Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Windows Forum — Security


Windows Forum Security — Sicherheit im Netz für Client und Server


Antwort
     
Themen-Optionen
Alt 28.09.2011, 09:33   #1
Newbie
 
Offline
Registriert seit: 09-2011
Beiträge: 5
Daumen nach unten Win Server 2008 r2 Firewall Frage

hallo liebe MCSEboard Gemeinde,

ich habe einen windows server 2008 r2

Ich steuere diesen über die windows remote funktion.

Nun, auf dem server läuft ein "game server" und ein "authentifizierungsserver".

das ganze läuft über sql 2008 r2 express.

In diesen gameserver kann man kommandos eingeben um z.B. etwas zu verändern etc..

Leider wurde ich gehackt, der hacker konnte einfach so trotz eingeschalteter Firewall selbst etwas in diese Konsole eingeben.

Nun zu meiner Frage,wie kommt er darein?
Und, wie kann ich ihn blocken, ich habe das system bereits 3 mal neu aufgesetzt, kein Erfolg.
Meine Idee war jetzt alles zu blocken ausser remote acess,sql server und auth und gameserver.
    Mit Zitat antworten
Alt 28.09.2011, 10:56   #2
Senior Member
 
Benutzerbild von Loki-123
 
Offline
Registriert seit: 08-2004
Ort: Im schönen Emsland!!!
Beiträge: 440
Hi,

Der Firewall brauchst Du die Schuld nicht geben. DU definierst ja schließlich, was zugelassen wird und was nicht. Da Du Remote Access zulässt solltest Du dir im klaren sein, dass auch jeder andere versuchen kann über Remote Access Zugriff auf den Server zu erlangen. Du solltest Dir daher Gedanken machen, welche Dienste überhaupt von extern erreichbar sein müssen und inwieweit Du deren Zugriff einschränken kannst.

Gruß, Thomas

Signatur
Passed: 70-210, 70-215, 70-271, 70-272, 70-642, 70-680, 70-640, 70-646, 70-643, 70-647


Ich habe den Schwertmeister besiegt

    Mit Zitat antworten
Alt 28.09.2011, 11:22   #3
Newbie
 
Offline
Registriert seit: 09-2011
Beiträge: 5
ja,ich wurde port 3389 ja auch gerne blocken aber wie soll ich dann noch den server steuern? :/
und natürlich habe ich ein Passwort für diesen Account gesetzt.

Mir wurde gesagt dass diese Konsole einträge die nicht von meinem root kommen blockt,aber wie macht das der hacker? ich glaube nicht das der das windows passwort hat.
    Mit Zitat antworten
Alt 28.09.2011, 13:51   #4
Senior Member
 
Benutzerbild von Loki-123
 
Offline
Registriert seit: 08-2004
Ort: Im schönen Emsland!!!
Beiträge: 440
Er muß ja auch nicht zwangsläufig über Port 3389 reinkommen (eine Alternative zum Remote Access wäre z.B. Teamviewer). Evtl. besitzen "game server" und und "authentifizierungsserver" Hintertürchen, die Dir nicht bekannt sind.
Gibt es denn Einträge in der Ereignisanzeige Einträge, die auf Authentifizierungsversuche deuten?

Signatur
Passed: 70-210, 70-215, 70-271, 70-272, 70-642, 70-680, 70-640, 70-646, 70-643, 70-647


Ich habe den Schwertmeister besiegt

    Mit Zitat antworten
Alt 29.09.2011, 12:33   #5
Board Veteran
 
Offline
Registriert seit: 03-2005
Ort: Bünde
Beiträge: 948
was ist das denn für eine software für den gameserver und für den authentifizierungsserver?

Hast du alle aktuellen Updates eingespielt?
Hast du ein sicheres, langes Windows Admin Kennwort?

Signatur
MCITP: Server & Enterprise Administrator 2008
Citrix Certified Administrator 5.0, Astaro Certified Administrator
VMWare VTSP 4, Tobit Software System Specialist
www.stefan-wendrich.de

    Mit Zitat antworten
Alt 29.09.2011, 12:53   #6
Board Veteran
 
Offline
Registriert seit: 12-2008
Beiträge: 4.674
Hast du RDP per SSL abgesichert?
    Mit Zitat antworten
Alt 30.09.2011, 17:12   #7
Newbie
 
Offline
Registriert seit: 09-2011
Beiträge: 5
ssl,glaube nicht ;/
also meinst du ich mach das ganz über tw und blocke port 3389..hmm
admin kennwort denke ja,er hat kein einziges mal etwas am pc verändert,daraus schliess eich das er nur etwas in die konsolo eingeben kann.

edit: firefox crasht immer wenn ich eine seite aufrufen will,klasse(root)

installieren kann ich auch nix mehr,NSIS error
    Mit Zitat antworten
Alt 30.09.2011, 22:10   #8
Board Veteran
 
Benutzerbild von kamikatze
 
Offline
Registriert seit: 05-2006
Ort: aus einem 111 Jahre altem Haus am Niederrhein :)
Beiträge: 879
Moin
Mein Tip - Platt machen und neu aufsetzen....
Gruss
Markus

Signatur
Ein Leben ohne Hunde ist möglich aber sinnlos
Passed: 70-282, 70-653
Status : MCP / Small Business Spezialist, MCTS-SBS 2008 Configuring
Next : 70-640,70-169 und dann 70-642 und 70-646

    Mit Zitat antworten
Alt 30.09.2011, 22:44   #9
Board Veteran
 
Offline
Registriert seit: 12-2008
Beiträge: 4.674
Oder neu machen lassen von jemand der das richtig macht.
    Mit Zitat antworten
Alt 30.09.2011, 23:18   #10
Moderator
 
Benutzerbild von günterf
 
Offline
Registriert seit: 08-2003
Beiträge: 5.103
Hi!

@SecureIt

Die deutsche Rechtschreibung kennt Groß- und Kleinschreibung.
Halte Dich bitte daran, es erleichtert das Lesen und die Bereitschaft Dir zu helfen.

Signatur
Günter

Wissen ist Macht!
Wissen weiter zu geben schafft Lösungen!
Ich grabe gern, aber nur dort wo Erde ist!
www.ServerHowTo.de - Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Server 2008 Firewall Policy Sagaris71 Windows Server Forum 8 15.04.2010 11:59
frage zu sql auf server 2008 sheltem MS SQL Server Forum 6 14.12.2009 20:55
2K8 - Frage zu KMS für Server 2008 tSh|Floyd Windows Server Forum 1 22.09.2009 11:23
Welche Antiviren-Software / Firewall für Windows Server 2008? FiSi1981 Windows Forum — Allgemein 2 24.03.2009 21:05
Frage zu SBS 2008 bzw. Windows Server 2008 G-KA Windows Server Forum 8 10.01.2009 13:48


Alle Zeitangaben in MEZ/CET. Es ist jetzt 14:37 Uhr. Seite generiert in 0,040 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang