Seite 1 von 2 12 LetzteLetzte
Ergebnis 1 bis 15 von 29

Thema: Wurde ich gehackt? oO

  1. #1
    kennt sich schon aus
    Registriert seit
    11.11.06
    Beiträge
    27

    Wurde ich gehackt? oO

    Heut stand was verdachtiges in meiner Logfile. Also, nicht nur heute, aber heut ists mir aufgefallen...!
    Das sieht mir doch sehr nach nem Hacker aus...? Oder was is das? -->

    06/12/18 00:13:56, 61, 58.120.226.6, , new connection from 58.120.226.6 on 83.97.86.6:21
    06/12/18 00:14:00, 61, 58.120.226.6, , sending welcome message.
    06/12/18 00:14:00, 61, 58.120.226.6, , 220 Gene6 FTP Server v3.8.0 (Build 34) ready...
    06/12/18 00:14:01, 61, 58.120.226.6, , USER Administrator
    06/12/18 00:14:01, 61, 58.120.226.6, Administrator, 331 Password required for Administrator.
    06/12/18 00:14:01, 61, 58.120.226.6, Administrator, PASS ****
    06/12/18 00:14:01, 61, 58.120.226.6, Administrator, login failed.
    06/12/18 00:14:04, 61, 58.120.226.6, Administrator, 530 Login or Password incorrect.
    06/12/18 00:14:05, 61, 58.120.226.6, Administrator, USER Administrator
    06/12/18 00:14:05, 61, 58.120.226.6, Administrator, 331 Password required for Administrator.
    06/12/18 00:14:05, 61, 58.120.226.6, Administrator, PASS ****
    06/12/18 00:14:05, 61, 58.120.226.6, Administrator, login failed.
    06/12/18 00:14:08, 61, 58.120.226.6, Administrator, 530 Login or Password incorrect.
    06/12/18 00:14:08, 61, 58.120.226.6, Administrator, USER Administrator
    06/12/18 00:14:08, 61, 58.120.226.6, Administrator, 331 Password required for Administrator.
    06/12/18 00:14:09, 61, 58.120.226.6, Administrator, PASS ****
    06/12/18 00:14:09, 61, 58.120.226.6, Administrator, login failed.
    06/12/18 00:14:12, 61, 58.120.226.6, Administrator, 530 Service not available, closing control connection.
    06/12/18 00:14:12, 61, 58.120.226.6, Administrator, disconnected. (00d00:00:16)
    06/12/18 00:14:12, 62, 58.120.226.6, , new connection from 58.120.226.6 on 83.97.86.6:21
    06/12/18 00:14:12, 62, 58.120.226.6, , sending welcome message.
    06/12/18 00:14:12, 62, 58.120.226.6, , 220 Gene6 FTP Server v3.8.0 (Build 34) ready...
    06/12/18 00:14:13, 62, 58.120.226.6, , USER Administrator
    06/12/18 00:14:13, 62, 58.120.226.6, Administrator, 331 Password required for Administrator.
    06/12/18 00:14:13, 62, 58.120.226.6, Administrator, PASS ****
    06/12/18 00:14:13, 62, 58.120.226.6, Administrator, login failed.
    06/12/18 00:14:16, 62, 58.120.226.6, Administrator, 530 Login or Password incorrect.
    06/12/18 00:14:17, 62, 58.120.226.6, Administrator, USER Administrator
    06/12/18 00:14:17, 62, 58.120.226.6, Administrator, 331 Password required for Administrator.
    06/12/18 00:14:17, 62, 58.120.226.6, Administrator, PASS ****
    06/12/18 00:14:17, 62, 58.120.226.6, Administrator, login failed.
    06/12/18 00:14:20, 62, 58.120.226.6, Administrator, 530 Login or Password incorrect.
    06/12/18 00:14:20, 62, 58.120.226.6, Administrator, USER Administrator
    06/12/18 00:14:20, 62, 58.120.226.6, Administrator, 331 Password required for Administrator.
    06/12/18 00:14:21, 62, 58.120.226.6, Administrator, PASS ****
    06/12/18 00:14:21, 62, 58.120.226.6, Administrator, login failed.
    06/12/18 00:14:24, 62, 58.120.226.6, Administrator, 530 Service not available, closing control connection.
    06/12/18 00:14:24, 62, 58.120.226.6, Administrator, disconnected. (00d00:00:11)
    06/12/18 00:14:24, 63, 58.120.226.6, , new connection from 58.120.226.6 on 83.97.86.6:21
    06/12/18 00:14:24, 63, 58.120.226.6, , sending welcome message.
    06/12/18 00:14:24, 63, 58.120.226.6, , 220 Gene6 FTP Server v3.8.0 (Build 34) ready...
    06/12/18 00:14:25, 63, 58.120.226.6, , USER Administrator
    und das Ganze mindestens 20x in Folge innert 20 min!

