Eigentlich war es "nur" ein gehackter Root-Server wie jeder andere auch – aber gleichzeitig offenbart dieser Patient auf dem OP-Tisch der Intensivstation in seinen letzten Lebensminuten ein geradezu mustergültiges Beispiel über Backdoors, Rootkits und was man damit alles anstellen kann.
Dieser Vortrag zeigt mit einem Protokoll der Schritt-für-Schritt-Untersuchung eines real existierenden Vorfalls, woran man Einbrüche und Rootkits erkennt, wie diese funktionieren und welche Hinweise auf Manipulationen man nicht übersehen sollte.
Peer Heinlein betreibt mit seinem Team seit 1992 einen eigenen Internet-Service-Provider und ist routinierter Linux-Administrator. Sein 2002 erschienenes "Postfix-Buch" über den Betrieb von Mailservern und das 2014 erschienene Dovecot-Buch sind jeweils zum Standardwerk geworden. Zusammen mit seinem Team von Heinlein Support berät und unterstützt er aktuell über 5.000 Kunden in Deutschland und zeichnet 24/7/365 für deren IT-Infrastrukturen verantwortlich.
Auf dem LinuxTag Chemnitz 2013 erreichte dieser Vortrag 4,91 von 5 Punkten in Struktur und Verständlichkeit und bekam in der Auswertung folgende Teilnehmerkommentare:
Kommentare