@apexys Mach’ ich wie immer. (Aber ja, ist schon einige Monate her dumdidum..)
@apexys Ich schreib’ am besten nachher mal wieder einen Blog-Beitrag;habe ich schon viel zu lange nicht mehr gemacht. Danke für deine Tipps!
@apexys ^^ Ist persönlich das erste mal auf einem eigenen Server nach … seit 1997 :) - und mehr als 10 Minuten hatte der Schädling nicht.
@apexys Naja, ich behalte das Log im Auge, etl. sehe ich was. Das kompromittierte Image werde ich auch noch untersuchen die Tage.
@apexys zwei Monate vorher über eine GbR aus Stuttgart eine Domain dafür. Das sind Massenprogramme die über Lücken reinkommen.
@apexys Die hat vor zwei Monaten aber doch auch nichts dafür gebracht! Die Infektion war eine automatische Malware. Die registriert nicht
@apexys Aber die Domain zeigt da schon über zwei Monate drauf. Das könnte Zufall sein; die Zeitspanne passt halt nicht.
@apexys Der war infiziert. Für ca. 10 Minuten. Danach habe ich ihn platt gemacht bzw. wiederhergestellt.
@apexys An Typo habe ich auch gedacht, aber jetzt logge ich alles, was über diese Domain kommt, und da tauchen viele „schmutzige” Wörter auf
@apexys OK, aber was bringt es einem Fremden, vor zwei Monaten eine IP auf einen fremden Server zu legen? Das ist hier des Pudels Kern.
@apexys Ich lasse eine Domain von MIR auf eine IP deines Servers zeigen. Bin ich jetzt root?
@apexys Domain != Server. Indem ich eine Domain auf einen FREMDEN Server zeigen lasse, erlange ich keinen Zugriff auf diesen.Wäre ja schlimm
@apexys Ok, wir reden aneinander vorbei.
@apexys Ich biege jetzt mal alle meine 20 Domains auf 192.184.87… (*) um. Was habe ich jetzt gewonnen? (* nein, keine Sorge :-P)
@apexys OK, natürlich ist das nicht wörtlich gemeint; das „nur” ist natürlich falsch. :)
@apexys Der Kernpunkt ist hier wohl: Domain != IP != Server :)
@apexys Ich habe auf den Server ja _absolut keinen_ Einfluss dadurch. Was soll also das zeigen darauf bringen?
@apexys Ich kann ja auch beliebige Domains auf wikipedia.de zeigen lassen - aber warum?
@apexys ? Eine Domain ist nur ein Zeiger auf eine IP. Der Server „hat” idS nur eine IP, über die er kommuniziert.
@apexys Was nützt die Domain alleine, wenn sie auf fremde IPs zeigt? Das ist ja der Punkt. Ich habe sie ja nicht auf eine eigene IP gestellt
@downlaods Gute Punkte! Tipp 3 ist mein Favorit; das andere kann ich ausschließen. Mal schauen, ob es noch weitere Möglichkeiten gibt.
Mal in die Runde gefragt: Welchen Sinn könnte es haben, dass fremde Domains auf eine IP eines eigenen Servers zeigen?