<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>quickes besenkammer</title>
	<atom:link href="http://quickesbesenkammer.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://quickesbesenkammer.wordpress.com</link>
	<description>aus dem wohnzimmer ausgesperrt</description>
	<lastBuildDate>Sun, 09 Mar 2008 13:02:07 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='quickesbesenkammer.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>quickes besenkammer</title>
		<link>http://quickesbesenkammer.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://quickesbesenkammer.wordpress.com/osd.xml" title="quickes besenkammer" />
	<atom:link rel='hub' href='http://quickesbesenkammer.wordpress.com/?pushpress=hub'/>
		<item>
		<title>Es geht los.</title>
		<link>http://quickesbesenkammer.wordpress.com/2008/02/26/es-geht-los/</link>
		<comments>http://quickesbesenkammer.wordpress.com/2008/02/26/es-geht-los/#comments</comments>
		<pubDate>Tue, 26 Feb 2008 15:42:59 +0000</pubDate>
		<dc:creator>rene</dc:creator>
				<category><![CDATA[neu-es]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Plesk]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Strato]]></category>
		<category><![CDATA[SuSE]]></category>
		<category><![CDATA[Update]]></category>

		<guid isPermaLink="false">http://quickesbesenkammer.wordpress.com/?p=10</guid>
		<description><![CDATA[Ich habe gerade das Full Backup angeworfen und werde danach SuSE 10.2 mit Plesk installieren lassen. Danach schaue ich mir mal an, ob die Mails,&#8230; ohne Probleme wiederherzustellen sind (was ich doch stark hoffe!) und dann geht es an die Einrichtung der Domains. Ich zitter immernoch, ob ich das auch so hinbekomme, wie ich&#8217;s mir [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=quickesbesenkammer.wordpress.com&amp;blog=2871842&amp;post=10&amp;subd=quickesbesenkammer&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Ich habe gerade das Full Backup angeworfen und werde danach SuSE 10.2 mit Plesk installieren lassen. Danach schaue ich mir mal an, ob die Mails,&#8230; ohne Probleme wiederherzustellen sind (was ich doch stark hoffe!) und dann geht es an die Einrichtung der Domains. Ich zitter immernoch, ob ich das auch so hinbekomme, wie ich&#8217;s mir vorstelle&#8230;</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/quickesbesenkammer.wordpress.com/10/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/quickesbesenkammer.wordpress.com/10/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/quickesbesenkammer.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/quickesbesenkammer.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/quickesbesenkammer.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/quickesbesenkammer.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/quickesbesenkammer.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/quickesbesenkammer.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/quickesbesenkammer.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/quickesbesenkammer.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/quickesbesenkammer.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/quickesbesenkammer.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/quickesbesenkammer.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/quickesbesenkammer.wordpress.com/10/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/quickesbesenkammer.wordpress.com/10/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/quickesbesenkammer.wordpress.com/10/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=quickesbesenkammer.wordpress.com&amp;blog=2871842&amp;post=10&amp;subd=quickesbesenkammer&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://quickesbesenkammer.wordpress.com/2008/02/26/es-geht-los/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1f2d2017411507c185665a6dec5d6bc7?s=96&#38;d=identicon" medium="image">
			<media:title type="html">rene</media:title>
		</media:content>
	</item>
		<item>
		<title>Nun ist es beschlossene Sache.</title>
		<link>http://quickesbesenkammer.wordpress.com/2008/02/23/nun-ist-es-beschlossene-sache/</link>
		<comments>http://quickesbesenkammer.wordpress.com/2008/02/23/nun-ist-es-beschlossene-sache/#comments</comments>
		<pubDate>Sat, 23 Feb 2008 16:41:29 +0000</pubDate>
		<dc:creator>rene</dc:creator>
				<category><![CDATA[neu-es]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Plesk]]></category>
		<category><![CDATA[SuSE]]></category>
		<category><![CDATA[Wohnzimmer]]></category>

		<guid isPermaLink="false">http://quickesbesenkammer.wordpress.com/?p=9</guid>
		<description><![CDATA[Ich werde mein Wohnzimmer endlich mal wieder modernisieren. Neues OS wird SuSE 10.2 sein, die Frage ist, ob mit Plesk oder ServerAmin24. Ich knobel&#8217; immer noch&#8230;.<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=quickesbesenkammer.wordpress.com&amp;blog=2871842&amp;post=9&amp;subd=quickesbesenkammer&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Ich werde mein <a href="http://blog.quickes-wohnimmer.de">Wohnzimmer</a> endlich mal wieder modernisieren. Neues OS wird SuSE 10.2 sein, die Frage ist, ob mit Plesk oder ServerAmin24. Ich knobel&#8217; immer noch&#8230;.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/quickesbesenkammer.wordpress.com/9/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/quickesbesenkammer.wordpress.com/9/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/quickesbesenkammer.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/quickesbesenkammer.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/quickesbesenkammer.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/quickesbesenkammer.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/quickesbesenkammer.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/quickesbesenkammer.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/quickesbesenkammer.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/quickesbesenkammer.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/quickesbesenkammer.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/quickesbesenkammer.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/quickesbesenkammer.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/quickesbesenkammer.wordpress.com/9/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/quickesbesenkammer.wordpress.com/9/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/quickesbesenkammer.wordpress.com/9/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=quickesbesenkammer.wordpress.com&amp;blog=2871842&amp;post=9&amp;subd=quickesbesenkammer&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://quickesbesenkammer.wordpress.com/2008/02/23/nun-ist-es-beschlossene-sache/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1f2d2017411507c185665a6dec5d6bc7?s=96&#38;d=identicon" medium="image">
			<media:title type="html">rene</media:title>
		</media:content>
	</item>
		<item>
		<title>Wieder online. So halbwegs.</title>
		<link>http://quickesbesenkammer.wordpress.com/2008/02/15/wieder-online-so-halbwegs/</link>
		<comments>http://quickesbesenkammer.wordpress.com/2008/02/15/wieder-online-so-halbwegs/#comments</comments>
		<pubDate>Fri, 15 Feb 2008 09:07:11 +0000</pubDate>
		<dc:creator>rene</dc:creator>
				<category><![CDATA[erleichternd-es]]></category>
		<category><![CDATA[Bot]]></category>
		<category><![CDATA[SSH]]></category>
		<category><![CDATA[Strato]]></category>

		<guid isPermaLink="false">http://quickesbesenkammer.wordpress.com/?p=8</guid>
		<description><![CDATA[Offensichtlich war es kein Kaiten, sondern ein Bot, der m.H. eines SSH-Benutzers hochgeladen wurde. Den hatte ich vor 2 Jahren mal eingerichtet. Für Paul. Und der hiess dann auch so. War auch mehr so ein Testbenutzer, mit &#8216;nem ganz einfachen Passwort *schon selbst schlage* &#8211; das dann wohl mit einer Brute Force Attack geknackt wurde. [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=quickesbesenkammer.wordpress.com&amp;blog=2871842&amp;post=8&amp;subd=quickesbesenkammer&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Offensichtlich war es <a href="http://quickesbesenkammer.wordpress.com/2008/02/14/kaiten/">kein Kaiten,</a> sondern ein Bot, der m.H. eines SSH-Benutzers hochgeladen wurde.</p>
<p>Den hatte ich vor 2 Jahren mal eingerichtet. Für Paul. Und der hiess dann auch so. War auch mehr so ein Testbenutzer, mit &#8216;nem ganz einfachen Passwort *schon selbst schlage* &#8211; das dann wohl mit einer <a href="http://de.wikipedia.org/wiki/Brute_force_attack">Brute Force Attack</a> geknackt wurde.</p>
<p><strong>Also: Selbst schuld. Und vielleicht ja wieder mal was gelernt.</strong> <img src='http://s0.wp.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<p>Nunja, den User hatte ich zwar schon gelöscht, aber das kratzte Strato dann nicht wirklich &#8211; denn Peak ist Peak. Was aber auch durchaus in meinem Interesse war, so konnte ich gestern abend erst einmal in aller Ruhe prüfen, woran es lag.</p>
<p>Rootkit-Hunter und Co &amp; schlugen bei meiner ersten Überprüfung bereits vor der Sperre nicht an, Auffäligkeiten wie eine <a href="http://www.developers-guide.net/forums/5084,r57shell">R57Shell</a> waren gestern ebenfalls nicht zu erkennen. Aber um auf Nummer Sicher zu gehen, habe ich gestern den Server nochmal von so einigen Altlasten wie z.B. einer recht alten Joomla-Installation befreit und werde ihn dann in den nächsten Tagen nochmal komplett neu installieren.</p>
<p>Deshalb wird&#8217;s dann nochmal einige Auszeit geben, weshalb ich die Besenkammer erst einmal nicht abschliesse.</p>
<p><strong><br />
Bis dahin geht&#8217;s aber zunächst wieder weiter im <a href="http://blog.quickes-wohnzimmer.de">Wohnzimmer</a>.</strong></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/quickesbesenkammer.wordpress.com/8/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/quickesbesenkammer.wordpress.com/8/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/quickesbesenkammer.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/quickesbesenkammer.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/quickesbesenkammer.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/quickesbesenkammer.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/quickesbesenkammer.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/quickesbesenkammer.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/quickesbesenkammer.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/quickesbesenkammer.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/quickesbesenkammer.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/quickesbesenkammer.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/quickesbesenkammer.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/quickesbesenkammer.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/quickesbesenkammer.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/quickesbesenkammer.wordpress.com/8/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=quickesbesenkammer.wordpress.com&amp;blog=2871842&amp;post=8&amp;subd=quickesbesenkammer&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://quickesbesenkammer.wordpress.com/2008/02/15/wieder-online-so-halbwegs/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1f2d2017411507c185665a6dec5d6bc7?s=96&#38;d=identicon" medium="image">
			<media:title type="html">rene</media:title>
		</media:content>
	</item>
		<item>
		<title>Kaiten?</title>
		<link>http://quickesbesenkammer.wordpress.com/2008/02/14/kaiten/</link>
		<comments>http://quickesbesenkammer.wordpress.com/2008/02/14/kaiten/#comments</comments>
		<pubDate>Thu, 14 Feb 2008 14:46:44 +0000</pubDate>
		<dc:creator>rene</dc:creator>
				<category><![CDATA[investigativ-es]]></category>
		<category><![CDATA[barbut]]></category>
		<category><![CDATA[Frust]]></category>
		<category><![CDATA[Kaiten]]></category>

		<guid isPermaLink="false">http://quickesbesenkammer.wordpress.com/?p=7</guid>
		<description><![CDATA[Noch ein wenig diverse Suchmaschinen bemüht. Und u.a. das hier gefunden&#8230; Möglicherweise ein Kaiten Trojaner. Wie der&#8217;s aufs System geschafft hat, werde ich erst heute abend sehen&#8230; Wisst Ihr, wie ätzend das ist, hier in der Firma zu sitzen und nicht recherchieren zu können?!?<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=quickesbesenkammer.wordpress.com&amp;blog=2871842&amp;post=7&amp;subd=quickesbesenkammer&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Noch ein wenig diverse Suchmaschinen bemüht. </p>
<p>Und u.a. <a href="http://forums.speedguide.net/showthread.php?t=232856">das hier</a> gefunden&#8230;</p>
<p>Möglicherweise ein Kaiten Trojaner. Wie der&#8217;s aufs System geschafft hat, werde ich erst heute abend sehen&#8230;</p>
<p>Wisst Ihr, wie ätzend das ist, hier in der Firma zu sitzen und nicht recherchieren zu können?!?</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/quickesbesenkammer.wordpress.com/7/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/quickesbesenkammer.wordpress.com/7/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/quickesbesenkammer.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/quickesbesenkammer.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/quickesbesenkammer.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/quickesbesenkammer.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/quickesbesenkammer.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/quickesbesenkammer.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/quickesbesenkammer.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/quickesbesenkammer.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/quickesbesenkammer.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/quickesbesenkammer.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/quickesbesenkammer.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/quickesbesenkammer.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/quickesbesenkammer.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/quickesbesenkammer.wordpress.com/7/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=quickesbesenkammer.wordpress.com&amp;blog=2871842&amp;post=7&amp;subd=quickesbesenkammer&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://quickesbesenkammer.wordpress.com/2008/02/14/kaiten/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1f2d2017411507c185665a6dec5d6bc7?s=96&#38;d=identicon" medium="image">
			<media:title type="html">rene</media:title>
		</media:content>
	</item>
		<item>
		<title>Wie schon geahnt</title>
		<link>http://quickesbesenkammer.wordpress.com/2008/02/14/wie-schon-geahnt/</link>
		<comments>http://quickesbesenkammer.wordpress.com/2008/02/14/wie-schon-geahnt/#comments</comments>
		<pubDate>Thu, 14 Feb 2008 12:55:32 +0000</pubDate>
		<dc:creator>rene</dc:creator>
				<category><![CDATA[unerfreulich-es]]></category>
		<category><![CDATA[Mail]]></category>
		<category><![CDATA[Root-Server]]></category>
		<category><![CDATA[Sperre]]></category>
		<category><![CDATA[Strato]]></category>
		<category><![CDATA[Support]]></category>

		<guid isPermaLink="false">http://quickesbesenkammer.wordpress.com/?p=6</guid>
		<description><![CDATA[Ich hatte wohl (leider) recht: Der erhöhte IP-Traffic veranlasste Strato zur Sperrung des Servers, selbstwenn ich zeitnah reagierte. Nunja, ich schau mir heute abend alles nochmal genau an und werde sehen, ob ich die Kiste vielleicht gleich neu aufsetze. Erst die Daten nochmal sichern und dann bekommt die Kiste gleich ein neues OS mit den [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=quickesbesenkammer.wordpress.com&amp;blog=2871842&amp;post=6&amp;subd=quickesbesenkammer&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Ich hatte wohl (leider) recht: Der erhöhte IP-Traffic veranlasste Strato zur Sperrung des Servers, selbstwenn ich zeitnah reagierte. Nunja, ich schau mir heute abend alles nochmal genau an und werde sehen, ob ich die Kiste vielleicht gleich neu aufsetze. Erst die Daten nochmal sichern und dann bekommt die Kiste gleich ein neues OS mit den aktuellen Patches.</p>
<p><span id="more-6"></span><br />
Hier die Mail von Strato:</p>
<blockquote><p>
Sehr geehrter Herr Spr&#8230;.. ,</p>
<p>hiermit möchten wir Sie informieren, dass uns unsere Techniker vom STRATO Rechenzentrum darüber in Kenntnis gesetzt haben, dass von Ihrem Server mit dem Hostnamen: ?????????.serverkompetenz.net mit der Auftragsnummer: ????????? eine DoS-Attacke (Denial of Service) ausgeht.<br />
Dieser Vorgang beeinträchtigt die technische Infrastruktur der STRATO AG auf nicht akzeptable Weise und verstößt damit gegen die Regelbetriebsbedingungen unserer Allgemeinen Geschäftsbedingungen, die Sie jederzeit im Internet einsehen können unter: http://www.strato.de/full/STRATO/agb.html</p>
<p>Es ist möglich, dass sich ein Dritter Zugang zu den root-Benutzerrechten auf Ihrem Server verschafft hat. In jedem Fall wird Ihr Server einer Teilsperrung unterzogen, um weiteren Schaden für alle Beteiligten zu vermeiden.<br />
Trotz dieser Sperrung ist es Ihnen weiterhin möglich, über die RemoteConsole, die Sie im Kundenservicebereich aktivieren können, eine SSH-Verbindung zu Ihrem Server aufzunehmen. Mit Hilfe dieser Verbindung können Sie entsprechende Maßnahmen einleiten, die den Regelbetrieb wiederherstellen. Eine Anleitung zur Benutzung der RemoteConsole finden Sie hier unter folgendem Link:<br />
http://strato-faq.de/view.php4?articleid=1190</p>
<p>Nach erfolgter Beseitigung der Ursache des Problems setzen Sie uns in Kenntnis, dass wir den Server wieder freischalten können. Als Termin haben wir uns spätestens den 21.02.2008 vorgemerkt.</p>
<p>Falls Sie die Vermutung hegen, dass ein Dritter Ihren Server gehackt hat, empfehlen wir Ihnen eine Sicherung Ihrer persönlichen Dateien auf dem Server und eine Neuinstallation des Servers. Erzeugen Sie mit dem Befehl &#8222;tar cvfz /backup.tgz &#8220; Backupdateien Ihrer persönlichen Dateien. Geben Sie dann den Befehl &#8222;/etc/init.d/network stop&#8220; ein, booten Sie danach im RecoveryModus und kopieren Sie Ihre Dateien per FTP oder SSH auf einen anderen Server.</p>
<p>Wir müssen hier das Interesse aller Internetnutzer über das Interesse eines Einzelnen  unserer Kunden stellen und bitten dafür um Verständnis. Falls Sie noch weitere Fragen haben, stehen wir Ihnen selbstverständlich jederzeit gerne zur Verfügung.</p>
<p>Mit freundlichen Grüßen</p>
<p>Abuseabteilung</p></blockquote>
<p> <img src='http://s0.wp.com/wp-includes/images/smilies/icon_sad.gif' alt=':(' class='wp-smiley' /> </p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/quickesbesenkammer.wordpress.com/6/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/quickesbesenkammer.wordpress.com/6/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/quickesbesenkammer.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/quickesbesenkammer.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/quickesbesenkammer.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/quickesbesenkammer.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/quickesbesenkammer.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/quickesbesenkammer.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/quickesbesenkammer.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/quickesbesenkammer.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/quickesbesenkammer.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/quickesbesenkammer.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/quickesbesenkammer.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/quickesbesenkammer.wordpress.com/6/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/quickesbesenkammer.wordpress.com/6/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/quickesbesenkammer.wordpress.com/6/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=quickesbesenkammer.wordpress.com&amp;blog=2871842&amp;post=6&amp;subd=quickesbesenkammer&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://quickesbesenkammer.wordpress.com/2008/02/14/wie-schon-geahnt/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1f2d2017411507c185665a6dec5d6bc7?s=96&#38;d=identicon" medium="image">
			<media:title type="html">rene</media:title>
		</media:content>
	</item>
		<item>
		<title>Unglaublicher Traffic heute nacht</title>
		<link>http://quickesbesenkammer.wordpress.com/2008/02/14/unglaublicher-traffic-heute-nacht/</link>
		<comments>http://quickesbesenkammer.wordpress.com/2008/02/14/unglaublicher-traffic-heute-nacht/#comments</comments>
		<pubDate>Thu, 14 Feb 2008 11:43:59 +0000</pubDate>
		<dc:creator>rene</dc:creator>
				<category><![CDATA[investigativ-es]]></category>
		<category><![CDATA[unerfreulich-es]]></category>
		<category><![CDATA[barbut]]></category>
		<category><![CDATA[Hack]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Strato]]></category>
		<category><![CDATA[Traffic]]></category>

		<guid isPermaLink="false">http://quickesbesenkammer.wordpress.com/?p=4</guid>
		<description><![CDATA[Ich habe noch ein wenig herausbekommen. Offenbar hat orgendwas heute nacht eine Menge Traffic verursacht. Wahrscheinlich der Prozess, der mir ziemlich spanisch vorkam. Er lief unter einem Benutzer, den ich schon vor Ewigkeiten eingerichtet hatte und auch schon ewig nicht mehr benutzte. Das seltsame: Neben einer Menge IP-Traffic raubte ein Prozess dem Server eine Menge [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=quickesbesenkammer.wordpress.com&amp;blog=2871842&amp;post=4&amp;subd=quickesbesenkammer&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Ich habe noch ein wenig herausbekommen. Offenbar hat orgendwas heute nacht eine Menge Traffic verursacht. Wahrscheinlich der Prozess, der mir ziemlich spanisch vorkam. Er lief unter einem Benutzer, den ich schon vor Ewigkeiten eingerichtet hatte und auch schon ewig nicht mehr benutzte.</p>
<p>Das seltsame: Neben einer Menge IP-Traffic raubte ein Prozess dem Server eine Menge CPU und so war der Zugriff via http und ssh ziemlich langsam.</p>
<p>Der Name des Prozesses war <strong>barbut</strong></p>
<p><a href='http://quickesbesenkammer.files.wordpress.com/2008/02/monitorphp.png' title='Traffic Monitor'><img src='http://quickesbesenkammer.files.wordpress.com/2008/02/monitorphp.thumbnail.png?w=450' alt='Traffic Monitor' /></a></p>
<p>Nach einem wenig Googlelei und der Tatsache, dass der besagte Systembenutzer den Traffic nicht hätte verursachen dürfen, war mir dann klar, dass es sich offenbar um einen Eindringling handelte.</p>
<p>Also habe ich als erstes den User kurzerhand gelöscht. Anschließend untersuchte ich den Server <a href="http://www.acodedb.com/de/29/ein-kompromittierter-server-aus-sicht-des-hackers/">wie hier beschrieben</a> nach verdächtigen Scripten,&#8230; konnte aber vorerst nicht allzu viel finden. Ich beschloss, mir das ganze heute Abend nochmal genauer anzuschauen.</p>
<p>Als dann heute morgen der Server gesperrt war, rief ich gleich den Strato-Support an, welche mir nur soviel sagen konnten, dass die Sperre von der Rechtsabteilung ausgelöst wurde.</p>
<p>Und nun mache ich mir natürlich &#8216;n Kopp, ob mich vielleicht <a href="http://www.dpetereit.de/2008/02/08/lebensmittelfotoscom-wie-geht-es-weiter/">jemand abmahnen wollte</a> und ich nix davon mitbekommen habe, oder was man so alles hört in der wundervollen BloggerWelt.</p>
<p>Nunja, jedenfalls las ich, <a href="http://blog.koehntopp.de/archives/966-Server-wieder-da.html">dass ich offenbar nicht der erste bin</a>, der wegen hoher Traffic-Peaks- so, wie ich sie wg. barbut hatte, und die darauf folgenden 6 Stunden nicht mehr (siehe Grafik) &#8222;teilweise gesperrt wird.</p>
<p>Bezeichnend: es war etwa die gleiche Uhrzeit nachts&#8230;</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/quickesbesenkammer.wordpress.com/4/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/quickesbesenkammer.wordpress.com/4/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/quickesbesenkammer.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/quickesbesenkammer.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/quickesbesenkammer.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/quickesbesenkammer.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/quickesbesenkammer.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/quickesbesenkammer.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/quickesbesenkammer.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/quickesbesenkammer.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/quickesbesenkammer.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/quickesbesenkammer.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/quickesbesenkammer.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/quickesbesenkammer.wordpress.com/4/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/quickesbesenkammer.wordpress.com/4/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/quickesbesenkammer.wordpress.com/4/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=quickesbesenkammer.wordpress.com&amp;blog=2871842&amp;post=4&amp;subd=quickesbesenkammer&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://quickesbesenkammer.wordpress.com/2008/02/14/unglaublicher-traffic-heute-nacht/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1f2d2017411507c185665a6dec5d6bc7?s=96&#38;d=identicon" medium="image">