  2.   Anzeige

     
  3. #2
    kennt sich schon aus
    Registriert seit
    22.04.06
    Ort
    127.0.0.1
    Beiträge
    42

    AW: Wurde ich gehackt? oO

    Das nicht, aber jemand hats versucht. Brute force.
    Konfigurier den Server besser dahingehend, dass er nach drei falschen Passwörtern die Ip für ne halbe Stunde bannt. Nur zur Sicherheit.

  4. #3
    Brummelchen

    AW: Wurde ich gehackt? oO

    "Administrator" ganz entfernen

  5. #4
    Nachtwächter

    AW: Wurde ich gehackt? oO

    Jo, da hat wohl jemand mit einem Passwordgenerator rumgespielt...^^

  6. #5
    assimiliert Avatar von MaXg
    Registriert seit
    08.01.04
    Ort
    Dresden
    Beiträge
    4.599

    AW: Wurde ich gehackt? oO

    Wahrscheinlich nur normales Hintergrundrauschen, kein Hackangriff.

    Habe auch alle paar Tage so Zeugs in den Logfiles. Der versucht immer das (nicht vorhandene) Verzeichnis sarcaxxo zu löschen.

  7. #6
    kennt sich schon aus
    Registriert seit
    11.11.06
    Beiträge
    27

    AW: Wurde ich gehackt? oO

    Oh okay, ich danke euch ^^ wie ichs mir dachte...

    Also ich hab jezt folgende einstellungen gemacht -->
    - Anti-Hammering aktiviert: Sperre IP 3000 min bei 10 Verbindungen in 120 min.

    - maximale Anmeldeversuche: 3
    - Verzögerung bei fehlerhafter Anmeldung: 9999999 sekunden

    Und ich hab die Zugangszeit beschränkt. Vorher war ich 24/7 online...
    Hab da aber nur gesehen, dass man den Usern den Zugang zeitlich begrenzen kann... kann man denn nicht auch ne Zeitspanne angeben, in der der FTP dann automatisch Offline geht?

    @ Brummelchen: Wie meinst du, Admin entfernen? Was bringt das und warum? Und wie mach ich das? ^^"

    @ MaXg: Was für ein Hintergrundlauschen? Wer macht das?

  8. #7
    Nachtwächter

    AW: Wurde ich gehackt? oO

    @Barton: Ich denke, Brummelchen meint, du sollst dir für den Admin-Account einen anderen Namen überlegen, den Admin ist ja Standard und daher wird dieser Account auch immer für die Bruteforce-Atacke benutzt.

  9. #8
    fühlt sich hier wohl Avatar von Ruhe
    Registriert seit
    16.12.05
    Beiträge
    71

    AW: Wurde ich gehackt? oO

    Mein Admin darf sich nur von 127.0.0.1 anmelden. Ebenso ist auch die Administration nur von 127.0.0.1 möglich.

  10. #9
    kennt sich schon aus
    Registriert seit
    11.11.06
    Beiträge
    27

    AW: Wurde ich gehackt? oO

    Vielen Dank euch beiden! ^^
    Nur, wo kann ich das einstellen mit dem Admin-Name und der IP? Hab das nicht gefunden, sry.

  11. #10
    fühlt sich hier wohl Avatar von Ruhe
    Registriert seit
    16.12.05
    Beiträge
    71

    AW: Wurde ich gehackt? oO

    Im Tree "Administration" -> Rechtsklick -> "Properties" -> "IP binding"
    und "Administration\Users" -> Benutzer "Administrator" -> Rechtsklick -> "Properties" -> "IP access"

    (habs in englisch)

  12. #11
    Brummelchen

    AW: Wurde ich gehackt? oO

    Handbuch lesen hilft. Man sollte es auch vorher lesen, nie hinterher, hinterher sieht man
    ja, was schlechtes bei rauskommt. PEBKAC.
    https://www.supernature-forum.de/g6-...tp-server.html

  13. #12
    kennt sich schon aus
    Registriert seit
    11.11.06
    Beiträge
    27

    AW: Wurde ich gehackt? oO

    ok, thx! :-)

    @ Brummelchen: Das Handbuch hab ich vorher natürlich gelesen! Aber das kam mir anfangs alles noch etwas spanisch vor, als ich noch wenig ahnung hatte aber jezt besserts langsam und mein FTP wird immer besser, dank euch! ^^

  14. #13
    assimiliert Avatar von MaXg
    Registriert seit
    08.01.04
    Ort
    Dresden
    Beiträge
    4.599

    AW: Wurde ich gehackt? oO

    Zitat Zitat von mbrandhu
    ...du sollst dir für den Admin-Account einen anderen Namen überlegen, den Admin ist ja Standard und daher wird dieser Account auch immer für die Bruteforce-Atacke benutzt.
    Dieser "Angriff" wie im oberen Logfile bezieht sich aber auf ein ganz normales Benutzerkonto des Servers.

    Der Administrator des FTP-Servers unterhält sich auf ganz andere weise mit dem Server. (anderes Protokoll & Port).

    Siehe post von ruhe. Da geht von aussen nichts mehr.
    Die Loginversuche (Administrator) auf den Server wirst du trotzdem nicht los.

    Wenn du in der Kneipe ein Bier haben willst, musst du es ja auch erst Bestellen und auf dich aufmerksam machen.

  15. #14
    kennt sich schon aus
    Registriert seit
    11.11.06
    Beiträge
    27

    AW: Wurde ich gehackt? oO

    Hmmm, okay. Aber wer macht sowas und warum? Und wenn ein Account zB. das Passwort 12345 hätte ist das schlecht? Und was passiert, wenn ein Loginversuch auf einmal erfolgreich ist?

    Fragen über Fragen... ^^

  16. #15
    Brummelchen

    AW: Wurde ich gehackt? oO

    Wenn falls hätte - ist immer der Admin schuld

    Eindeutige Namen, keine von der Stange - Passwörter aus zufälligen Zeichen, 12 Stellen mindestens.
    Guckst du zB hier: http://www.wenzlaff.de/twpassgenhilfe.html

Seite 1 von 2 12 LetzteLetzte

Ähnliche Themen

  1. Datei mit Excel statt OO öffnen
    Von Hella im Forum Alles rund um Windows
    Antworten: 4
    Letzter Beitrag: 28.11.05, 16:50
  2. [Office] Problem mit Datenbereich eines Diagramms bei OO
    Von --RAVEN-- im Forum Allgemeine Computerfragen
    Antworten: 0
    Letzter Beitrag: 26.04.04, 16:45
  3. ProSieben wurde gehackt
    Von Jim Duggan im Forum Boardsofa
    Antworten: 0
    Letzter Beitrag: 13.01.02, 23:14

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •