Beiträge von Samsonetty

    So schönen Tag gehabt?

    Ich hab erst ma geschlafen und so unruhig das mir die ganzen Schritte noch ma durch den Kopf gegangen sind, es lag an der .Bashrc, ich hatte den Namen des Hostnamen in Grün geändert, und dann zeigte er mir den Pfad nicht mehr an.

    Da ich es "Sei Dank" noch nicht gespeichert habe, setze er sich wieder zurück in Normal, dann ging es wieder.


    Etz hab ich das ganze system Platt gemacht, fang halt noch mal an, an Keyhelp lag es nicht, wobei es da wichtig ist, wenn man den SSH Port auf 5 Zahlen ändert, das in der Firewall mit angibt, sonst gibt es keine Putty Verbindung.

    Dennoch ist mein Putty selbst bei einem Frischen System immer noch (inaktiv) egal ob ich das Teil "Seconds between kepalivies (0 to turn of) auf 30 oder 0 setze, immer inaktiv.

    Hingegen bei meinem alten außer der SSH Schlüssel alles Standard ist und hier sogar die 30 drinnen stehen, das soll einer Verstehen?????


    Ne Ahnung warum das ist?

    PS: ist egal ob ich WinSCP inkl. Putty oder Putty alleine starte, immer das selbe

    lg

    hm ok, dann mach ich ma was anders, ich kann mich Erinnern, das ich Keyhelp beim anderen eingerichtet habe, als alles eingerichtet war, Sicherheit etz...

    dann erst hab ich glaub ich das Ding Installiert.

    Ich mach Schluss für heute, aber Danke für die Hilfe, muss ins Bettchen, bin seit gestern wach und an dem dämlichen Server dran.

    thz für die Antworten, ne da laufen noch andere Sachen drauf, und dafür ist Keyhelp perfekt, früher gabs ja wie hieß es confix glaub ich und ich suchte nach einer Alternative, und Keyhelp hat alles dabei, hab ja auch Datenbanken drauf laufen etz...


    Nu hab ich aber ein anderes Problem und ich bin mit meinem Latein echt am Ende.

    Das verdammte Putty , die Console zeigt die ganze Zeit "Putty (inaktiv) an, ich hab schon alles Probiert, nix, bleibt stehen.

    Und wenn ich dann in ein Verzeichnis gehen möchte, geht es zwar, aber er zeigt mir den Pfad nicht an?

    also blablabal~#cd /usr (dann sollte dann stehen) also blablabal:/usr#

    aber das macht er eben nicht, mit ls sehe ich zwar das ich drinnen bin, das ist doch kacke, ich bin echt daran alles platt zu machen, kann doch nicht sein.

    Oder hat jemand ne licenz für Teamviewer dann kann mir eben helfen.


    ahhhhhhhhhhhhh

    selbst das glances läuft putty inaktiv ???

    ja das dachte ich mir auf Bullsey .

    Alles Klar dann Bullsey , das wird ne Lange Nacht Lol, alles zu Installieren und über zu spielen.

    Danke für deine Hilfe.

    Und Liebes Netcup Team, wäre Nützlich bei den Images Beispiel dahinter zu schreiben: Image: Strech + Plesk " (Lizenzschlüssel muss Separat bestellt werden)"

    Denn ich ging davon aus das "Beide" Lizenzen" haben.

    danke

    ja, mit Jessi weis ich es ja, hab ja die Info aus Keyhelp bekommen:

    Der Support Ihres Betriebssystems wird vom Betriebssystemhersteller in Kürze eingestellt.

    Es erreicht den End-of-Life-Status und wird keine weiteren System-Updates erhalten.

    Wir empfehlen ein Upgrade auf eine neuere Betriebssystemversion.


    Ende des Supportzeitraums: Juni 2022 (Noch 29 Tage)


    Deshalb Wechsel ich da nun den Server, aber da ich auf dem alten Server einen Spiel Server am laufen habe seit 2015 / ARK) brauchte ich Jessi.

    Wie sieht es dann mit Debian 10.12 - Buster aus, das ist ja Quasi das neuste, Veröffentlichung 26.März 2022.

    Und Debian 10 wurde durch Debian 11 >Bullseye<< abgelöst.

    Also dann Debian -Buster

    Danke für die schnelle Antwort

    Hallo, ich musste mir heute einen neuen Server Bestellen , da mein Alter Server schon zu alt ist :D,

    Nun aber die Frage, auf meinem alten war Jessi drauf, der Nachfolger von diesem ist Strech, nun hab ich Strech + Plesk genommen, alles gut und fein, ABER, brauch ich nun für Plesk einen separaten "Lizenzschlüssel "?

    Wenn "nein" wo ist den dann dieser?

    Wenn "ja" hat sich das eh erledigt, und ich Deinstalliere Plesk wieder.

    lg

    ERLEDIGT DANKE FÜR DIE HILFE

    Danke für die Info von ClamAv, hier der Bericht von ClamAV:

    ....................,

    Thank you again for your submission.

    Your File:

    win64 (SHA256: 2acc35a447c99c0cdb480c17c8d08debea03e73ac5194e48cc33446972a64170)



    Our initial assessment shows that this file is possibly clean. If you provided a description that suggests otherwise, we will further examine the sample & proceed from there.

    -The ClamAV team


    Also muss ich den Virenscanner auf Neutral stellen bzw. den Ordner den er Überprüft rausnehmen, oder kann ich das auch anders lösen, denn es handelt sich im Grunde ja nur um den Spiele Ordner.

    bei ClamAV melden, bei einer der nächsten Signaturupdates ist der Spuk vorbei

    Alles klar, werd ich machen, Wildcard hat auch Bestätigt das es sich um keine Viren handelt.

    Zitat
    14 hours ago, Samsonett said: Reveal hidden contents
    Don't worry about it. First, you are on Linux so they will never even be loaded. Second, they are not viruses, but potentially are. Basically, your anti-virus sees them as potential threats because they could well be proxy libraries used to impersonate and inject themselves into a process.

    Danke

    haha, würd ich gern, aber Ark benötigt sage und schreibe 485GB auf dem Rechner, und das Update was er machen will braucht nochmal 11GB, also muss er 496GB Reservieren und ich hab noch 380 Frei, ne da geht nix mehr.

    Ich mach das anders, ich hab die Arkserver erst einmal gestoppt, werde diese dann unter der Woche löschen und dann noch mal mit einer Neu Installation drüber schieben.

    Unter anderem werde ich dann Wildcard Bericht erstatten, das bestimmt .dll `s als Viren Abgestempelt werden, damit sie reagieren können, ich werde mich dann noch ein mal hier melden, aber dennoch Danke für die Hilfe

    Danke für die schnelle Antwort, im Grunde geht es ja nur um:

    1. /opt/steam/arkcluster1/ShooterGame/Binaries/Win64/msvcp140_2.dll: Win.Malware.Fileinfector-9835655-0 FOUND
    2. /opt/steam/arkcluster1/ShooterGame/Binaries/Win64/msvcp140.dll: Win.Malware.Fileinfector-9835655-0 FOUND
    3. /opt/steam/arkcluster1/ShooterGame/Binaries/Win64/concrt140.dll: Win.Malware.Fileinfector-9835655-0 FOUND
    4. /opt/steam/arkcluster1/ShooterGame/Binaries/Win64/vccorlib140.dll: Win.Malware.Fileinfector-9835655-0 FOUND
    5. /opt/steam/arkcluster1/ShooterGame/Binaries/Win64/msvcp140_1.dll: Win.Malware.Fileinfector-9835655-0 FOUND
    6. /opt/steam/arkcluster1/ShooterGame/Binaries/Win64/vcruntime140.dll: Win.Malware.Fileinfector-9835655-0 FOUND

    die 6, da es sich um 3 Server handelt, und die Staging (Backup bzw. Vorab laden).

    Hash der eventuell infizierten Dateien mit den gleichen Dateien aus einer "frischen" Installation (anderes System) vergleichen.

    Das wird schwer, da müsste ich im Grunde nen Server mieten und ausprobieren, keine Option.

    Entsprechende Dateien z. B. bei Virus Tota

    Das hab ich mit meinen Daten auf dem Rechner gemacht und er fand nix, Daten sind ja im Binäris Ordner Win64 Identisch. "No engines detected this file"

    Hi, hab heute eine Information erhalten das sich ein Virus auf meinem Server befindet:

    RS 4000 SAS G8SE a1


    Auf dem Server läuft außer KeyHelp, dabei noch 2 Ark Server im Cluster und TS3 /LinuxGSM mehr eigentlich nicht.

    Der Server ist durch privaten Schlüssel gesichert und weitere Sicherheitseinstellungen.

    Server läuft ohne Probleme, aber man weis, das auch bei Privaten Rechnern es vorkommen kann, das bestimmte Programme oder Spiele, die ".dll", ab und an als Virus oder Mailware etz. erkannt werden.

    Dieses scheint nun auch auf meinem Server so zu sein. Der Server wurde 12.12.2019 erstellt und hatte bis (gestern) keine Probleme, bis heute die Email kam mit folgendem Inhalt:

    Ich hab die Einstellung vom Antivirus nun auf "Verschieben in Quarantäne" gesetzt, und die Ark-Server erst einmal heruntergefahren. Nun stell ich mir jedoch die Frag, handelt es sich um die ":dll" tatsächlich um einen Virus / Win.Malware, da diese ja Bestandteile vom Spiel Selber sind?

    Inzwischen wird der Vermutliche "Virus/Malware" in Quarantäen geschoben:

    Glances : clmascan --infected --resursive --file--list /tmp/keyhelb/avscanner_scan_locations --exclude-dir /var/spool/clamav/quarantine/


    wenn ich bei mir einen Virus sichte und dieser in Quarantäne gesetzt wird dann lösche ich den Inhalt des Verzeichnis. Was passiert nun aber wenn ich es nicht auf Quarantäne setze sondern auf Löschen, da ich ja weis das es sich um den Arkordner handelt, kann ich den doch auch Löschen lassen ? oder?, eine Nachinstallation ist ja möglich, und da sich seit einiger Zeit auch keiner mehr darauf befindet, ist es eh Wurscht die Savegames sind ja davon nicht betroffen.


    Oder ist dann der "Vermeintliche Virus" dann immer noch da? Backdoor ? etz.


    Also was soll ich nun tun?

    Liebe Grüße

    2 Games auf einem VPS / RS ?

    RS 4000 SAS G8SE a1, ja 1x AKR + Cluster und auf Wunsch noch CSGO, aber ich könnte die beiden auch Abschalten und dann Keyhelp drauf ziehen, im Grunde ist der Server eigentlich noch Neu, hab in updates gegeben und die upgrades, SSH Keys , nen anderen User, mehr ist da noch nicht drauf, außer die Beiden Spiele :D,

    Ah da steht: Die Installation muss auf einem sauberen System (Minimal-Image), frei von installierter / konfigurierter Software erfolgen.

    Sämtliche benötigten Dienste werden durch KeyHelp® installiert und konfiguriert.


    Kann ich das dennoch Installieren, hab nur 2 Games drauf, sonst müsste ich noch mal anfangen, das wäre mist