ich habe folgendes Problem. Ich komme mit den normalen Mitteln nicht mehr auf den vserver.
Ausgangslage:
Ping funktioniert nicht
Putty -> connection timed out
http -> Fehler: Verbindung unterbrochen
Grundlegende Dinge:
vserver bei proplay -> status webinterface online; restart ohne veränderung
rescue console lässt mich auf server
auth.log: => bruteforce? gehackt?
top => siehe Anhang
Backup vorhanden, aber lieber Fehlersuche damit nicht in 2 Wochen selbes Problem.
mangelnde Kenntnis von Linux und Fehlersuche. Weiteres Vorgehen?
Mittels ftp, scp komme ich über rescue console nicht an daten, daher leider keine kompletten logs ect downloadbar.
System:
debian-5.0-x86_32-minimal ip:46.4.150.227
apache2 als webserver
mysql und php
dazu leider ohne kontrolle von mir: teamspeakserver, forum, postfix(bin eigtl auch nur webadmin der eine internetseite dort hostet)
Jetzt erhoffe ich mir von euch Hinweise wie ich den Fehler finde, abstellen kann oder auch erstmal auf die Daten zugreifen kann.
Beste Grüße
Code: Alles auswählen
auth.log (mit vi geöffnet, leider nur den aktuellen Bildausschnitt kopieren können)
Dec 10 19:30:33 xyz sshd[4301]: Failed password for root from 111.223.89.202 port 49761 ssh2
Dec 10 19:30:36 xyz sshd[4303]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=111.223.89.202 user=root
Dec 10 19:30:38 xyz sshd[4303]: Failed password for root from 111.223.89.202 port 49902 ssh2
Dec 10 19:30:41 xyz sshd[4310]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=111.223.89.202 user=root
Dec 10 19:30:43 xyz sshd[4310]: Failed password for root from 111.223.89.202 port 50061 ssh2
Dec 10 19:30:45 xyz sshd[4312]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=111.223.89.202 user=root
Dec 10 19:30:48 xyz sshd[4312]: Failed password for root from 111.223.89.202 port 50220 ssh2
Dec 10 19:30:51 xyz sshd[4316]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=111.223.89.202 user=root
Dec 10 19:30:53 xyz sshd[4316]: Failed password for root from 111.223.89.202 port 50388 ssh2
Dec 10 19:30:56 xyz sshd[4318]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=111.223.89.202 user=root
Dec 10 19:30:58 xyz sshd[4318]: Failed password for root from 111.223.89.202 port
Code: Alles auswählen
top - 15:17:26 up 2 days, 17:36, 0 users, load average: 0.06, 0.02, 0.00
Tasks: 28 total, 1 running, 27 sleeping, 0 stopped, 0 zombie
Cpu(s): 0.0%us, 0.0%sy, 0.0%ni,100.0%id, 0.0%wa, 0.0%hi, 0.0%si, 0.0%st
Mem: 786432k total, 67440k used, 718992k free, 0k buffers
Swap: 786432k total, 56k used, 786376k free, 37744k cached
PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
401 mysql 20 0 141m 17m 4752 S 0 2.3 0:35.12 mysqld
1 root 20 0 2128 728 632 S 0 0.1 0:01.56 init
2 root 20 0 0 0 0 S 0 0.0 0:00.00 kthreadd/33231
3 root 20 0 0 0 0 S 0 0.0 0:00.00 khelper/33231
4 root 20 0 0 0 0 S 0 0.0 0:00.00 rpciod/33231/0
5 root 20 0 0 0 0 S 0 0.0 0:00.00 rpciod/33231/1
6 root 20 0 0 0 0 S 0 0.0 0:00.00 rpciod/33231/2
7 root 20 0 0 0 0 S 0 0.0 0:00.00 rpciod/33231/3
8 root 20 0 0 0 0 S 0 0.0 0:00.00 rpciod/33231/4
9 root 20 0 0 0 0 S 0 0.0 0:00.00 rpciod/33231/5
10 root 20 0 0 0 0 S 0 0.0 0:00.00 rpciod/33231/6
11 root 20 0 0 0 0 S 0 0.0 0:00.00 rpciod/33231/7
12 root 20 0 0 0 0 S 0 0.0 0:00.00 nfsiod/33231
313 root 20 0 3772 1524 812 S 0 0.2 0:00.24 syslog-ng
324 root 20 0 5600 1104 720 S 0 0.1 0:00.00 sshd
364 root 20 0 2648 1200 1016 S 0 0.2 0:00.00 mysqld_safe
402 root 20 0 1768 560 492 S 0 0.1 0:00.00 logger
637 root 20 0 5320 2576 864 S 0 0.3 0:00.00 proplay_resdaem
721 root 20 0 5868 996 804 S 0 0.1 0:00.19 cron
858 root 20 0 42788 8356 4776 S 0 1.1 0:05.84 apache2
882 www-data 20 0 42788 4248 656 S 0 0.5 0:00.00 apache2
883 www-data 20 0 42788 4232 640 S 0 0.5 0:00.00 apache2
884 www-data 20 0 42788 4232 640 S 0 0.5 0:00.00 apache2
885 www-data 20 0 42788 4232 640 S 0 0.5 0:00.00 apache2
886 www-data 20 0 42788 4232 640 S 0 0.5 0:00.00 apache2
3777 root 20 0 29164 728 472 S 0 0.1 0:00.02 vzctl
3778 root 20 0 2940 1568 1260 S 0 0.2 0:00.00 bash
3782 root 20 0 2432 1152 940 R 0 0.1 0:00.48 top