Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Unbefugter Zugriff auf Small Business Server

Frage Microsoft Windows Server

Mitglied: San-Telmo

San-Telmo (Level 1) - Jetzt verbinden

06.04.2009, aktualisiert 10:36 Uhr, 3338 Aufrufe, 2 Kommentare

Server Performance Report zeigt jedes Wochenende einen unbefugten Zugriff

Hallo zusammen,

ich bekomme seit 2 Wochen jeden Samstag eine Meldung im Server Performance Report das ein unbefugter Zugriff auf den Server stattgefunden hat.

Dies ist die Meldung:

Security 529 4/5/2009 11:54 PM 38 *
Logon Failure:
Reason: Unknown user name or bad password
User Name: administrator
Domain: DDT
Logon Type: 10
Logon Process: User32
Authentication Package: Negotiate
Workstation Name: UCHOSHI
Caller User Name: UCHOSHI$
Caller Domain: DDT
Caller Logon ID: (0x0,0x3E7)
Caller Process ID: 6328
Transited Services: -
Source Network Address: 65.15.79.134
Source Port: 2838

Wenn ich mir die IP-Adresse die angegeben wird (65.15.79.134) genauer anschaue bekomme ich folgendes heraus:

IP Address: 65.15.79.134
Host Name: adsl-065-015-079-134.sip.asm.bellsouth.net

Nun habe ich einfach mal ein wenig gegooglet und herausgefunden, dass bellsouth.net eine Gesellschaft in den Vereinigten Statten ist. Ich kann mir leider keinen Reim darauf machen und auch nicht warum dies immer am Samstag passiert.

Hat jemand vielleicht eine Idee was das seien könnte?

Vielen Dank!
Mitglied: maretz
06.04.2009 um 10:46 Uhr
Ja - ich habe eine Idee. Das wird irgendeine IP aus dem Netzbereich des Providers sein (z.B. dialup). Hier bekommst du ja auch bei der Einwahl eine IP z.B. von T-Online und im whois steht nicht deine Adresse sondern die von der Terrorkom...

Üblicherweise haben die aber auch einen Abuse-Eintrag -> an dem kannst du die Log-Meldung schicken... Wenn du das für jeden solchen "Angriffsversuch" machst dann hast du auch die nächsten 20 Jahre zu tun (ich erhalte ca. 100 solcher "Angriffe" pro Tag auf meinen Server...).

Das sowas immer Samstags am häufigsten passiert? Ganz einfach - die Script-Kiddys haben da Schulfrei...
Bitte warten ..
Mitglied: San-Telmo
06.04.2009 um 11:04 Uhr
Danke dir,

ich wollte nur ganz sicher gehen.

Auf jeden Fall super, dass du mir so schnell geantwortet hast.

Schönen Gruss
Bitte warten ..
Ähnliche Inhalte
Linux
Small Business Server Ersatz
Frage von capsobLinux6 Kommentare

Hallo Leute, ich habe mich mal nach einem Small Business Server (original mal von MS) umgeschaut. Gelandet bin ich ...

Erkennung und -Abwehr
Honeypot im small business
Frage von MimetypeErkennung und -Abwehr6 Kommentare

Moin, was taugen Honeypots im Small Business Bereich? Lohnt es sich dort überhaupt so etwas einzusetzen? Wenn ja * ...

Windows Netzwerk
Umzug Small Business Server auf Windows Server 2012
Frage von joekerWindows Netzwerk18 Kommentare

Hallo Leute, ich hab die Aufgabe in unserem kleinen Firmennetzwerk 2 Server auf (virtuelle) neuere Systeme umzuziehen. Der erste ...

Windows Server
Small Business Server 2011 mit Exchange 2010, Outlook-Zugriff von aussen
Frage von rababar2014Windows Server15 Kommentare

Guten Morgen Forum, ich habe gestern meinen Small Business Server bekommen und bin gerade dabei das Gerät als erstes ...

Neue Wissensbeiträge
Apple

IOS 11.2.1 stopft HomeKit-Remote-Lücke

Tipp von BassFishFox vor 17 StundenApple

Das Update für iPhone, iPad und Apple TV soll die Fernsteuerung von Smart-Home-Geräten wieder in vollem Umfang ermöglichen. Apple ...

Windows 10

Windows 10 v1709 EN murkst bei den Regionseinstellungen

Tipp von DerWoWusste vor 22 StundenWindows 10

Dieser kurze Tipp richtet sich an den kleinen Personenkreis, der Win10 v1709 EN-US frisch installiert und dabei die englische ...

Webbrowser

Kein Ton bei Firefox Quantum über RDP

Tipp von Moddry vor 22 StundenWebbrowser

Hallo Kollegen! Hatte das Problem, dass der neue Firefox bei mir auf der Kiste keinen Ton hat, wenn ich ...

Internet

EU-DSGVO: WHOIS soll weniger Informationen liefern

Information von sabines vor 1 TagInternet4 Kommentare

Wegen der europäische Datenschutzgrundverordnung stehen die Prozesse um die Registrierung von Domains auf dem Prüfstand. Sollte die Forderungen umgesetzt ...

Heiß diskutierte Inhalte
Windows Server
RODC kann nicht aus Domäne entfernt werden
Frage von NilsvLehnWindows Server18 Kommentare

HAllo, ich arbeite in einem Universitätsnetzwerk mit 3 Standorten. Die Standorte haben alle ein ESXi Cluster und auf diesen ...

Hardware
Links klick bei Maus funktioniert nicht
gelöst Frage von Pablu23Hardware16 Kommentare

Hallo erstmal. Ich habe ein Problem mit meiner relativ alten maus jedoch denke ich nicht das es an der ...

Windows XP
Windows XP Aktivieren geht nicht
Frage von tetikmiroWindows XP13 Kommentare

Hallo Ich habe einen Windows XP mit einen vCenter Converter umgezogen auf eine ESXI. Soweit funktioniert dies auch ohne ...

Netzwerkmanagement
Mehrere Netzwerkadapter in einem PC zu einem Switch zusammenfügen
gelöst Frage von prodriveNetzwerkmanagement12 Kommentare

Hallo zusammen Vorweg, ich konnte schon einige IT-Probleme mit Hilfe dieses Forums lösen. Wirklich klasse hier! Doch für das ...