webdav-Anfragen übers Internet? Versehen, oder Hackingversuch?

OP #2009622
Lesenswert?

In meinen Serverlogs sehe ich immer wieder webdav Anfragen. Die 
Ursprungsadressen liegen entweder in USA, oder Rußland. Da die Server-IP 
fest ist, können das doch eigentlich nur Versuche sein, über einen 
versehentlich offenen webdav-Zugang in ein System einzudringen - oder 
sehe ich das falsch?

Eine andere Masche ist das systematisch durchchecken, ob ein 
phpmyadmin-Zugang besteht. In dem Fall braucht man sich wirklich nicht 
zu fragen, was das soll.
#2009630
Lesenswert?

Ist ganz normal & passiert ständig, auch auf allen erreichbaren 
SSH/POP3/IMAP/whatever-Ports...

Das manuelle Blockieren der angreifenden IPs kannst du dir schenken, 
nach wenigen Sekunden läuft der Angriff dann einfach vom nächsten 
Rechner im Botnetz weiter.

Wenns stark störend wird oder zuviel Traffic kostet: Entsprechende 
Skripte zum automatischen blockieren der Source-IP hinterlegen.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren