thetommyknocker
Goto Top

User nach mehrfachem Loginversuch mit falscher Kennung blocken (W2k3 mit IIS6.0)

Sperre nach 3x falschem Login?

Hallo beisammen,

ich betreibe hier einen Win2k3-Server mit IIS6, u.a. als FTP-Server. Aus den Logs geht hervor, dass logischerweise auch immer wieder irgendein Spaßvogel mit massenhaft Nutzername/Passwort-Kombinationen versucht einzubrechen.

Gibt es denn eine Möglichkeit, eine IP-Adresse temporär nach einer festgelegten Zahl falscher Anmeldeversuche zu blocken, also so ähnlich, wie das auch beim normalen Desktop-Login über die Sicherheitsrichtlinien möglich ist?

Danke Euch!

Content-Key: 47863

Url: https://administrator.de/contentid/47863

Printed on: April 19, 2024 at 07:04 o'clock

Member: tataa22
tataa22 Nov 12, 2007 at 15:47:34 (UTC)
Goto Top
Hy,
hatte auch das prob.
habe aber nach langen suchen FTPSecurity gefunden.
das Proggi durchsucht die log dateien und setzt dann die IP auf die BAN-Liste vom IIS
schon nach dem installieren / starten hat das Proggi bei mir gleich ein paar IP eingetragen.

ist zwar nicht temporär aber es ist nach X versuchen schluß.

www.insight-onsite.us/ftpsecurity/
Member: thetommyknocker
thetommyknocker Nov 20, 2007 at 13:17:11 (UTC)
Goto Top
Danke für den Tip!

Aber irgendwie scheint das nicht zu laufen, weil das Tool die Logfiles im Format exddmmyy erwartet, statt exyymmdd, wie es der deutsche Server ablegt. Welches Format hast Du für die Logfiles?
Member: tataa22
tataa22 Nov 20, 2007 at 14:18:53 (UTC)
Goto Top
jo, gute frage.
also die logfiles sind im exyymmdd.log.

und das blocken klappt eigentlich auch ganz gut, jedenfalls beim dienst-start,
danach nicht mehr face-sad

ich habe mir aber damit beholfen das ich den Dienst einfach
nach x min. neustarte nicht ganz optimal aber geht.
Member: thetommyknocker
thetommyknocker Nov 20, 2007 at 16:47:40 (UTC)
Goto Top
Hier tut er gar nix ausser die Ereignisanzeige mit Fehlermeldungen fluten.
Die da wären:
Error in ReadLogFile: Die COM-Klassenfactory für die Komponente mit CLSID {8CFEBA94-3FC2-45CA-B9A5-9EDACF704F66} konnte aufgrund des folgenden Fehlers nicht abgerufen werden: 80040154.
und
Error in DeleteLogFiles: Die Zeichenfolge wurde nicht als gültiges DateTime erkannt.
face-sad

Nachtrag: Ersteres gelöst durch den LogReader, der eigentlich nicht für Server 2003 ist.
Aber das Datumsproblem bleibt und beim Dienststart gibts ein Timeout und 100% CPU-Last...