Wo der Angreifer seine Malware ablegt deutet nicht umbedingt auf die genutzte Lücke hin. Mittlerweile sind es meistens nicht gepatchte PHP-Applikationen, oder solche mit entsprechender Vorgeschichte, über die eingedrungen wird. Postfix, sofern immer über $Distributions-Tool aktuell gehalten, halte ich mal als unwarscheinliches Einfallstor.
Die Frage die mich interessieren würde: Was für eine Distribution und welche Kernelversion habt ihr auf dem Server eingesetzt?
01
Wo der Angreifer seine Malware ablegt deutet nicht umbedingt auf die genutzte Lücke hin. Mittlerweile sind es meistens nicht gepatchte PHP-Applikationen, oder solche mit entsprechender Vorgeschichte, über die eingedrungen wird. Postfix, sofern immer über $Distributions-Tool aktuell gehalten, halte ich mal als unwarscheinliches Einfallstor.
Die Frage die mich interessieren würde: Was für eine Distribution und welche Kernelversion habt ihr auf dem Server eingesetzt?