			<media:title type="html">rene</media:title>
		</media:content>

		<media:content url="http://quickesbesenkammer.files.wordpress.com/2008/02/monitorphp.thumbnail.png" medium="image">
			<media:title type="html">Traffic Monitor</media:title>
		</media:content>
	</item>
		<item>
		<title>Ähmmm. Willkommen</title>
		<link>http://quickesbesenkammer.wordpress.com/2008/02/14/ahmmm-willkommen/</link>
		<comments>http://quickesbesenkammer.wordpress.com/2008/02/14/ahmmm-willkommen/#comments</comments>
		<pubDate>Thu, 14 Feb 2008 10:25:02 +0000</pubDate>
		<dc:creator>rene</dc:creator>
				<category><![CDATA[unerfreulich-es]]></category>
		<category><![CDATA[Frust]]></category>
		<category><![CDATA[gehackt]]></category>
		<category><![CDATA[Server]]></category>
		<category><![CDATA[Strato]]></category>

		<guid isPermaLink="false">http://quickesbesenkammer.wordpress.com/?p=3</guid>
		<description><![CDATA[Dann sage ich erst einmal willkommen. Warum bin ich aus meinem gemütlichen Wohnzimmer ausgezogen? Ganz einfach: Da hat sich das offenbar jemand drin gemütlich gemacht, das hat meinem Provider wohl nicht gefallen und der hat mir die Tür vor der Nase zugehauen. Und nun sitze ich da, und warte auf den Grund. Kurz: Mein Server [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=quickesbesenkammer.wordpress.com&amp;blog=2871842&amp;post=3&amp;subd=quickesbesenkammer&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Dann sage ich erst einmal willkommen.</p>
<p>Warum bin ich aus meinem <a href="http://blog.quickes-wohnzimmer.de" title="quickes wohnzimmer" target="_blank">gemütlichen Wohnzimmer</a> ausgezogen? Ganz einfach: Da hat sich das offenbar jemand drin gemütlich gemacht, das hat meinem Provider wohl nicht gefallen und der hat mir die Tür vor der Nase zugehauen. Und nun sitze ich da, und warte auf den Grund.</p>
<p>Kurz: Mein Server wurde, wie ich heute Nacht festgestellt habe, wahrscheinlich gekapert und nun sitze ich da und warte auf eine Mail von Strato. Die haben nämlich heute Morgen um 9 meinen Server gesperrt. Ein kurzer Anruf bei Strato brachte mir die Erkenntnis, dass die Sperre von deren Rechtsabteilung ausgelöst wurde und man mir die Mail, in der steht, warum genau, an eine alternative Adresse zuschickt.</p>
<p>Und nun warte ich. Und halte Euch auf dem laufenden&#8230;</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/quickesbesenkammer.wordpress.com/3/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/quickesbesenkammer.wordpress.com/3/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/quickesbesenkammer.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/quickesbesenkammer.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/quickesbesenkammer.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/quickesbesenkammer.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/quickesbesenkammer.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/quickesbesenkammer.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/quickesbesenkammer.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/quickesbesenkammer.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/quickesbesenkammer.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/quickesbesenkammer.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/quickesbesenkammer.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/quickesbesenkammer.wordpress.com/3/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/quickesbesenkammer.wordpress.com/3/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/quickesbesenkammer.wordpress.com/3/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=quickesbesenkammer.wordpress.com&amp;blog=2871842&amp;post=3&amp;subd=quickesbesenkammer&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://quickesbesenkammer.wordpress.com/2008/02/14/ahmmm-willkommen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/1f2d2017411507c185665a6dec5d6bc7?s=96&#38;d=identicon" medium="image">
			<media:title type="html">rene</media:title>
		</media:content>
	</item>
	</channel>
</rss>
