Posts by Mutschas

    Hallo,


    ich habe da mal eine Frage. Ich habe das OpenDKIM Plugin installiert. Wenn ich nun über das Panel für einen Kunden OpenDKIM aktivieren möchte, dann sieht das Ergebnis wie folgt aus:



    Status Domainname Name OpenDKIM Domainschlüssel
    Ok hierstehtdiedomaindeskunden.de mail._domainkey "v=DKIM1; k=rsa; s=email; p=dsfkhsdf usw etc ff."


    Wie ihr sehen könnt, steht in der Spalte wirklich nur "mail._domainkey". Ist das so korrekt? Ich dachte da müsste eigentlich "mail._domainkey.hierstehtdiedomaindeskunden.de" stehen?


    Wenn ich via Konsole prüfe...


    Shell-Script
    1. opendkim-testkey -d hierstehtdiedomaindeskunden.de -s mail -vvv

    erhalte ich:


    Shell-Script
    1. opendkim-testkey: using default configfile /etc/opendkim.conf
    2. opendkim-testkey: checking key 'mail._domainkey.hierstehtdiedomaindeskunden.de'
    3. opendkim-testkey: No key


    Warum "No key"?


    Habe ich etwas übersehen?


    Das Panel sagt ja "OK".


    Danke.

    Ach so hast du das gemeint. Alle schädlichen Dateien unter/var/www/virtual/domain.tld/htdoc sind bereits entfernt.
    Ich habe mir auch schon Dateien mit Änderungstimestamp aus /etc/ und andere /var Ordner auflisten lassen. Sehe aber keine Änderungen in den Konfig-Files usw.
    Nur die schädlichen php-Dateien die bereits entfernt wurden.


    Login-Daten des Users wurden natürlich geändert.

    Also wenn ich Nuxwin richtig verstanden habe, dann kann man unter Debian nicht alles sehen.
    Vielleicht wurde auch gar nichts auf shell-Ebene gemacht.
    Ich habe das nur erwähnt, weil das verlinkte Tool die Möglichkeit bietet.
    Ein Logfile für shell_exec gibt es ja nicht?


    Und zur Neuinstallation: Warum muss ich ein Dump erstellen und wieder einspielen. Reicht es nicht, wenn ich die MySQL-Dateien einfach sichere und später wieder an die selbe Stelle kopiere?


    Wobei das in deinem Fall eigentlich keinen Sinn macht, da du alle Zugangsdaten, Dateien etc. dann wieder 1:1 auf dem "neuen" Server hast und somit auch die schädlichen Dateien.

    Aber wie denn dann?

    Hallo,


    ich nutze aktuell noch imscp 1.2.17. Ich würde gerne auch die neue Version updaten.


    Frage 1) Geht das direkt von 1.2.17 oder muss ich schrittweise updaten?
    Frage 2) ich überlege, vorher den Server komplett neu aufzusetzen. Letztens wurde einem Kunden sein FTP-Login erraten und ein Hacker hat dann seltsame php-Dateien hochgeladen (insbesondere das hier http://code.google.com/p/b374k-shell). Der Kunde hatte wegen einem Skript Zugriff auf's php-Befehl "shell_exec". Jetzt weiß ich nicht, ob der Hacker dann auch evtl. mehr als nur auf seinem Webspace was getan hat. Oder bin ich hier zu paranoid und der Hacker hätte auf Grund von nicht vorhandenen Rechten äh nichts anstellen können? Angenommen ihr empfehlt mir, den Server neu aufzusetzen, wie müsste man hier bei imscp vorgehen um alles nach der Neuinstallation wieder so zu haben, wie's aktuell ist - natürlich inkl. Kundendateien usw.


    PS: Debian Jessie


    Danke.

    Ich dachte eigentlich auch, dass es weniger etwas mit i-mscp zu tun hat, darum habe ich es ins Off-Topic geschrieben, aber so schnell kann man sich täuschen.

    Hallo zusammen,


    ich habe vom BSI eine Mail erhalten, dass ich angeblich einen offenen mDNS-Server habe. Verstehe jedoch nicht, wieso, weshalb & warum. Bind9 ist nicht installiert und sonst habe ich auch keinen alternativen DNS-Server auf meinem Root laufen.


    Das ist die Mail. Vielleicht kann mir ja jemand helfen, was zu tun ist:




    Danke.