Von ‚Fachmännern‘ und Fachmännern
Oh ich vergaß, auf jeden Fall C: formatieren wie man hier so
oft von einem sogenanntem Fachmann liest.
Oh ich vergaß, wenn sich jemand nicht mehr mit Argumenten zu wehren weiß, dann probiert er eben, die Kompetenz seines Diskussionspartners anzuzweifeln. Eine wirklich sehr elegante und konstruktive Art von dir.
Vielleicht hörst den gleichen Text ja lieber aus dem Mund eines richtigen Fachmanns wie z.B. Jesper Johansson, seines Zeichens Security Program Manager bei Microsoft?
Zitat
_"So, you didn’t patch the system and it got hacked. What to do? Well, let’s see:
- […]
- You can’t clean a compromised system by removing the back doors. […]
- You can’t clean a compromised system by using a virus scanner. […]
-
The only way to clean a compromised system is to flatten and rebuild. That’s right. […]"_
Quelle: http://technet.microsoft.com/en-us/library/cc512587…
Aber klar: Ein anerkannter und promovierter Buchautor und Experte auf dem Gebiet der IT-Sicherheit wie Jesper M. Johannson der hat natürlich - offensichtlich ganz im Gegensatz zu dir lieber Michael - keine Ahnung.
Vielleicht probieren wir es dann einfach mal beim CERT?
Laut Wikipedia ist das Computer Emergency Response Team (CERT) eine „Organisation oder ein spezielles Team von IT-Sicherheitsfachleuten“. Die könnten also vermutlich deinen hohen Ansprüchen die du an die Kompetenz der von dir anerkannten Fachmänner stellst genügen. Also mal gucken was die schreiben:
"E. Recover from the intrusion
1. <u>Install a clean version of your operating system</u>
Keep in mind that if a machine is compromised, anything on that
system could have been modified [...]. In general, the <u>only way </u>
to trust that a machine is free from backdoors and intruder
modifications is to <u>reinstall the operating system </u>[..].
We encourage you to restore your system using known clean
binaries. <u>In order to put the machine into a known state, you</u>
<u>should re-install the operating system using the original</u>
<u>distribution media.</u>"
Quelle: http://www.cert.org/tech_tips/win-UNIX-system_compro… Also nochmal langsam zum Mitschreiben:
Ein einmal kompromittiertes System (wie z.B. eines welches von einem halbwegs intelligenten Schadprogramm befallen wurde) lässt sich nur zuverlässig Neuinstallation oder durch das Einspielen eines sauberen Backups wiederherstellen kann. Und das ist kein Rat von „sogenannten“ Fachmännern, sondern eine elementare Erkenntnis in der IT-Sicherheit, die offensichtlich nur noch nicht bei dir angekommen ist.