Ergebnis 1 bis 5 von 5
  1. #1
    Capt'n Crunch Avatar von Mac_Hack
    Registriert seit
    09.07.2008
    Beiträge
    936

    Standard Server Logs sehr merkwürdig! Bitte um rat

    Hallo Community,

    Ich bin wieder mal stark von euch abhängig () und zur zeit etwas ratlos.

    Ich habe gerade eben die Logs meines vServer (Debian 64-bit) überprüft und seeeehr viele komische Einträge gefunden.

    Hier mal ein kleiner ausschnitt:



    Das ganze begann am Apr 5 02:02:00 und geht bis Apr 5 15:22:47

    Das war der letzte unbekannte Log



    Ich habe jetzt den Port für SSH geändert. Wollte trotzdem wissen ob man noch was machen kann?
    Geändert von Mac_Hack (05.04.2010 um 23:09 Uhr)


    Legalize Weed World Wide!!
    ☺/
    /▌
    / \


  2. #2
    Staatsfeind
    Registriert seit
    22.04.2009
    Beiträge
    232

    Standard

    Kleiner Tipp:

    Würde es sein lassen wenn du nichtmal deine Logs auswerten kannst bzw da nichtmal n Skript für hast.

    Ansonsten würde ich das ROOT PW mal bissel länger machen sollte so zwischen 14 & 35 Zeichen liegen, mit sonderzeichen.

    Auserdem hat jemand versucht sich als:

    staff
    sales
    recruit
    alias
    office
    students

    anzumelden.

    Desweiteren würde ich mal die Ip´s mit WhoIs diensten Checken.

    Grüße

    --- Ich hab es mir zur angewohnheit gemacht das ich mir bei jedem einloggen den Usernamen und Datum/Zeit notiere
    :!!!Auf nimma wiedersehen:!!!
    Scene Verlassen am 16.05.2010

  3. #3
    Capt'n Crunch Avatar von Mac_Hack
    Registriert seit
    09.07.2008
    Beiträge
    936

    Standard

    Ich gebe es ja zu, bin noch frischling, dennoch mach ich nichts unüberlegtes auf dem Server da ich zuerst meine vm an schmeiße und da alles teste.
    Nur wie man das mit den Logs macht weiß ich nicht, lass mich aber gerne beraten

    Das die IPs aus China, GB und co stammen habe ich schon gecheckt.

    Username/Datum/Zeit sehe ich in der Konsole


    Legalize Weed World Wide!!
    ☺/
    /▌
    / \


  4. #4
    Das Leben ist der Lehrer Avatar von DoS
    Registriert seit
    18.08.2008
    Beiträge
    528

    Standard

    Einfach Keyfile benutzen, Root-Login verbieten und für Komiker noch den Port ändern. Ach ja und keine Sorgen mehr machen.

    Mit freundlichen Grüßen
    DoS
    Legende: "Gruß" = kaum Zeit, "MfG." = durchschnittlich viel Zeit und "Mit freundlichen Grüßen" = viel Zeit
    gehabt beim Posten.


    Folgende Personen genießen meine Hochschätzung: BlackBerry, EBFE, DizzY_D, OpCodez, l0dsb und H4x0r007.

  5. #5
    Capt'n Crunch Avatar von Mac_Hack
    Registriert seit
    09.07.2008
    Beiträge
    936

    Standard

    Danke für die Hilfe. Keyfile benutz ich sowieso, Port auch bereits geändert!

    Eine frage nocht... Und zwar, wie ist es möglich das ich die Login versuche reduziere. Zb 3 failed Logins und dann IP ban.

    Und was kann man zu fail2ban sagen? Habe gerade ein wenig darüber gelesen. Gibt es Erfahrungen damit?


    Legalize Weed World Wide!!
    ☺/
    /▌
    / \


Stichworte

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •