danielg1974
Goto Top

Eigener Domain-Server mit 2 whois-Prozessen

Hallo.

Unsere Firma hat einen eigenen Server auf dem die Domains und Mail-Accounts liegen (CentOS 5.10).
Da der Server bei der Anmeldung über die Webseite so gut wie nicht reagierte, dachte ich ich schaue per Konsolen Login drauf.
Anmeldung ging ohne Probleme.

Was mir bei "top" aufgefallen ist, waren zwei whois-Prozesse, die wohl schon sehr lange laufen.
Die IP-Adressen stammen aus Südkorea.

Kann mir jemand erklären was dieser whois-Prozess genau bewerkstelligt?

Eigentlich dürfte er doch immer nur kurz aktiv sein oder?

Wurde der Server evtl. gehackt?

Gruß
Daniel
whois_003

Content-Key: 417084

Url: https://administrator.de/contentid/417084

Ausgedruckt am: 29.03.2024 um 06:03 Uhr

Mitglied: Kraemer
Kraemer 13.02.2019 um 17:14:25 Uhr
Goto Top
Moin,

hast du fail2ban im Einsatz?

Gruß
Mitglied: 129580
Lösung 129580 13.02.2019 um 17:15:07 Uhr
Goto Top
Mitglied: DanielG1974
DanielG1974 13.02.2019 um 18:58:29 Uhr
Goto Top
Ja, fail2ban läuft auf dem Server.

Gruß
Daniel
Mitglied: DanielG1974
DanielG1974 13.02.2019 um 19:01:20 Uhr
Goto Top
Danke Exception.
Nach so etwas hatte ich schon im Netz gesucht.
Aber scheinbar darf man wohl nur in Englisch suchen.
Werd ich mir morgen auf Arbeit dann anschauen.


Gruß
Daniel
Mitglied: sabines
sabines 14.02.2019 um 09:35:06 Uhr
Goto Top
Zitat von @DanielG1974:

Unsere Firma hat einen eigenen Server auf dem die Domains und Mail-Accounts liegen (CentOS 5.10).

Moin,

Du weißt schon, dass das seit gut zwei Jahren EOL ist?
Aktuell wäre 6.10 (11/2020) oder 7.6 (6/2024)

Gruss
Mitglied: DanielG1974
DanielG1974 14.02.2019 aktualisiert um 13:41:38 Uhr
Goto Top
Ich weiß das, habe das aber erst seit gestern gesehen.
Bin erst seit März 2018 hier in der Firma.
Hatte bis jetzt noch nicht mit dem Domainserver zu tun. Der liegt ja bei einem Hoster.
Wir überlegen momentan sowieso von dem weg zu gehen.
Dann ggf. den Anschluß hier mit einer festen IP-Adresse versehen und einen eigenen Server aufstellen.

BTW:
Welches Überwachungstool wäre für CentOS zu empfehlen?
Oder lassen sich top, htop etc. grafisch auf einer HTML-Seite darstellen und nach außen übermitteln??

Gruß
Daniel