Go to content Go to navigation Go to search

- 18 10 2006 - 12:07 - katatonik

Der Einbrecher

Da bricht einer irgendwo aus Kalifornien in meinen PC ein. Nicht zu Hause, sondern im Büro. Über SSH, aus dem Nichts heraus: Plötzlich ein “Accepted password from …” im Logfile. Nicht, dass der Fremdbot zuvor andere Passwörter für diesen Benützer getestet hätte, was ja gerne für Standardbenützer wie “admin”, “root” oder “test” gemacht wird.

Nein. Da sind etliche Login-Versager von anderen IP-Adressen davor und danach, alle mit Standardbenützern, und mittendrin plötzlich wird ein Login mit meinem Benutzernamen aus Kalifornien durchgeführt. War ich da etwa gestern um 18:14? Nicht, dass ich wüsste. Aber man weiss ja nie.

Es gibt keinen Rootkit, keine mysteriösen laufenden Programme, nichts. Der Angreifer ist jetzt ausgesperrt. Die Firewall noch etwas dichter gemauert. SSH verlangt jetzt bestimmte IP-Adressen und zeigt dem Rest der Welt den Stinkefinger.

Was tun? Was hat der Angreifer gemacht? Meine Dokumente kopiert? Meine gespeicherten Browser-Passwörter? Alles ändern? (Das Wichtigste wurde natürlich bereits …) Alles löschen? Feuer legen? Internetz verbrennen?


Wer sagt denn, dass Sie Sie sind, jetzt?

goncourt (Oct 18, 05:58 pm) #


ich.

katatonik (Oct 19, 09:19 am) #


Sie!

goncourt (Oct 19, 12:00 pm) #


Oder sind Sie jetzt ich?

katatonik (Oct 19, 12:32 pm) #


Wer?

goncourt (Oct 19, 12:34 pm) #


das kleine ich bin ich.
war hier gutenachtgeschichte heute.
ich wars nicht.

godany (Oct 19, 10:40 pm) #

  Textile help