Hi leute,
wir wurden vor 20 mins von unserem eigenen server gekickt und danach war der server timeout. der clan "D.Rats" wenn ich mich erinnere meinte das gleich der server geschlossen wird , also die haben englisch gesprochen. ich dachte die veräppeln mich und hab die nich ernst genommen dann wo es aber zu weid ging und der clan leute beleidigt hat wolte ich die leute kicken und dann ging der server down .
kann es sein das der server bei einem konsolen befehl eines clienten geclosed werden kann oder handelt es sich da tatsächlich um rcon hacker oder wie mann sie nennt .
und wo finde ich die games_mp.log um die leute zurück zu verfolgen , ist bei Dhs auch passiert und die haben die hacker angezeigt ich glaub das mache ich dann auch !.
wollte nur euren rat dazu hören.
__________________
Nighthawk unregistriert
Mal der Reihe nach. Hast Du einen Rootserver oder einen Gameserver??
Kommst per ssh noch drauf? Wenn nicht, dann freunde Dich schon mal mit dem Gedanken an, daß Du neu installieren mußt.
Wenn die nur Dein rcon PW haben, dann können die mit /rcon quit den Server stoppen.
Ansonsten viel lesen. Vor allem den ssh-Zugriff nur für wenige User (am besten 1 oder 2) freigeben und nur mit RSA-Auth. Das kann man Dir in einem Forum aber schlecht erklären. Es gibt gute How-Tos. Für Detailfragen kannst Du einschlägige Boards aufsuchen.
Zum anderen den Server immer schon up-to-date halten.
Ein Root-Server erfordert eben doch mehr Verantwortung als die meisten meinen.
Wie oben schon gesagt hat man mit einem Rootserver viel Verantwortung.
Für die durchführung der folgenden Tipps solltest Du dich durch die Linux Foren googeln oder mal eine Mail an mich, aber fürs Forum sprengt das wohl den Rahmen.
1. Ändere den Port für SSH z.B. Port 6000 anstatt Port22
2. Kein!!!! Root-Login an der Konsole ( gibts einen Konfig-Eintrag für)
3. Leg einen normalen user an mit einer standardmässigen rbash oder geh über chroot. Adminrechte bekommst du ja auch noch über su oder sudo
4. Anständige Passwörter mit Klein- und Großbuchstaben sowie Zahlen und Sonderzeichen. mind. 8 Zeichen lang.
5. Wen Du einen FTP Server hast sperr die User im Home ien (Document root ~)
6. Beim Apache sieh zu das du den Apache 2 nutzt und alles aktuell hälst.
7. Auch beim Betriebsystem immer Sicherheitsupdates ziehen und installieren
8. Schalte ALLE unötigen Dienste ab. Scan das System mal mit nmap, dann siehst Du was alles läuft und was davon überflüssig ist. Wenn Du z.B. Apache und Mysql nicht brauchst, deinstallieren, etc.
9. Erhöhe die Zeiten zwischen fehlerhaften Logins und protakolliere alles.
10. Achte auf datei- und Verzeichnisrechte.
Und nun viel Spaß beim durchackern der Liste. Damit solltest Du Dir die meisten Scriptkiddies vom Leibe halten.
ahh cool danke für die antwort , dann wühte ich mich mal durch die linux foren durch
.
per ssh kann ich noch auf den root, werde eure ratschläge oben befolgen . danke nochma
.
hm ich vermute stark dass der dir gecrashed wurde. Da gibts son bug bei cod: wenn man n bind mit 1024 zeichen ausführt crasht der server... falls überhaupt is das nur in den allerneusten linux versionen gefixt. nennt sich buffer overflow. um es 100% zu wissen solltest du mal in der console nachsehen welche fehlermeldung du bekommst.