Tja, wer hätte gedacht das mein Blog so beliebt ist, dass er gleich gehackt wird? :)
Der 4leaf.eu Server wurde in den letzten Tagen von ein paar findigen Hackern übernommen, und dabei haben sie ein paar (mehr oder weniger) lustige Dinge angestellt.
Da fanden sich u.a. Sachen wie slowloris.pl und eine Kompilierte cw.c. Beides sind Packet-Flooder, die für DDoS Attacken eingesetzt werden. Damit hat der 4leaf Server wohl eine Weile lang ein paar IPs bombardiert ohne dass ich es mitbekommen habe. Jedenfalls ließ sich 1&1 den Anstieg im Traffic wohl nicht gefallen und hat darauf den Zugang zu 4leaf erstmal komplett abgedreht.
Wie auch immer. Da ich das Passwort für den SSH root niemandem gegeben habe müssen es die Angreifer wohl durch Bruteforce oder über 1&1 herausbekommen haben… Fall sie es tatsächlich über 1&1 bekommen haben… Faux pas, 1&1…
Jedenfalls ist jetzt alles wieder in Ordnung.
Für die Linux Shell-Mächtigen unter euch habe ich hier zur Vergnügung noch die .bash_History-Datei, die die Angreifer wohl vergessen haben zu löschen. :)
Continue reading “Back in business”

