Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Webmaster-Security Fragen zur richtigen Serverkonfiguration oder Absicherung dynamischer Scripte gehören hier hinein.

Server laggt - DDOS Attacke?!

Diskussion: Server laggt - DDOS Attacke?! im Forum Webmaster-Security, in der Kategorie Security Area; Anzeige -...

Antwort
Alt 05.10.08, 12:54   #1 (permalink)
 
Registriert seit: 05.10.08
fussel500 Leistung: Facit NTK
Likes: 0
Standard Server laggt - DDOS Attacke?!

Anzeige

-

fussel500 ist offline   Mit Zitat antworten
Alt 05.10.08, 13:00   #2 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 62
Standard

ist das nen rootserver oder webspace?
edit: eigentlich ne blöde frage, wenn dasteht : ip des servers.

was wird den *gedossed* :fresse:
also welcher dienst, den webserver?
haste mal logs durchgeschaut?
dienste abgeschalten?
versucht ne ip rauszufinden und die per iptables blocken?
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 05.10.08, 13:04   #3 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
evt. sind folgende Links noch zu empfehlen:
http://root-und-kein-plan.ath.cx/
vServer Einstellen

Ohne entsprechendes Know How wird das nix, und ohne diese Know How sollte man sich auch keinen Server bestellen.
Elderan ist offline   Mit Zitat antworten
Alt 05.10.08, 13:29   #4 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 443
Standard

Um mal das schlimmste zu verhindern (nachdem du die Links von Elderan gelesen hast!)...

- iptraf installieren und schauen ob ungewöhnlich viel Traffic anliegt
-- wenn ja, dann schauen von welcher/welchen IP/s und diese mittels iptables sperren
Code:
iptables -A INPUT --source 123.123.123.123 -p tcp -j DROP
iptables -A INPUT --source 123.123.123.123 -p udp -j DROP
als root ausführen und 123.123.123.123 durch die entsprechende IP oder IP-Range ersetzen
-- wenn nein, weiterlesen
- mittels 'top' nachschauen ob ein Prozess zuviel Last frisst
-- ist die CPU dicht, aber top zeigt keinen Prozess an, dann mit folgendem Script nach versteckten Prozessen suchen
Code:
#!/bin/bash
# Das Skript testet, ob es Prozesse im System gibt, die ein
# Signal annehmen, aber nicht in /proc aufgelistet werden.
for PID in `seq 1 65535`; do
 if kill -0 ${PID} 2>/dev/null
 then
   if ls /proc/*/task/*/cmdline | grep "/${PID}/cmdline" >/dev/null
   then
     true
   else
     CMD=`cat /proc/${PID}/cmdline`
     echo "PID ${PID} versteckt?! cmdline: '${CMD}'"
   fi
 fi
done
-- ist die CPU dicht, und top zeigt diesen Prozess auch an, dann schauen was mit diesem Prozess verkehrt läuft
-- wenn alles im grünen Bereich ist, dann weiterlesen
- nachschauen ob unbekannte LKM geladen sind
-- wenn ja, diese entladen, aber vorher mittels 'modinfo' nachschauen, was sie tun, im Zweifel nachfragen (nachdem du Google bemüht hast)
-- wenn nein, nachschauen ob unbekannte Device-Dateien irgendwo im System existieren (siehe 'man find')
- wenn das alles nicht zutrifft, dann einen Profi kontaktieren, denn das würde hier zu weit führen
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 05.10.08, 16:39   #5 (permalink)
Themenstarter
 
Registriert seit: 05.10.08
fussel500 Leistung: Facit NTK
Likes: 0
Standard

--
fussel500 ist offline   Mit Zitat antworten
Alt 05.10.08, 16:48   #6 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 443
Standard

Zitat:
Original von fussel500
Ich kann keine Datein ausführen:

"Keine Berechtigung"

Obwohl ich volle Berechtigung haben müsste...
Und welche Dateien sind das, die du nicht ausführen kannst?
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 05.10.08, 16:49   #7 (permalink)
Themenstarter
 
Registriert seit: 05.10.08
fussel500 Leistung: Facit NTK
Likes: 0
Standard

---
fussel500 ist offline   Mit Zitat antworten
Alt 05.10.08, 16:51   #8 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 443
Standard

Üblicherweise ist die INSTALL-Datei eine Text-Datei mit der Installationsanleitung. Du kannst ja scheinbar noch nichtmal die minimalsten Grundlagen und vergreifst dich an einem 100MBitler? Das scheint ja noch eine schwere Geburt mit dir zu werden.

Ich bin mir ziemlich sicher, dass du iptraf über die Paketverwaltung deiner Distro nachinstallieren kannst.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 05.10.08, 16:54   #9 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 62
Standard

falls du weist ob du debian hast, reicht einfach einfaches apt-get install iptraf aus!
aber du solltest dir eher auf schnellstem wege einen vertrauenswürdigen menschen suchen, der das problem für dich analysiert und löst.
sonst wird der schaden wohl nur noch größer!

nix für ungut!
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
Alt 05.10.08, 16:55   #10 (permalink)
Themenstarter
 
Registriert seit: 05.10.08
fussel500 Leistung: Facit NTK
Likes: 0
Standard

----
fussel500 ist offline   Mit Zitat antworten
Alt 05.10.08, 17:09   #11 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 62
Standard

schauen ob das problem von aussen kommt, eben ob ggf. sehr viel traffic zu einem bestimmten teilnehmer entsteht.
das iptraf ist soweit selbsterklärend, das solltest du packen.
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
Alt 05.10.08, 17:10   #12 (permalink)
Themenstarter
 
Registriert seit: 05.10.08
fussel500 Leistung: Facit NTK
Likes: 0
Standard

---
fussel500 ist offline   Mit Zitat antworten
Alt 05.10.08, 17:19   #13 (permalink)
Member of Honour
 
Benutzerbild von easteregg
 
Registriert seit: 14.09.07
easteregg Leistung: Pentium Ieasteregg Leistung: Pentium I
easteregg eine Nachricht über ICQ schicken
Likes: 62
Standard

der root verbindet sich zu sich selbst?
interessant!
schau doch mal wie beschrieben mit TOP nach, was ne hohe last verursacht...
__________________
» Flattr mich! - Wenn dir mein Beitrag geholfen hat! «
<| 2 AMD Opterons 2384@ 8x3,2ghz | Tyan S2915 | 10GB | 2x 8800GT | 8400GS | Dell 3008WFP + 2x2007FP |>
easteregg ist offline   Mit Zitat antworten
Alt 05.10.08, 17:20   #14 (permalink)
Themenstarter
 
Registriert seit: 05.10.08
fussel500 Leistung: Facit NTK
Likes: 0
Standard

--------
fussel500 ist offline   Mit Zitat antworten
Alt 05.10.08, 17:55   #15 (permalink)
Member of Honour
 
Benutzerbild von beavisbee
 
Registriert seit: 22.02.07
beavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium IIIbeavisbee Leistung: Pentium III
beavisbee eine Nachricht über ICQ schicken
Likes: 77
Standard

tipp: eine noch schönere Übersicht bietet htop (schön bunt und so )

ein paar weitere Info's wären nett.
  • Welche Distribution?
  • Was läuft alles so drauf? Welche Server laufen? Irgend eine Verwaltungs-Software? Wieviele Domains liegen auf dem Server?
  • hast du die Pakete einigermaßen aktuell gehalten?
  • oder anders gefragt: seit wann hast du den Server, wann hast du die letzten Updates gemacht?

was ich anhand deiner IP rausbekommen habe: es ist ein Rootserver von Server4you...
beavisbee ist gerade online   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Webmaster-Security » Server laggt - DDOS Attacke?!
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Server gegen DDOS sichern? stone.dr Webmaster-Security 12 06.07.08 03:58
Internet laggt Patriot Die Problemzone 2 12.04.04 10:26
Internet laggt Patriot Internet Allgemein 1 11.04.04 19:45
Nach Attacke: Root-Server wird versteckt Tec News & Ankündigungen 0 08.11.02 14:26
DDOS Angriff auf "Root-Server" CubiC News & Ankündigungen 0 23.10.02 22:39


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61