Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Allgemein


Alles zum Thema Windows Clients für den Desktop: Windows 95 / 98 / NT / 2000 / XP / Vista / Win 7 — Q & A zu den Windows Client Versionen sowie Windows Media Center / Windows Home Server


Antwort
     
Themen-Optionen
Alt 15.02.2007, 18:20   #1
Newbie
 
Offline
Registriert seit: 04-2005
Beiträge: 18
Frage Gehackt worden, seitdem gehen manche Befehle nicht mehr

Hallo,

unser Webserver W2k3 (alle patches) wurde gehackt, seitdem sind viele befehle im Command Prompt nicht mehr verfügbar, z.b. Net, Netstat,Ping,Tracert,Ipconfig etc.
Die jeweiligen Dateien (ping.exe net.exe etc) sind am server selber nicht mehr auffindbar, auch nicht versteckt (habe mit attrib nachgeschaut) . wenn ich mich allerdings übers Netzwerk in das Verzeichnis (c:\windows\system32) begebe sind die dateien vorhanden. also müssen die so versteckt sein das ich die als lokal angemeldeter Administrator nicht sehen kann.
Kopiere ich die jeweiligen dateien unter anderem namen auf den server z.b.
ping.exe ->p.exe und versuche diese dann zu starten macht er dies auch nicht.

kann mir jemand bei diesem Problem helfen ?

mfg
philipp
    Mit Zitat antworten
Alt 15.02.2007, 18:25   #2
Moderator
 
Benutzerbild von XP-Fan
 
Offline
Registriert seit: 08-2002
Beiträge: 9.947
Hallo Philipp,

der einzigste Weg ist eine Datensicherung der Webdaten zu machen und den Server
neu aufzusetzen. Alles Andere geht in Richtung unverantwortlich und Suizid.

Was für mich relevant wäre: Warum und wie wurde der Server geknackt ?
Was gibt es an Schutzmaßnahmen für die Zukunft ....

Signatur
Gruß und viel Erfolg !

www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 15.02.2007, 18:27   #3
Newbie
 
Offline
Registriert seit: 04-2005
Beiträge: 18
wie er gehackt worden ist wüßte ich auch mal gerne, passwörter sind alle mit groß/kleinbuchstaben zahlen und sonderzeichen >8 stellen.

in zukunft soll dort ein linux firewall davor, da ja windows nicht so sicher zu sein scheint.
    Mit Zitat antworten
Alt 15.02.2007, 18:38   #4
Member
 
Benutzerbild von patrick210778
 
Offline
Registriert seit: 06-2006
Beiträge: 253
Zitat von philippr
Kopiere ich die jeweiligen dateien unter anderem namen auf den server z.b.
ping.exe ->p.exe und versuche diese dann zu starten macht er dies auch nicht.
Pfade passen alle?

Signatur
Bestanden 70-270, 70-290, 70-291
In Planung die nächste, nach der nächsten die nächste

    Mit Zitat antworten
Alt 15.02.2007, 18:38   #5
Moderator
 
Benutzerbild von XP-Fan
 
Offline
Registriert seit: 08-2002
Beiträge: 9.947
Hallo Philipp,

da sind wir wieder beim Thema: Sicherheit ist kein technischer Zustand !!

Egal was du nutzt um deine Daten / Anwendungen zu betreiben, das Problem
ist der User welche diese bedient.

Es bringt dir nicht zu sagen Windows, Linux, Unix und was ich noch vergessen habe
ist unsicher ... es kommt drauf an was man daraus macht !

Deshalb wäre mir die Analyse jetzt der wichtigste Punkt nachdem die Daten gesichert
und der Server vom Netz genommen wurde.

Wie gesagt, eine komplette Neuinstallation und Hardening des Servers sind dann der
Weg welchen ich dir anraten würde.




.

Signatur
Gruß und viel Erfolg !

www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 15.02.2007, 18:39   #6
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
Zitat von philippr
Die jeweiligen Dateien (ping.exe net.exe etc) sind am server selber nicht mehr auffindbar, auch nicht versteckt (habe mit attrib nachgeschaut) . wenn ich mich allerdings übers Netzwerk in das Verzeichnis (c:\windows\system32) begebe sind die dateien vorhanden.
Kling nach einem Rootkit. Platt- und neu machen!
    Mit Zitat antworten
Alt 15.02.2007, 19:46   #7
Moderator
 
Benutzerbild von Dr.Melzer
 
Offline
Registriert seit: 05-2001
Ort: München
Beiträge: 22.938
Zitat von philippr
in zukunft soll dort ein linux firewall davor, da ja windows nicht so sicher zu sein scheint.
Klasse Taktik, wenn die Linux Firewall genauso sorglos administriert wurde wie der Windows Server ist die genauso schnell gehackt ...
Ihr solltes das Problem bekämpfen (warum konnte ein an sich sicheres System gehackt werden) und nicht die augenscheinlichen Symptome.

Signatur
Never argue with an idíot, they drag you down to their level and beat you with experience!

    Mit Zitat antworten
Alt 15.02.2007, 20:15   #8
Newbie
 
Offline
Registriert seit: 04-2005
Beiträge: 18
wenn du sagst so "sorglos" dann sag mir doch bitte was ich falsch gemacht habe ?
sichere passwörter, nur die nötigsten Ports offen, sämtliche patches .


mfg
philipp
    Mit Zitat antworten
Alt 15.02.2007, 20:41   #9
Senior Member
 
Benutzerbild von tcpip
 
Offline
Registriert seit: 09-2004
Beiträge: 383
. wenn ich mich allerdings übers Netzwerk in das Verzeichnis (c:\windows\system32) begebe sind die dateien vorhanden. also müssen die so versteckt sein das ich die als lokal angemeldeter Administrator nicht sehen kann.


Also sind sie doch noch da. Was bekommst Du den für eine Fehlermeldung wenn Du Ping aufrufst? Stimmen die Systemvariablen zun den Befehlen?

Ich würde mich jetzt nicht darauf versteifen das der Servergehakt wurde und jemand den Pingbefehl versteckt hat.

Gruß

tcpip

Signatur
Während sich Administratoren und IT-Personal normalerweise relativ leicht an neue Arbeitsumgebungen gewöhnen, lösen gravierende Änderungen bei normalen Nutzern panikartige Zustände aus.

    Mit Zitat antworten
Alt 15.02.2007, 20:41   #10
Board Veteran
 
Offline
Registriert seit: 07-2004
Ort: austria
Beiträge: 1.305
eine firewall ist mal ein erster schritt zu (etwas) mehr sicherheit. jedoch sind die großen angriffsflächen wie iis weiter zugänglich. ich würde den server vom netz nehmen, image ziehen und weitere untersuchungen in einer vm machen.

möglichkeiten gibt es viele, insbesondere über ftp/asp/php.
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Outlook findet manche öff. Ordner nicht mehr dermario2 MS Exchange Forum 2 26.05.2009 11:21
2K - Manche Internetseiten gehen.... manche nicht..... SFHE Windows Forum — LAN & WAN 1 09.06.2006 15:36
Manche Internet Seiten gehen nicht Henno Windows Forum — Allgemein 5 19.02.2004 18:18
Kann DOS-Befehle nicht mehr ausführen pscheid Windows Forum — Allgemein 9 26.01.2004 10:05
XP - dns problem?? manche seite gehen manche nicht DJ-Silver Windows Forum — LAN & WAN 5 08.10.2003 10:16


Alle Zeitangaben in MEZ/CET. Es ist jetzt 10:44 Uhr. Seite generiert in 0,074 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang