Ich hab etwas Mist gebaut heute, und hoffe mir kann einer helfen!
Bin zeit kurzem Admin in einem kleineren Betrieb, die einen Managed XL64 Server von 1&1 haben!
Zuhause habe ich dan total unüberlegt gehandelt, und per FTP etwas auf den Server geladen, was ich bei der Arbeit vergessen hatte!
Wie schlimm ist das nun? Im Betrieb selbst läuft alles über einen Proxy, merkt 1&1 das von aussen per ftp auf den Server Zugegriffen wurde??
Nicht das die deshalb noch den Server Lahm legen, da sie einen Hacker Angriff o.ä vermuten!?
Hab sowas in der Richtung in der AGB gelesen
Total unüberlegt von mir... hatte aber davor nicht gesehen daß es ein Managed server ist!
Danke für deine Antwort!!
Es ging eben um folgenden Auszug der BGB bei Managed Root Servern:
4.1
Ein Server mit Administrations-Rechten (nur bei Root- und Windows-Servern) erfordert fundierte Vorkenntnisse zur Administration von Serversystemen. Als Server-Administrator ist der Kunde allein verantwortlich für die Sicherheit des Servers vor ungewollten Zugriffen und Manipulationen durch Dritte über das Internet. 1&1 hat keine reguläre Möglichkeit, den Inhalt des Servers zu bestimmen, insbesondere keinen administrativen Zugang. Die Server-Angebote enthalten keine Sicherung durch externe Schutzsoftware. 1&1 empfiehlt den Kunden dringend, dass der Kunde selbst zuverlässige Schutzsoftware (z.B. eine Firewall oder Virenschutzprogramme) installiert und ständig aktualisiert. Nicht oder nicht ausreichend gesicherte "offene" Server sind eine Einladung zur missbräuchlichen Nutzung durch Hacker! Sollte 1&1 feststellen, dass der Server im erheblichen Maße missbräuchlich durch Dritte genutzt wird (z.B. im Zuge eines Hackerangriffes), ist 1&1 berechtigt, den Server ohne Vorankündigung vom Netz zu trennen. 1&1 wird den Kunden unverzüglich von einer solchen Maßnahme unterrichten.
Naja ich hoffe einfach mal darauf, das die nicht gleich den Server Lahm legen, sondern sich zuvor bei mir melden....
wo liegt das Problem ?
1und1 schreibt dir nicht vor, über welchen Weg und von wo aus auf den Server zugegriffen werden darf.
Du bist nur verantwortlich, dass du den Server "secure" betreibst.
Bei erfolgreichen Angriffen nimmt 1und1 den Server präventiv vom Netz und informiert dich im Anschluß daran.
Von daher solltest du dir darüber im klaren sein, zu was der Server dienen soll und entsprechend alle unnötigen Ports zumachen.
Beispiel:
Wenn es eine Linux-Beule ist auf der webmin installiert ist, sollte unbedingt Port 10000 dicht gemacht werden.