Never touch a running system …

… dachte sich wohl auch der Besitzer von diesem SUSE LINUX root-Server. Das System wurde 2 Jahre lang ausschließlich mit Plesk “administriert”. Nun dient das System (bereits seit Längerem) als Spam-Schleuder und ist übersäht mit Phishing Seiten. Der Besitzer sieht nun doch ein, dass ein root-Server kein günstiger Ersatz für einen fachmännisch administrierten Web- oder Mailserver ist.
Ich werde mich dann mal dem verkorksten Server annehmen und eine frische (Debian-)Installation machen.
Related posts:
- The Admin Zen – Keep it up an running Das hier ausdrucken und an die Wand hängen! adminzen.org via ...
- Security fail pt4: Backups Auch immer wieder gesehen: falsche Berechtigungen von Backups. [user@srv2342 ~]$ ls -l /opt/backup -rw-r--r-- 1...



Daniel
Wir könnten den Server auch als unseren privaten eBay-Yahoo-Mirror bezeichnen
matthias
Wollen wir die eBay Logins mitsniffen oder wie?
pfleidi
Autsch. Das ist echt hart …
Stefan
Genau, gleich bitte eine Kopie der Accounts rüberreichen, lol
Stefan
Achja: über welche Schwachstelle wurde das System gehackt? Fände ich interessant
matthias
Eingebrochen werden konnte durch:
- unzureichende PHP Konfiguration
- veraltete PHP Webapplikationen
Außerdem scheint Plesk auch noch böse zu sein bzw. nicht ganz unschuldig zu sein. Leider ist Logging auf dem System auch ein Fremdwort gewesen…
Stefan
Logging? Ist das nicht das böse Zeug, das den Festplattenplatz vernichtet?
matthias
Oh ja – Teufelszeug dies Logging
Erdnuckl
Learning the hard way! Lass mich raten, der Besiter ist auch 2 Jahre lang immer mit dem Spruch “Warum Geld ausgeben? Es läuft doch!” hausieren gegangen,oder?
Stefan
Nee, wahrscheinlich “Never change a running system”, ein Spruch den ich mittlerweile zum KOTZEN finde…sowas können nur Idioten sagen.
Daniel
@Matthias
Wollen wir der Öffentlichkeit unsere neuesten “Schätzchen” zeigen?
:D:D
matthias
Du meinst die Ergebnisse vom rkhunter bzw. chkrootkit check?
Böse Böse, was sich da so alles angesammelt hat.
JP Mens
Letztens rief ein “Kollege” an, er haette bei einem Kunden einen Suse 9.3 der “Komisch” ist. Ergebnis: root kit.
Never touch a running system stimmt, aber nicht uebertreiben.
Stefan
Das ist ein völlig falscher Ansatz in der Systemadministration, es ist doch selbstversändlich, dass regelmäßig gepatcht werden muss; man muss nur seine Prozesse dahingehend optimieren, dass keine Ausfallzeiten entstehen und QA betrieben wird. “Mal eben” rumfrickeln ist natürlich genauso falsch, wie nie etwas zu tun.
Nicht-patchen von Systemen im Internet führt zwangsläufig zu Systemen, die “komisch” werden.
Leider muss ich Leuten, die sowas sagen, etwas von Ihrer Kompetenz absprechen und ihnen Bequemlichkeit zusprechen, Sorry…
Ihr dürft mir natürlich gern Gegenargumente liefern (die ich dann zerstampfen werde)…
matthias
Doch, es gibt Systeme, wo “Never touch a running system” halbwegs stimmt. Das sind Systeme, die so individuell sind (eigene Patches z.B.), dass jedes Update fatal wäre. Dies sollten jedoch dann auch Systeme sein, die nicht ohne Weiteres von außen erreichbar sind oder extrem gut abgesichert sind.
Wer Systeme mit individueller und gepatchter Software administriert, kennt aber auch meistens diese Software in- und auswendig (bzw. sollte es). Leider ist man sich mit solchen System auch immer ziemlich unflexibel und abhängig von den Personen, die das System eingerichtet bzw. betreut haben.
Aber generell bin ich auch immer für ein sauberes System ohne “Frickelei”. Das spart Nerven bei Updates und Zeit bei der Dokumentation, da alles dem “Standard” entspricht.
Weltpresse
Autsch, 671 Tage sind schon hart, gerade für einen Server, der immer belastet wird. Ich kenne Leute, die fast jeden Tag an ihrem Server rumbasteln, um ihn aktuell zu halten. Suse 9.3 kenne ich gar nicht mehr richtig
matthias
Suse 9.3 ist auch nichts was man kennen müsste – man verpasst nichts
Erdnuckl
So viel ich weiss gibt es eine Diplom-Arbeit die sich mit “Never touch …” beschäftigt und das ganze sehr wissenschaftlich eindrucksvoll widerlegt!
matthias
Gerade mal Google gefragt, Ergebnis.
Auszug aus dem Fazit:
Erdnuckl
Leider das ganz schon knapp 3 Jahre her. Sobald ich die Arbeit wieder gefunden habe reiche ich die Infos nach!
matthias
Das wäre super!