Moin,
vec01 war anscheined einen Monat lang kompromittiert, Zugang wurde
wahrscheinlich per VNC erlangt, da dieser auch von außen erreichbar war
und ein mieses Passwort hatte. Ebenso hatte wahrscheinlich einer der
User ein schlechtes Passwort.
Installiert wurden im kompromittierten System dropbear, ein
Socks-Server sowie tor, von dort wurden vermutlich weitere Scans etc.
ausgeführt. Und nicht zu vergessen: grub2-setpassword.
Aus einem alten vec01-Klon stand letztes Jahr wurde eine VM erstellt,
diese läuft momentan noch auf jessie.
Ein gestriger Check auf unseren VMHosts brachte keine weiteren offenen
VNCs zu Tage, ebenso ist angedacht, "sudo ohne Passwort" für unsere
Benutzer abzuschalten.
Grüße
bjo
Kann ich mir kaum vorstellen und hätte das gerne nachgesehen, aber das git
gibt einen 503.
Wer hat da wie dran herumgespielt?
Stefan Dunkel via Dev <dev(a)lists.ffnw.de> schrieb am Di., 16. Okt. 2018,
12:57:
> Hi,
>
> nope, das hatten wir damals nicht so implementiert...
>
> Ich überlege mir was.
>
>
> Von meinem iPhone gesendet
>
> Am 16.10.2018 um 12:45 schrieb Simon Kurka via Dev <dev(a)lists.ffnw.de>:
>
> Müsste über die common.yml im puppet-data repo gehen.
>
> lrnzo via Dev <dev(a)lists.ffnw.de> schrieb am Di., 16. Okt. 2018, 12:44:
>
>> Moin,
>>
>> hatte heute früh testweise mal die /etc/fastd/blacklist.json auf
>> default02.sn.ffnw.de um einen Eintrag für den Kurzschlussrouter mit MAC
>> 8e:83:b2:79:67:3f und key 4ff1ae9a58fe95290290eb4d7826c91675fe1614990472
>> erweitert, allerdings hat vermutlich puppet meine Änderung wieder
>> rückgängig gemacht. Wie kann der genannte key dauerhaft geblacklisted
>> werden?
>>
>> LG Lorenz
>> _______________________________________________
>> Dev mailing list -- dev(a)lists.ffnw.de
>> To unsubscribe send an email to dev-leave(a)lists.ffnw.de
>>
> _______________________________________________
> Dev mailing list -- dev(a)lists.ffnw.de
> To unsubscribe send an email to dev-leave(a)lists.ffnw.de
>
> _______________________________________________
> Dev mailing list -- dev(a)lists.ffnw.de
> To unsubscribe send an email to dev-leave(a)lists.ffnw.de
>
Moin,
ein Bytemine-Kollege und ich waren am Donnerstag und Freitag zwecks
RZ-Arbeiten in Frankfurt und haben von dort einen Haufen abgeschalteter
Hardware mitgenommen, u.a. unsere alten Server srv03, srv09, srv10 und
srv11.
srv03 könnte man vermutlich noch für irgendwas nützliches verwenden, die
restlichen Kisten taugen vermutlich nur noch als Heizung - oder haben
wir dafür noch irgendeine Verwendung?
Grüße
bjo
Hallo zusammen,
wir sind gerade dabei, in Lingen (im Landkreis Emsland) eine lokale
Freifunk Gruppe zu gründen und haben auch bereits erste Router aufgestellt.
Nun wollen wir uns mit der Server Infrastruktur näher beschäftigen, um
für Lingen zukünftig eine eigene Hood einrichten zu können.
Wir haben auch bereits eine KVM VM vorbereitet, um dort ein Freifunk
Gateway einzurichten.
Gibt es hierzu Anleitungen bzw. Tipps für die Vorgehensweise?
Wir haben schon im FFNW Wiki geschaut und im Gitlab das Puppet
Repository entdeckt (worauf wir jedoch nicht zugreifen können).
Wie läuft die Anbindung an das FFNW Netz bzw. an das Internet über den
Freifunk Rheinland?
Besten Dank für eure Hilfe schon im Voraus!
Gruß
Niklas
--
Grüße Herr / Frau.
Sind Sie auf der Suche nach einem Geschäfts- oder Projektkredit?
Wir unterstützen wachsende Unternehmen / Unternehmen bei der
Finanzierung, die sie benötigen, um zu expandieren, mit unserem
Cashflow-Finance-Fast-Service-Darlehen in Höhe von 1,3%
Wenn Sie interessiert sind, senden Sie uns Ihre Bewerbungsdetails wie
unten angegeben, und wir werden Ihnen mit weiteren Informationen und
allen rechtlichen Dokumenten antworten, um Ihnen einen Kredit zu
sichern.
Vollständiger Name:..............................
Darlehensbetrag: ..............................
Darlehensdauer: ..............................
Darlehen Zweck:..............................
Telefon:..............................
Wir erwarten Ihre dringende Antwort.
Freundliche Grüße.
Morris Horace.
Kreditberater.
Access Business Capital UK
40 Bloomsbury Way, Lower Ground Floor,
London WC1A 2SE, United Kingdom
Guten Morgen zusammen,
am kommenden Mittwoch, den 10.10. finden ab 08:30 Wartungsarbeiten am
Grafana Server statt. Hier ist mit einer mehrstündigen Downtime zu rechnen.
VG
Stefan
Guten Morgen zusammen,
am kommenden Mittwoch, den 10.10. finden ab 08:30 Wartungsarbeiten am
Grafana Server statt. Hier ist mit einer mehrstündigen Downtime zu rechnen.
VG
Stefan
As list administrator, your authorization is requested for the
following mailing list posting:
List: notifications(a)lists.ffnw.de
From: info(a)nordwest.freifunk.net
Subject: RE: Fehler melden [Ticket#982417]
The message is being held because:
The message is not from a list member
At your convenience, visit your dashboard to approve or deny the
request.