Hallo alle,
ich hab die letzten tage mails von meinem hoster netcup bekommen. Die erste eine weiterleitung direkt von hetzner inder ein honeypot betreiber erklärt das mein server wikis gespammt hat. nach dreimaliger mahnung wurde ich geblacklisted und dass ganze an netcup weitergelietet.
die haben meine virtuellen speicher jetzt auf einen anderen server geschoben auf den ich ssh zugriff habe.
Ich muss schriftlich dazu stellung nehmen was passiert ist - und dass problematische - und glaubwürdig beweisen dass alle schadsoftware deinstalliert ist. auf meinem server lief ubuntu 10.04 lte. Wie kann ich nun beweisen was passiert ist? Kennt sich irgend jemand mit den log diensten von ubuntu aus?
Ich bin kein wirklicher ubuntu profi und hab den vserver eigentlich nur für die websiten von wahlfächern die ich besuche (ich bin schüler). der hauptgrund war aber auch eine kleine Spielwiese zu haben, auf der teilweise auch kleine selbsgeschrieben chatserver etc liefen. Ich hab viel in richtung mail experimentiert und noch ein andere admin panel laufen.
ich kann mir also gut vorstellen dass mein server für einen etwas versierteren hacker offen sein muss wie ein scheunentor.
Ich weiß die Zeit der angriffe, kann ich also iwie durch die logs nachvollziehen was passiert ist?
bin grade ziemlich am verzweifeln!
gruß thedafelix