achim222
Goto Top

Seltsames Verhalten! Virus? Plinker!

Hallo,
ich hatte heute dieses Fenster auf dem Bildschirm als ich an den Server ging. Das wurde von mir nicht aufgerufen.
Ein andere hat keinen Zugang!

plinker1



Was könnte das sein ? Die IP gehört einer EWE TEL GmbH, was mir absolut nichts sagt.


Gruß
Achim

plink

Content-Key: 316780

Url: https://administrator.de/contentid/316780

Printed on: April 19, 2024 at 22:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Oct 02, 2016 at 11:17:08 (UTC)
Goto Top
Hallo Achim,

wenn niemand an deinem Server war und du das nicht aufgerufen hast, wäre das wohl ein Wink mit dem Zaunpfahl dein Netz ordentlich überprüfen zu lassen.

Nebenbei, was bist du im Unternehmen? Admin, Angestellter mit Nebenjob Admin, Freund des Inhabers? "joe"?

Viele Grüße,

Christian
Member: SeaStorm
SeaStorm Oct 02, 2016 at 11:17:28 (UTC)
Goto Top
Sieht so aus als ob dein Server geknackt wurde


http://ssh-anonim.blogspot.de/p/blog-page.html?m=1
Member: bitnarrator
bitnarrator Oct 02, 2016 at 11:46:32 (UTC)
Goto Top
Die ewe ist ein internetanbieter aus dem Weser Ems gebiet, kann also öffentliche ip eines privaten Mann sein, der Daten von deinem Server auf seinem heimischen Minicomputer (raspberry Pi) kopiert
Member: Vision2015
Vision2015 Oct 02, 2016 at 12:15:30 (UTC)
Goto Top
Zitat von @SeaStorm:

Sieht so aus als ob dein Server geknackt wurde


http://ssh-anonim.blogspot.de/p/blog-page.html?m=1

hm... kannst du das mal vorlesen face-wink

Frank
Member: pelzfrucht
pelzfrucht Oct 02, 2016 at 12:29:09 (UTC)
Goto Top
Kannst ja mal versuchen dem netten Herr Fl00der auf seiner ICQ Nummer 498294758 zu schreiben face-wink

hm... kannst du das mal vorlesen
https://translate.google.com/translate?hl=de&sl=auto&tl=de&u ...

Der "Fl00der" scheint Moderator in diesem russischen Forum zu sein und dort (kommerziell) eine bzw. diese SSH Tunneling Software zu vertreiben.
https://translate.google.com/translate?hl=de&sl=auto&tl=de&u ...

Grüße
pelzfrucht
Member: falscher-sperrstatus
falscher-sperrstatus Oct 02, 2016 at 12:39:50 (UTC)
Goto Top
Was nur meine Aussage unterstreicht, wenn sogar ein Skriptkiddie deine Server infizieren kann.
Member: Lochkartenstanzer
Lochkartenstanzer Oct 02, 2016 at 13:19:56 (UTC)
Goto Top
Moin,

eine Suche nach plinker ssh führt zu russischen Seiten zweifelhaften Rufes.

Den Plinker sollte man nicht mit plink aus dem putty-Bundle verwechseln.

Meine Kristallkugel sagt:

  • Du solltest umgehend Deine Systeme offline nehmen und prüfen.

lks
Member: Vision2015
Vision2015 Oct 02, 2016 at 16:15:18 (UTC)
Goto Top
Zitat von @falscher-sperrstatus:

Was nur meine Aussage unterstreicht, wenn sogar ein Skriptkiddie deine Server infizieren kann.

na dann mach ihm doch mal ein Angebot face-smile

Frank
Member: falscher-sperrstatus
falscher-sperrstatus Oct 02, 2016 at 16:27:16 (UTC)
Goto Top
Er weiss doch, dass er sich an mich, oder andere Teilnehmer für Bereinigung und Absicherung wenden kann. ;)
Member: SlainteMhath
SlainteMhath Oct 05, 2016 at 11:12:13 (UTC)
Goto Top
Moin,

ne Fritte als Router... VLC auf dem Server installiert... Ich tippe auf einen per Portforwarding frei zugänglichen Remote Desktop :/

lg,
Slainte
Member: Vision2015
Vision2015 Oct 05, 2016 at 11:18:33 (UTC)
Goto Top
Zitat von @SlainteMhath:

Moin,

ne Fritte als Router... VLC auf dem Server installiert... Ich tippe auf einen per Portforwarding frei zugänglichen Remote Desktop :/
war auch mein gedanke... face-smile
was wohl daraus geworden ist ?

lg,
Slainte
Frank
Member: achim222
achim222 Oct 06, 2016 at 16:12:26 (UTC)
Goto Top
Danke für die vielen Antworten.
Es hat sich alles geklärt! In meiner Abwesenheit ging der Chef an den Server und machte diesen auf ( Firewall aus.RDP mit luschen PW eingerichtet und den Port im Router aufgemacht )

Ist jetzt wieder alles dicht und sauber face-smile


Gruß
Achim
Member: Lochkartenstanzer
Lochkartenstanzer Oct 06, 2016 updated at 16:33:54 (UTC)
Goto Top
Zitat von @achim222:

Es hat sich alles geklärt! In meiner Abwesenheit ging der Chef an den Server und machte diesen auf ( Firewall aus.RDP mit luschen PW eingerichtet und den Port im Router aufgemacht )


Wieso hat Deine Chef das Admin-Paßwort oder berechtigungnen am Rpouter herumzuschrauben? Wenn man vernünftig Chefs erklärt, warum die das nicht brauchen, lassen sie auch meist die Finger davon.

Oder hatte er einen Anruf vom freundlichen MS-Support?

lks
Member: achim222
achim222 Oct 06, 2016 at 16:46:58 (UTC)
Goto Top
Er fiel wohl schon mal auf die Schnute. Alter Admin weg und keine Zugänge bzw. Passwörter.
Dann wollte er wohl "mal eben" am WE von zu Hause arbeiten. So schnell kann es gehen face-wink