68702
Goto Top

Wie geht ihr mit Hackerangriffen um ?

Moin,
ihr kennt das bestimmt. Die Logdateien füllen Seiten mit vergeblichen Eindringversuchen von ausserhalb.
Meist dauern diese Versuche nicht mal eine Stunde, aber füllen die logs. Das aussperren der IP nutzt nichts, weil nach ein paar Versuchen sich die IP ändert.
Was tut ihr dagegen?

Content-Key: 111320

Url: https://administrator.de/contentid/111320

Printed on: April 18, 2024 at 20:04 o'clock

Member: D3S3RT
D3S3RT Mar 13, 2009 at 09:56:58 (UTC)
Goto Top
solange die Angriffe vergeblich sind, wo ist das Problem ?
Eine gute Firewall sollte das abfangen.
Mitglied: 68702
68702 Mar 13, 2009 at 09:57:47 (UTC)
Goto Top
Macht sie auch, trotzdem ist es nervig.
Member: ANGER77
ANGER77 Mar 13, 2009 at 10:07:28 (UTC)
Goto Top
Da musst du einfach die Serverberichte abstellen^^

Ich habe was viel gruseligeres beobachtet,

irgendjemand hat einen bestehenden Benutzernamen irgendwie rausbekommen und versucht nun jeden TAG immer um die gleiche Zeit sich an zu melden, aber immer nur ein MAL!

Gruß ANGER
Member: Ironie
Ironie Mar 13, 2009 at 10:29:49 (UTC)
Goto Top
Wo ist das Problem?

Die IP wird doch mitgeloggt und dann eine Nachricht an den Provider.... meistens kümmert der sich um das Problem...

Bei uns tritt das ebenfalls gehäuft auf, wenn es innländische "Kunden" sind, wird der Provider angeschrieben und innerhalb 24 Stunden meldet sich oft ein Teenager der was ausprobieren wollte... Was Ihr dann in so einem Fall macht, bleibt euch überlassen...

Gruß
Ironie
Member: Arch-Stanton
Arch-Stanton Mar 13, 2009 at 11:12:30 (UTC)
Goto Top
Die Frage ist, ob es sich überhaupt um Hacker handelt.

Gruß, Arch Stanton
Member: Ironie
Ironie Mar 13, 2009 at 13:34:22 (UTC)
Goto Top
klar...
könnte auch ein programm von einem vpn user sein, oder...

aber wenn sich z.b. 10 mal hintereinander jemand versucht mit unterschiedlichen namen am server anzumelden könnte man von
ausgehen das es sich um einen gezielten versuch handelt...

gruß
ironie
Mitglied: 68702
68702 Mar 14, 2009 at 10:46:47 (UTC)
Goto Top
Meistens sind das ausländische Versuche.
Wenn ich in der log sehe das sich jemand nicht einmal die Mühe macht nach der richtigen Übersetzung von Administrateur oder Administratori zu suchen, merkt man schon wie dilitantisch diese Versuche sind. Aber wenn ich am nächsten Tag eine Log-Datei habe, die mehrere MB gross ist, nervt das.
Member: lifeadmin
lifeadmin Mar 16, 2009 at 12:15:23 (UTC)
Goto Top
Hi fred0815,
schade, ich hätte Dir gerne konkrete Hilfstellungen angeboten, aber ohne Infos übers eingesetzte System, bleibt mein Rat eben auch nur sehr unkonkret,
um nicht eben zu sagen 0815 :

Es gibt diverse Möglichkeiten (gemeint Scripte/Programme) um Logfiles nach Angriffsmuster zu "parsen" (zu durchsuchen), daraus die IP zu ermitteln und diese Logeinträge aus dem Log zu entfernen und/oder die IP zusperren. (Es lebe die Automatisation! - Beim Sperren von IP's würde ich jedoch zunächst Vorsicht walten lassen und händisch vorgehen.)

Diese Programme könnte man z.B. mit Perl (unter Linux u. Windows), oder unter Linux mit diversen Shellskripten selber schreiben oder im Internet ergooggeln.

Gruß