www.mikrocontroller.net

Forum: PC Hard- und Software webdav-Anfragen übers Internet? Versehen, oder Hackingversuch?


Autor: Uhu Uhuhu (uhu)
Datum:

Bewertung
0 lesenswert
nicht lesenswert
In meinen Serverlogs sehe ich immer wieder webdav Anfragen. Die 
Ursprungsadressen liegen entweder in USA, oder Rußland. Da die Server-IP 
fest ist, können das doch eigentlich nur Versuche sein, über einen 
versehentlich offenen webdav-Zugang in ein System einzudringen - oder 
sehe ich das falsch?

Eine andere Masche ist das systematisch durchchecken, ob ein 
phpmyadmin-Zugang besteht. In dem Fall braucht man sich wirklich nicht 
zu fragen, was das soll.

Autor: Εrnst B✶ (ernst)
Datum:

Bewertung
0 lesenswert
nicht lesenswert
Ist ganz normal & passiert ständig, auch auf allen erreichbaren 
SSH/POP3/IMAP/whatever-Ports...

Das manuelle Blockieren der angreifenden IPs kannst du dir schenken, 
nach wenigen Sekunden läuft der Angriff dann einfach vom nächsten 
Rechner im Botnetz weiter.

Wenns stark störend wird oder zuviel Traffic kostet: Entsprechende 
Skripte zum automatischen blockieren der Source-IP hinterlegen.

Autor: Uhu Uhuhu (uhu)
Datum:

Bewertung
0 lesenswert
nicht lesenswert
Gibts eine einfache und möglichst kostenlose Methode, herauszubekommen, 
aus welcher Region eine IP-Adresse kommt?

Da mein Server nur regional von Interesse ist, könnte man auf diese 
Weise praktisch alle von den Schnüfflern aussperren.

Autor: Εrnst B✶ (ernst)
Datum:

Bewertung
0 lesenswert
nicht lesenswert
GeoIP.
deren Länder-Datenbank gibts kostenlos, nur die genauere 
(Stadt/Provider/Monatl. Einkommen) kostet.

Für den Apachen:

http://www.maxmind.com/app/mod_geoip

"Allowing only specified countries"...

Autor: Uhu Uhuhu (uhu)
Datum:

Bewertung
0 lesenswert
nicht lesenswert
Danke, das reicht schon.

Antwort schreiben

Die Angabe einer E-Mail-Adresse ist freiwillig. Wenn Sie automatisch per E-Mail über Antworten auf Ihren Beitrag informiert werden möchten, melden Sie sich bitte an.

Wichtige Regeln - erst lesen, dann posten!

  • Groß- und Kleinschreibung verwenden
  • Längeren Sourcecode nicht im Text einfügen, sondern als Dateianhang

Formatierung (mehr Informationen...)

  • [c]C-Code[/c]
  • [avrasm]AVR-Assembler-Code[/avrasm]
  • [code]Code in anderen Sprachen, ASCII-Zeichnungen[/code]
  • [math]Formel in LaTeX-Syntax[/math]
  • [[Titel]] - Link zu Artikel
  • Verweis auf anderen Beitrag einfügen: Rechtsklick auf Beitragstitel,
    "Adresse kopieren", und in den Text einfügen




Bild automatisch verkleinern, falls nötig
Bitte das JPG-Format nur für Fotos und Scans verwenden!
Zeichnungen und Screenshots im PNG- oder
GIF-Format hochladen. Siehe Bildformate.
Hinweis: der ursprüngliche Beitrag ist mehr als 6 Monate alt.
Bitte hier nur auf die ursprüngliche Frage antworten,
für neue Fragen einen neuen Beitrag erstellen.

Mit dem Abschicken bestätigst du, die Nutzungsbedingungen anzuerkennen.