
« Jan   Mrz »
 12345
6789101112
13141516171819
20212223242526
2728  
SUCHE

Monatsarchiv
KOMMENTARE Commets RSS 2.0 Feed
  • Top Kommentatoren
  • commanderx (112)
  • Manuel (69)
  • Yank (59)
  • Marc (53)
  • Noodles (41)
  • BEITRÄGE
    Links
    META
    SYNDICATION