|
Alles rund um Mac OSX & Linux: Dr. Web warnt vor funktionsreichem Linux-TrojanerWindows 7 Für alle Fragen rund um Mac OSX, Linux und andere Unix-Derivate. |
13.02.2015, 12:48 | #1 |
/// Mac Expert | Dr. Web warnt vor funktionsreichem Linux-Trojaner Der Sicherheitsanbieter schreibt die “Linux.BackDoor.Xnote.1″ genannte Hintertür der Hackergruppe ChinaZ zu. Die Angreifer nutzen die SSH-Verbindung, um Malware auf Linux-Systemen einzuschleusen. Der Schädling soll unter anderem in der Lage sein, Befehle von Kommandoservern entgegenzunehmen und DDoS-Angriffe zu starten. Weiterlesen
__________________ ----------------- -Gruß dante12 ----------------- Lob, Kritik, Wünsche? Spende fürs trojaner-board? |
13.02.2015, 14:26 | #2 | |
/// Winkelfunktion /// TB-Süch-Tiger™ | Dr. Web warnt vor funktionsreichem Linux-TrojanerZitat:
SSH nach draußen bringen ohne weitere Absicherung ist schon wirklich grobfahrlässig. Ich würde immer: - permitRootLogin auf "no" setzen - denyhosts oder fail2ban einsetzen um SSH abzusichern - ggf. Passwort-Login verbieten, Login/Auth nur mit RSA-Key erlauben - ggf. SSH nicht auf 22/tcp horchen lassen um den SSH-Dienst aus der Schusslinie zu nehmen
__________________ |
13.02.2015, 16:48 | #3 | |
/// Mac Expert | Dr. Web warnt vor funktionsreichem Linux-Trojaner Wenn man in den Einstellungen die entfernte Anmeldung abschaltet dann funktioniert SSH auch nicht. Klar die Einstellungen in der Config sollte man auch einbeziehen bzw. dort ausdrücklich die Nutzer benennen (unter AllowUsers).
__________________Problematisch wird es erst wenn SSH über Server läuft was natürlich das erste Angriffsziel darstellt. mit Zitat:
__________________ |
13.02.2015, 21:50 | #4 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Dr. Web warnt vor funktionsreichem Linux-TrojanerZitat:
Zitat:
__________________ Logfiles bitte immer in CODE-Tags posten |
13.02.2015, 22:22 | #5 |
| Dr. Web warnt vor funktionsreichem Linux-Trojaner Hab's mal etwas abgeändert. Nach diesen Regeln läuft derzeit mein SSH Server. Zusätzlich habe ich noch Logwatch installiert und die "Shell" etwas abgeändert das heißt: Wenn sich jemand per SSH einloggt -> E-Mail wird verschickt und Abends halt nochmal via Logwatch die Zusammenfassung, was am Tag passiert ist also: Updates, Upgrades, Logins etc... |
13.02.2015, 22:28 | #6 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Dr. Web warnt vor funktionsreichem Linux-Trojaner Oh, Logwatch hatte ich bisher noch nicht so auf dem Schirm Wer ich mir mal ansehen. Mir reichte es bisher, wenn mir denyhost ne Mail schickte wenn es mal wieder zu viele Fehlversuche ermittelt
__________________ --> Dr. Web warnt vor funktionsreichem Linux-Trojaner |
28.02.2015, 17:37 | #7 |
| Dr. Web warnt vor funktionsreichem Linux-Trojaner Ich benutze Ubuntu 12.04 LTS zum surfen und nur in der Gastsitzung. Falls ich mir die Schadsoftware wirklich einfangen würde, wäre es dann nicht so, dass beim nächsten Systemstart die Schadsoftware wieder entfernt wäre? |
28.02.2015, 18:22 | #8 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Dr. Web warnt vor funktionsreichem Linux-Trojaner Na, das halt ich für etwas unpraktikabel. Ein "normale" Nutzung als normaler User von Linux ist da deutlich komfortabler und sicher genug. Die Gastsitzung ist quasi eine Art Kompromiss aus normal installiertem System und Live-System. Wenn du wirklich JEGLICHE Änderung wieder beim nächsten Start des Systems rückgängig haben willst, musst du von der DVD jedes Mal in den Ausprobiermodus booten....aber das hat wieder andere Nachteile wie zB dass auf der DVD enthaltene Programme logischerweise nicht aktualisiert werden können. Eben das was natürgemäß durch ein ro-Medium entsteht...
__________________ Logfiles bitte immer in CODE-Tags posten |
Themen zu Dr. Web warnt vor funktionsreichem Linux-Trojaner |
anderem, angreifer, befehle, bieter, komma, linux.backdoor.xnote.1, malware, nutze, nutzen, schädling, starte, starten., warnt, web |