MC Server wurde durch offenem Remotedesktop-port gehackt?

2 Antworten

Vom Fragesteller als hilfreich ausgezeichnet

Vom Netz nehmen, komplett platt machen, alle anderen Geräte im Netz auf Schadsoftware überprüfen.

Danach die Nummer sicher einrichten. RDP per Port-Forwarding ohne irgendeine Authentifizierung im Vorfeld bereitzustellen ist aus dem letzten Jahrhundert. Als absolutes Minimum gilt hier das Beschränken auf IP-Adressen, insofern du irgendwie und irgendwo statische IP-Adressen für den Zugriff zur Verfügung hast. Ich hab' beispielsweise meinem ISP so lange in den Hörer gebrüllt, bis ich eine gekriegt habe.

Würde aber dringend dazu raten, einen VPN-Knoten einrichten. Ob der nun bei deinem Router, z.B. einer Fritz!Box, oder direkt auf dem Server liegt, bleibt dir überlassen. Logischer Weise verwendest du für die Authentifizierung kein Passwort bzw. PSK, sondern Public-Private-Key-Kombinationen, am besten von deinem Server signiert, damit er die Schlüssel als Ableitung seiner eigenen Schlüssel erkennt. OpenVPN ist hier ein gutes Stichwort, wenn's mit einer GUI unter Windows stattfinden soll, ist SoftEther empfehlenswert und relativ anfängerfreundlich.

Durch den VPN-Knoten und sNAT als Übersetzung in dein lokales Netzwerk kannst du dir dann folglich sparen, den RDP-Port auf der Büchse bis zum Router und dahinter zu schleifen, sondern lediglich Anfragen aus dem lokalen Netz zuzulassen, die vom VPN-Server entsprechend übersetzt werden.

Woher ich das weiß:Studium / Ausbildung – Abgeschlossene Ausbildung zum Fachinformatiker
Neycris00 
Fragesteller
 03.12.2023, 13:34

Gut, Dankeschön für die Infos, bei den anderen geräten ist nichts, die waren zu dem Zeitpunkt aus, außerdem war nur dort an dem PC RDP an

0

Wenn man Ports so öffnet kann ein erfahrener Hacker der nach sowas sucht ganz viel Mist bauen.

Hast du das netzwerk nicht richtig gesichert?

Naja, wiedem auch sei.

Erstmal würde ich empfhelen den PC vom Netzwerk zu trennen und mit einem Windows boot Stick das OS neu aufzusetzen.

Dann am besten die Firewall gut Konfigurieren und Windows defender aktivieren.

Zusätzlich solltest du dich mal etwas über Netzwerk Sicherheit informieren um am ende auch kein weiteres mal Opfer eines solchen angriffs zu werden.

Neycris00 
Fragesteller
 03.01.2024, 16:41

Schon erledigt, vielen Dank für die Antwort BlackCatLP

0
BlackCatLP  03.01.2024, 22:42
@Neycris00

Na dann hoffen wir mal das das nie wieder passiert 😁

Viel glück.

Mit Freundlichen Grüßen.

0