CyberNation_RX
Cadet 4th Year
- Registriert
- Jan. 2016
- Beiträge
- 101
Hallo zusammen,
heute morgen habe ich bemerkt, dass ich mich nicht mehr in meinen VPN einloggen konnte. Grund dafür war, das mein VPS neugestartet war (Fedora Server 24). Die komplette HDD des VServer ist verschlüsselt mit LUKS, entschlüsselt wird diese über einen dropbear SSH server.
https://github.com/mk-fg/dracut-crypt-sshd
Nach dem entschlüsseln konnte ich keine Zeichen eines Reboots in den Logs finden:
/var/log/boot.log
/var/log/messages
/var/log/secure
/var/log/wtmp
Die Logs 'messages' und 'secure' enden abrupt mit fehlgeschlagen ssh-login versuchen. Kann- es sein, dass der Anbieter meines VPS versucht hat einzudringen und das initramfs Modul zu manipulieren um an das Passwort der verschlüsselten Partition zu kommen? In diesem Fall hätte er nämlich jetzt dieses. Ich hätte wirklich trapwire installieren sollen
Hat jemand Tipps wie ich weiter vorgehen soll?
heute morgen habe ich bemerkt, dass ich mich nicht mehr in meinen VPN einloggen konnte. Grund dafür war, das mein VPS neugestartet war (Fedora Server 24). Die komplette HDD des VServer ist verschlüsselt mit LUKS, entschlüsselt wird diese über einen dropbear SSH server.
https://github.com/mk-fg/dracut-crypt-sshd
Nach dem entschlüsseln konnte ich keine Zeichen eines Reboots in den Logs finden:
/var/log/boot.log
/var/log/messages
/var/log/secure
/var/log/wtmp
Die Logs 'messages' und 'secure' enden abrupt mit fehlgeschlagen ssh-login versuchen. Kann- es sein, dass der Anbieter meines VPS versucht hat einzudringen und das initramfs Modul zu manipulieren um an das Passwort der verschlüsselten Partition zu kommen? In diesem Fall hätte er nämlich jetzt dieses. Ich hätte wirklich trapwire installieren sollen
Hat jemand Tipps wie ich weiter vorgehen soll?