Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Andauernde Zugriffsversuche über IIS

Frage Sicherheit Erkennung und -Abwehr

Mitglied: sysadmbonn

sysadmbonn (Level 1) - Jetzt verbinden

26.10.2009 um 13:33 Uhr, 4276 Aufrufe, 1 Kommentar

Ca. drei bis fünf fehlgeschlagene Anmelde Versuche pro Minute

Hallo,

ich bemerke seit einiger Zeit folgendes in meinem Sicherheit Logfile auf meinem Exchange Server.

Ca. drei bis fünf mal pro Minute erscheinen die Fehlermeldungen:

Zuerst das hier: Ereigniss: 680
Anmeldversuch von: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Anmeldekonto: "immer das gleiche Konto"
Arbeitsstation: "mein Exchange Server"
Fehlercode: 0xC0000064

Und dann das: Ereigniss: 539
Fehlgeschlagene Anmeldung:
Grund: Konto gesperrt
Benutzername: "immer das gleiche Konto"
Domäne:
Anmeldetyp: 3
Anmeldevorgang: Advapi
Authentifizierungspaket: MICROSOFT_AUTHENTICATION_PACKAGE_V1_0
Name der Arbeitsstation: "mein Exchange Server"
Aufruferbenutzername: "mein Exchange Server"$
Aufruferdomäne: "meine Domäne"
Aufruferanmeldekennung: (0x0,0x3E7)
Aufruferprozesskennung: 1660
Übertragene Dienste: -
Quellnetzwerkadresse: -
Quellport: -


Die Aufruferprozesskennung 1660 ist "inetinfo.exe". Was wohl der IIS ist.

- Das Konto WAR ein Postfach für Systemmeldungen von Druckern, etc.
- Mittlerweile benutze ich ein anderes und schalte das alte nicht mehr frei.
- OWA habe ich versuchsweise abgeschaltet, hilft aber nix.

Wie kann ich herausfinden von wo diese Anmeldung herkommt? Leider wird ja keine Quelle (IP oder Port) angegeben?

Vielen Dank ...
Mitglied: mex604
19.11.2009 um 10:12 Uhr
tcpdump

wireshark

firewalllogs

snort
Bitte warten ..
Ähnliche Inhalte
Windows Server
Migration IIS v8 (WS 2012) zu IIS v10 (WS 2016)

Frage von BillTorvalds zum Thema Windows Server ...

Windows Tools
gelöst IIS 7 - Http Fehler 404 - StaticFile (4)

Frage von Jannis92 zum Thema Windows Tools ...

Neue Wissensbeiträge
Heiß diskutierte Inhalte
Windows Systemdateien
gelöst NTFS und die Defragmentierung (29)

Frage von WinLiCLI zum Thema Windows Systemdateien ...

Server-Hardware
Treiber für Server gesucht (15)

Frage von MeisterFuchs zum Thema Server-Hardware ...