News Angriffe auf Hetzner-Server bereits vor einer Woche

Skamander schrieb:
Joa, IT (-Sicherheit) sollte zum Pflichtfach in der Schule werden, damit die User eventuell mal damit anfangen ihre Rechner besser abzusichern und sich gedanken machen ob sie wirklich einen eigenen Server [2] brauchen. Beides endet ja gerne mal in einem Botnetz wenn es nicht gut gesichert ist. Leider sind die Lehrer in der Regel noch unwissender als der durchschnittliche Schüler. :C

Halt!
Du bist hier im Forum unterwegs, also wohl recht IT-Affin. Dann kannten sich wohl noch ein paar Leute aus deinem damaligem Freundeskreis (oder aktuellem) gut mit Computer aus und schnell entsteht der Eindruck, dass der Lehrer GAR keine Ahnung hat.

Wenn sich nun ein Lehrer damit beschäftigt und das nicht jede Religionstante macht, dann ist so ein Unterricht sinnvoll!
Ich habe mittlerweile gemerkt, dass viele Kommilitonen einfach auch mal total keinen Plan haben.
Z.B. wissen viele nicht, wie man ins WLAN der Uni kommt oder anstatt Mails nur an die Semestersprecher zu schicken, wird da eine Mail mit eigenen sensiblen Daten über den kompletten Verteiler gejagt...
 
Ausserdem wird immer wieder vergessen das dir auch die Ganze Verschlüsselung (egal wie sicher, da fast unknackbar) absolut nichts nützt, wenn man zwar den Schlüssel selbst in jahrtausenden nicht knacken kann, aber die Implementierung in einigen Stunden/Tagen kompromitieren kann ...

tja das ist mittlerweilen ein Geschäft geworden wo sich gut "verdienen" lässt ... sind halt keine "Kleinen Jungen" mehr die nur Spaß drann haben Schden anzurichten, sondern knallhartes "bigBussiness"

Joa, IT (-Sicherheit) sollte zum Pflichtfach in der Schule werden, damit die User eventuell mal damit anfangen ihre Rechner besser abzusichern und sich gedanken machen ob sie wirklich einen eigenen Server [2] brauchen. Beides endet ja gerne mal in einem Botnetz wenn es nicht gut gesichert ist. Leider sind die Lehrer in der Regel noch unwissender als der durchschnittliche Schüler. :C

na dann schau mal wieviel der "IT affinen" hier im Forum den überhaupt noch in der LAge sind ne einfache Batch zu schreiben ... da ist der Großteil ja schon überfordert! Nicht nur die Lehrer!

Das fing schon an als ich für die IT meiner Firma rekrutierte ... Dreck direkt von der Uni was man da so findet! Mit solchen Abschlüßen hätten wir uns früher geschämt sich vorzustellen! Bachelors die nicht mal den simplen Einstellungstest bestehen.
 
Zuletzt bearbeitet:
Hetzner sind doch die die unwissend Server für Red October gehostet haben. Quelle
Spricht wohl für hohe Qualität ^^
 
@Luxusspur: Es muss in unserer Zeit ja auch jeder studieren können. Wenn ich mir ansehe, dass Leute die nicht mal 14*12 im Kopf rechnen können einen Bachelor in mathematiklastigen Studiengängen anfangen wollen und den auch meist noch bekommen, dann kann ich nur mit den Augen rollen...
Dann gibts noch Studiengänge in denen man mit 90% auswendig lernen gut um die Runden kommt, dass hat für mich gar nichts mehr mit Universität zu tun.

@Topic: Scheint ja mittlerweile alles schön verschlüsselt und gesichert zu sein und auch die Informationspolitik wirkt vorbildhaft. Kann aber auch sein, dass Hetzner da eine Ausnahme stellt.

Edit: @ShadowVision: Wäre ein Anfang, vielleicht noch ne Kamera in beide Augen jedes Mieters implantieren, damit man auswerten kann was der denn so macht den ganzen Tag.
 
Zuletzt bearbeitet:
@racer320kmh: Jetzt erklär mir mal was das mit der Qualität des Hosters zu tun hat wenn die Angreifer bei Hetzner eigene Server mieten und von denen aus eine quasi noch mehr oder weniger unentdeckte Malware verteilen? Ist ja nicht so dass Hetzner jeden Server überprüfen muss was darauf genau läuft - vor allem wenn es Root-Server gewesen sein sollten.

Wie stellst du dir vor, würde ein "qualitativer" Hoster reagieren? Alle 5 Minuten jede einzelne Datei auf deinem Server nach gefährlichem (unentdeckten) Malwarecode überprüfen und deinen Netzverkehr sniffen?
 
pascallehall schrieb:
Nein, Hetzner nutzt zwar Nagios, scheinbar wurde aber die zuletzt bekannt gewordene Lücke im Apache2 Server genutzt, um sich zugriff auf z.b. den SSH Daemon zu beschaffen.

Es heisst in der E-Mail...
Ende letzter Woche haben Hetzner-Techniker eine "Backdoor" in einem unserer Überwachungssysteme (Nagios) entdeckt.

Das kann man schon so interpretieren, das dies die Lücke war, da steht nämlich nicht "mit ...".

Dann geht es weiter mit:
Die sofort eingeleiteten Untersuchungen zeigten, dass auch die Verwaltungsoberfläche für dedizierte Server (Robot) davon betroffen war.

Das war demnach das zweite Problem.
Dann kommen ein paar nicht ganz so spannende Infos bis zu:
Eine erste Analyse lässt vermuten, dass der Schadcode direkt im laufenden Apache- und sshd-Prozess eingeschleust wird. Dabei werden weder die Binaries des kompromittierten Dienstes modifiziert, noch wird der betroffene Dienst durch die Infektion neu gestartet.

Die Beschreibung läßt noch Raum zu Interpretationen wie es denn nun wirklich gelungen ist das System zu modifizieren.
Es kommen meiner Meinung nach nur Apache + Nagios (und ggf nicht genannte Verwaltungstools wie cPanel) in die engere Wahl.

Zum Thema informationsfluss, ist es war schön das Hetzner alle Kunden informiert, aber es ist offenbar auch schon eine Woche bis zu dieser E-Mail ins Land gegangen.
Es wäre aus meiner Sicht besser bei ersten konkreten Informationen sofort eine E-Mail an alle Kunden zu schicken und darauf hinzuweisen, das man noch bei der weiteren Analyse des Vorganges ist und sich schnellstmöglich mit weiteren Details meldet.

Was auch schnell vergessen wird: Die Kunden der Kunden von Hetzner haben ggf. auch ein Problem, wenn dort z.B. Shops mit weiteren Kundendaten liegen, die wenn man sich erst mal beim Hoster eingenistet hat ebenfalls gefährdet sind.
 
Hmm, ich bin quasy subkunde (netcup) und wurde nicht informiert, betrifft es mich also nicht? Hatte gestern schon ungewohnt hohe Latenzen beobachtet.. :/ (Gut dass ich keinen Apache verwende, sondern nginx, aber trotzdem gruselig)
 
Wir sind direkt bei Hetzner haben aber auch keine Mail bekommen also nehme ich mal an bei uns ist auch alles ok?
 
@ShadowVision: Das mit der Qualität war sogar ernst gemeint. So ein Server muss ja stabil laufen. Klar, Hetzner trifft absolut keine Schuld!
 
Zurück
Oben