php.de

Zurück   php.de > php.de Intern > Beitragsarchiv > Adventskalender 2009

 
 
LinkBack Themen-Optionen Thema bewerten
Alt 09.12.2009, 00:00  
Adventskalenderöffner
 
Benutzerbild von Nikolaus 2.0
 
Registriert seit: 27.11.2008
Beiträge: 72
PHP-Kenntnisse:
Fortgeschritten
Nikolaus 2.0 ist einfach richtig nettNikolaus 2.0 ist einfach richtig nettNikolaus 2.0 ist einfach richtig nettNikolaus 2.0 ist einfach richtig nettNikolaus 2.0 ist einfach richtig nett
Standard 11: Der redselige Wächter

11:
Fred befand sich auf einem langen beschwerlichen Marsch. Es ging über viele Kilometer und lange sah er nichts von der Landschaft drumherum. Es war karg und kalt. Er befand sich unter der See, viele Meilen unterhalb des Meeresspiegels. Hier war nichts um ihn herum, was ihn hätte erfreuen können, doch er war guter Dinge, denn er hatte eine Mission zu erfüllen.
Allmählich kam er zum Ende der Reise. Nun ging es in den Photodetektor. Ab nun würde jemand anderes seine Mission fortführen.
Fred war ein Photon und soeben in der Unterseeverbindung zwischen den Kontinenten gereist. Seine Mission bestand darin, Datenpakete aus den USA nach Mitteleuropa zu transportieren. Doch es waren nicht irgendwelche Daten. Der Quellcomputer sandte ganze Heere von Missionsträgern aus. Alle verfolgten nur ein Ziel, denn es galt, die Barrieren des Zieles zu durchdringen. Ja, es war ein Angriffsmanöver und Fred war, wie die anderen auch, seinem Absender treu ergeben. Doch nun war sein Teil des Mission beendet. Ruhig glitt er aus der Bahn. Soeben hatte ein Elektron seine Aufgabe übernommen.

Das Heer, dem Fred angehörte, war ein Bruteforcekommando und Milliarden und Abermilliarden Teilchen und Wellen waren damit beschäftigt, dieses erfolgreich zu beenden. Ein Loginversuch nach dem anderen donnerte auf den Zielserver ein. Schon bald müsste dieser in die Knie gehen. Was geschah zuerst? Gab er den Dienst auf oder ließ er die Angreifer ein? Gebannt verfolgte Fred die vorbeizischenden Artgenossen. Insgeheim freute er sich, der Sieg war gewiss. Das Kennwort war sicherlich schlecht gewählt, die SSH-Authentifizierung sollte in absehbarer Zeit genommen werden. Doch die Abwehr hielt und plötzlich stockte der Verkehr… Etwas war geschehen! Die gewohnten Diplomaten der Gegenseite, die mit beißendem Spott die Fehlschläge verkündeten, blieben aus, jedoch kam auch keine Kapitulationsdelegation. Es kam einfach nichts. War die Gegenseite endgültig vernichtet? Niemand wusste es. Die Angreifer rannten ins Leere. Nichts rührte sich.
Nein, der Server war nicht tot. Aber was war dann passiert? Langsam dämmerte es Fred. „Solche Schweinehunde!“, brüllte er aufgebracht. Der Server hatte doch tatsächlich die Tore geschlossen. Es konnte nur eines sein: ein DROP über die iptables. Die Verteidiger hatten schnell reagiert. Aber wie war das möglich? Es konnte unmöglich ein Mensch am Server sitzen und diesen Tag und Nacht im Auge behalten. Oder war das alles bloß ein schrecklicher Zufall?
Nein, es war kein Zufall und es war auch kein Mensch, der den Angriff gestoppt hatte. Ein Wächter hatte die Tore geschlossen. Ein mächtiger Wächter und ein redseliger obendrein. Nach einem Eintrag in die iptables hatte er sofort den Administrator per Mail verständigt. Dieser würde in Kürze die IP-Adresse des Angreifers analysieren und den Provider kontaktieren. Fred wusste: sie hatten verloren. Sollte der Meister seinen eigenen Anschluss verwendet haben, dann würde er ein Problem bekommen. Nein, so dumm konnte er nicht gewesen sein.
Der Wächter setzte sich wieder. Die nächsten 15 Minuten würde er Ruhe vor dieser IP haben. Sein Name war OSSEC, ein großer Bruder von Snort. OSSEC war ein Host-based Intrusion Detection System. Für beinahe jede Log brachte er von Haus aus eine Konfigurationsdatei mit, um Angriffe jeder Art zu erkennen. Einmal entdeckt, kategorisierte er jeden Angriff sofort und ordnete ihn in Levels ein. Anschließend leitete er entsprechende Gegenmaßnahmen in die Wege. Ab Level 7, so hatte es ihm sein Administrator eingeschärft, solle er zudem eine Benachrichtigung senden. Der Bruteforce-Angriff war auf Level 10 eingeordnet.
Zufrieden und selbstgefällig lächelte er in sich hinein. Die sollten es ruhig noch einmal versuchen. Die INPUT-Regeln der iptables konnten viele IP-Adressen aufnehmen, sehr viele.

Enttäuscht verließ Fred seinen Platz, von dem aus er das Schauspiel beobachtet hatte. Das war es gewesen. Nun war alles aus. Der Server war eine uneinnehmbare Festung.
In seiner Niedergeschlagenheit überhörte er das Jubelgeschrei, das plötzlich um ihn herum ausbrach. Mit nur einem Versuch war die Authentifizierung des FTP-Servers gefallen. Der Eintrag in der Logfile interessierte den Wächter nicht:
Zitat:
Successfully logged in with user 'test' (no password).
Nikolaus 2.0 ist offline  
Sponsor Mitteilung
PHP Code Flüsterer

Registriert seit: 21.08.2005
Beiträge: 4682
PHP-Kenntnisse:
Fortgeschritten

Alt 09.12.2009, 04:13  
Erfahrener Benutzer
 
Registriert seit: 28.05.2008
Beiträge: 1.896
PHP-Kenntnisse:
Fortgeschritten
rudygotya ist einfach richtig nettrudygotya ist einfach richtig nettrudygotya ist einfach richtig nettrudygotya ist einfach richtig nett
Standard

Super geschriebener Beitrag
__________________
++++ Wieder einer ins Netz gegangen: Phishers Fritz zufrieden ++++
Blog
rudygotya ist offline  
Alt 09.12.2009, 09:18  
there's only one psycho
 
Benutzerbild von PsychoEagle
 
Registriert seit: 21.08.2007
Beiträge: 1.283
PHP-Kenntnisse:
Anfänger
PsychoEagle ist ein sehr geschätzer MenschPsychoEagle ist ein sehr geschätzer MenschPsychoEagle ist ein sehr geschätzer Mensch
PsychoEagle eine Nachricht über ICQ schicken PsychoEagle eine Nachricht über Skype™ schicken
Standard

Wir sind in der Zukunft

Aber zum Thema, sehr gut zu lesen danke.
__________________
"Weaseling out of things is important to learn. It's what separates us from the animals ... except the weasel." (Homer J. Simpson)
PsychoEagle ist offline  
Alt 10.12.2009, 15:56  
Erfahrener Benutzer
 
Benutzerbild von jw-lighting
 
Registriert seit: 25.03.2009
Beiträge: 126
PHP-Kenntnisse:
Fortgeschritten
jw-lighting befindet sich auf einem aufstrebenden Ast
jw-lighting eine Nachricht über ICQ schicken
Standard

Großes Lob an die Moderatoren, die das geschrieben haben.
Einfach nur toll.
Vielleicht könnte man ja nächstes Jahr eine durchgehende Geschichte erzählen, an der sichdie einzelnen Artikel dran lang hängeln...

Greez
__________________
jw-lighting ist offline  
Alt 10.12.2009, 18:11  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Keine schlechte Idee. Das können wir mit dem Nikolaus ja mal besprechen.
Wir müssen dann nur aufpassen, dass die Geschichte dann nicht in stilistisch autarke Teile zerfällt, da bekanntlich jeder einen anderen Stil pflegt.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline  
Alt 10.12.2009, 18:17  
Erfahrener Benutzer
 
Benutzerbild von Screeze
 
Registriert seit: 04.01.2009
Beiträge: 844
PHP-Kenntnisse:
Fortgeschritten
Screeze wird schon bald berühmt werden
Standard

und v.a. dass die reihenfolge stimmt
__________________
Develovision Blog
Screeze ist offline  
Alt 10.12.2009, 18:18  
Supermoderator HD
 
Benutzerbild von Manko10
 
Registriert seit: 16.03.2008
Beiträge: 8.425
PHP-Kenntnisse:
Fortgeschritten
Manko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende ZukunftManko10 hat eine strahlende Zukunft
Standard

Ich glaube, das schafft der Nikolaus nie.
__________________
Refining Linux Advent Calendar series “24 Outstanding ZSH Gems
Manko10 ist offline  
Alt 11.12.2009, 10:05  
there's only one psycho
 
Benutzerbild von PsychoEagle
 
Registriert seit: 21.08.2007
Beiträge: 1.283
PHP-Kenntnisse:
Anfänger
PsychoEagle ist ein sehr geschätzer MenschPsychoEagle ist ein sehr geschätzer MenschPsychoEagle ist ein sehr geschätzer Mensch
PsychoEagle eine Nachricht über ICQ schicken PsychoEagle eine Nachricht über Skype™ schicken
Standard

Da hat er vielleicht zu viel am Nikolas Tag getrunken, sind die Nachwirkungen *gg*
__________________
"Weaseling out of things is important to learn. It's what separates us from the animals ... except the weasel." (Homer J. Simpson)
PsychoEagle ist offline  
 


Themen-Optionen
Thema bewerten
Thema bewerten:

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks are an
Pingbacks are an
Refbacks are an
Gehe zu

Besucher kamen über folgende Suchanfragen bei Google auf diese Seite
der redselige, der redsilige, geschichte redseliger, ossec passwort-versuche, iptable kinderschutz, server angriff adventskalender

Alle Zeitangaben in WEZ +1. Es ist jetzt 12:28 Uhr.




Powered by vBulletin® Version 3.7.2 (Deutsch)
Copyright ©2000 - 2012, Jelsoft Enterprises Ltd.
Search Engine Optimization by vBSEO 3.2.0
Aprilia-Forum, Aquaristik-Forum, Liebeskummer-Forum, Zierfisch-Forum, Geizkragen-Forum