[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

RE: Rechner geknackt- aber wie?



Bist Du Dir sicher, dass er wirklich drin war oder war es nur ein Versuch.
Was steht denn im auth.log?

> -----Original Message-----
> From: Tim Boneko [mailto:tim@boneko.de]
> Sent: Friday, January 27, 2006 3:16 PM
> To: Debian Mailingliste
> Subject: OT: Rechner geknackt- aber wie?
> 
> Tach zusammen,
> ich musste kürzlich feststellen, dass eine meiner Bastel- Baustellen
> geknackt wurde: Laut lastlog hatte sich ein Mitglied der Gruppe "user"
> von der Domain "linuxkiddies.com" aus angemeldet. So weit, so scheiße.
> 
> Jetzt frage ich mich: Wie kann das sein? Bis auf Port 22 ist die
> Firewall dicht, default-policy für INPUT ist DROP. Genau genommen hat
> der betreffende User kein ssh eingerichtet.
> Wie ist der Knabe reingekommen?
> 
> 	timbo
> 
> 
> --
> Haeufig gestellte Fragen und Antworten (FAQ):
> http://www.de.debian.org/debian-user-german-FAQ/
> 
> Zum AUSTRAGEN schicken Sie eine Mail an debian-user-german-
> REQUEST@lists.debian.org
> mit dem Subject "unsubscribe". Probleme? Mail an
> listmaster@lists.debian.org (engl)
> 




Reply to: