Einschreiben der Polizei in der Ermittlungssache "Ausspähen von Daten" ... Root-Server!

Etwas ungünstig war das neuinstallieren des Servers, vielleicht hätte man doch noch was in den Logs gefunden. So macht man sich nur noch mehr verdächtig mit der Neuinstallation.

Wurde das Passwort nach dem Virenscan geändert? Gabs irgendwelche Accounts zusätzlich die als Backdoor genutzt hätten können?
 
Etwas ungünstig war das neuinstallieren des Servers, vielleicht hätte man doch noch was in den Logs gefunden. So macht man sich nur noch mehr verdächtig mit der Neuinstallation.
Normalerweise gibt es für Root-Server ein Backup, aus dem man bei Bedarf alles wieder herstellen kann - also auch logfiles etc. Der eigentliche Server muss schnellstmöglich sauber gemacht werden, Gefahrenabwehr.
Genauso wie die Polizei bei einem Wohnungsbrand mit Verdacht auf Brandstiftung nicht sagen wird "die Leute müssen im Haus bleiben bis wir ihre Aufenthaltsorte und Lebensumstände ermittelt haben".
 
Zurück
Oben Unten