Rootserver absichern

Skip to main content
Du bist hier:
Drucken

Rootserver absichern

Ein Rootserver gehört vollständig dir. Das heisst aber auch: Für die Sicherheit des Betriebssystems bist du selbst verantwortlich. Die häufigste Ursache für gehackte Windows-Rootserver ist ein Fernzugang (RDP) mit einem schwachen oder sogar leeren Passwort. Mit ein paar Regeln schützt du dich zuverlässig davor.

Die wichtigsten Regeln

  • Nie ein leeres oder einfaches Passwort für ein Konto mit Administratorrechten, auch nicht vorübergehend während einer Einrichtung.
  • Nicht mehr benötigte Konten löschen oder deaktivieren, besonders Test- und Hilfskonten mit Administratorrechten.
  • Eigenes Administratorkonto nutzen und das Standardkonto «Administrator» nach Möglichkeit deaktivieren. Es ist das erste Ziel automatisierter Angriffe.
  • Windows Update und Virenschutz aktiv lassen und regelmässig kontrollieren, ob beides noch läuft.
  • Fernzugriff einschränken: Erlaube RDP in der Windows-Firewall nach Möglichkeit nur von bekannten IP-Adressen. Zugriffe von ausserhalb Westeuropas sind bei uns standardmässig gesperrt, siehe Auslandszugriff freischalten. Schalte eine solche Freischaltung wieder ab, sobald du sie nicht mehr brauchst.
  • Keine «Aufräumprogramme» für System und Registry einsetzen. Sie verändern Systemdateien und Dienste und können den Server instabil machen.

Woran erkennst du einen Angriff?

  • Der Server ist plötzlich sehr langsam oder die Oberfläche reagiert nicht mehr.
  • Die Prozessorlast ist dauerhaft hoch, ohne dass du etwas Aufwendiges laufen lässt.
  • Virenschutz oder Windows Update sind plötzlich ausgeschaltet.
  • Es gibt Benutzerkonten oder Programme, die du nicht kennst.

Was tun, wenn der Server betroffen ist?

Eröffne sofort ein Ticket und ändere die Passwörter aller Benutzer auf dem Server, auch Passwörter, die dort gespeichert waren (etwa für E-Mail-Konten). Wichtig zu wissen: Hatte ein Angreifer Administratorrechte, lässt sich nicht mehr zuverlässig beweisen, dass der Server wieder vollständig sauber ist, auch nicht nach dem Entfernen der gefundenen Schadsoftware. Wir empfehlen dann einen sauberen Neuaufbau des Servers mit kontrollierter Übernahme der Daten. Wir unterstützen dich dabei.

Related Post