Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Hacker war via FTP auf Win2K Server

Frage Sicherheit Erkennung und -Abwehr

Mitglied: Aspin

Aspin (Level 1) - Jetzt verbinden

05.09.2006, aktualisiert 11.10.2006, 5207 Aufrufe, 5 Kommentare

Hacker Dateien, Ordner können nicht entfernt werden.

Hallo

Ein Hacker war auf meiner Win2K Server Kiste und hat es via IIS FTP Server geschafft Daten hochzuladen. Ziemlich viele D.h. ganze CDs als WinRar.

Nun gut. Anderer FTP Server statt IIS FTP und er hatte keinen Zugriff mehr. Nur...

jetzt hat es div. Ordner und Unterordner die Sonderzeichen beinhalten. Stöbere ich diese über die Konsole auf so hat es nichts drin? Nur NTBackup hat die Dateien entdeckt und sichert die bösen, bösen CD WinRars. Beispiel:

\\Server\root\domain\html\? & % 345\.tmp\... und so weiter.
Versuche ich den Ordner '? & % 345' zu löschen, erhalte ich die Meldung: "kann nicht gelöscht werden: Die angegebene Datei wurde nicht gefunden.

Toll ist auch, dass ich leer Ordner habe. Versuche ich diese zu löschen, erhalte ich die gleiche Fehlermeldung wie oben. Ich weiss jedoch, dass da diese CDs drin sind.

Hhhhmmm... jemand eine Idee?
Mitglied: 16568
05.09.2006 um 19:35 Uhr
Das hier:

http://www.sysinternals.com/Utilities/RootkitRevealer.html

und das hier:

http://www.f-secure.de/blacklight/

über den IIS schrubben lassen, sollte Dir hoffentlich was anzeigen.
Ich gehe davon aus, daß Du als Domänen-Admin versucht hast, was zu löschen.

Nachdem Du den Rechner gesäubert hast, alle Daten sichern, System neu aufsetzen.
Wer's einmal schafft, hinterläßt meist Hintertürchen, damit er's wieder machen kann
(zumindest würde ich das so machen )


Lonesome Walker
PS: Falls es kein Rootkit war, nochmal melden...
Bitte warten ..
Mitglied: Aspin
05.09.2006 um 20:55 Uhr
zunächst mal herzlichen Dank 'Lonesome'

werde ich tun und mich melden..

Marcel
Bitte warten ..
Mitglied: Aspin
08.09.2006 um 14:03 Uhr
Hallo
Hatte nun Zeit mich der Sache anzunehmen:

Der RootkitRevealer meldete über 3'000 Kidis und der Blacklight keine versteckte Dateien. Der entsprechende virt. Webserver wurde deaktiviert. Nun bleibt mir nichts anderes, als das System komplett neu aufzusetzen. Habe mich auch über Rootkit ein wenig schlauer gemacht. Anscheinend gibts keinen Scanner der erkennt und beseitigt. Sniff...

Gruss
Marcel
Bitte warten ..
Mitglied: wmeiss
06.10.2006 um 13:27 Uhr
Hi !
Ich würde mir überlegen, falls das technisch bei euch umsetzbar wäre, ggf. auf OpenSSH umzusteigen.
Da bist Du auch das Problem mit dem unverschlüsselten Datentransfer via FTP los.
Ist zwar ein bischen "komplizierter" als FTP, aber dementsprechend auch sicherer.

Hier ne kurze Beschreibung von Open SSH
http://www.dfn.de/content/fileadmin/1Dienstleistungen/GWIN/sonstiges/SS ...
http://www.golem.de/0609/48108.html

Hier die Downloadseite:
http://sshwindows.sourceforge.net/download/
Bitte warten ..
Mitglied: Aspin
11.10.2006 um 16:33 Uhr
Hallo wmeis

herzlichen Dank! Gleich zwei Fliegen mit einer Klappe. Suchte nämlich eine sicherere Alternative zu Remotedesktop. Voilà! Getestet habe ich es auf WinXP sowie Server, Notebook. Läuft einwandfrei.

Bitte warten ..
Neuester Wissensbeitrag
Internet

Unbemerkt - Telekom Netzumschaltung! - BNG - Broadband Network Gateway

(3)

Erfahrungsbericht von ashnod zum Thema Internet ...

Ähnliche Inhalte
Linux Tools
CURL mehrere Dateien vom ftp-Server herunterladen (10)

Frage von highpriest zum Thema Linux Tools ...

Netzwerkmanagement
Zugriff auf FTP-Server durch Chrome in Windows 7 klappt nicht (3)

Frage von emilien2 zum Thema Netzwerkmanagement ...

Batch & Shell
gelöst Per Batch FTP-Server Dateien ändern (1)

Frage von Marlon1 zum Thema Batch & Shell ...

Firewall
gelöst Zwei FTP-Server hinter einer UTM 9 Software Appliance (10)

Frage von iGordon zum Thema Firewall ...

Heiß diskutierte Inhalte
Windows Server
Outlook Verbindungsversuch mit Exchange (15)

Frage von xbast1x zum Thema Windows Server ...

Grafikkarten & Monitore
Tonprobleme bei Fernseher mit angeschlossenem Laptop über HDMI (11)

Frage von Y3shix zum Thema Grafikkarten & Monitore ...

Microsoft Office
Keine Updates für Office 2016 (11)

Frage von Motte990 zum Thema Microsoft Office ...