HomeServer Hackangriffe über dieses Forum

Die Sicherheit ist wichtiger Bestandteil beim Betrieb eines Home Servers, der mit dem Internet verbunden ist.
Benutzeravatar
NobisSoft
Foren-Mitglied
Beiträge: 482
Registriert: 11. Jan 2010, 10:10
Wohnort: Im kühlen Norden
Kontaktdaten:

HomeServer Hackangriffe über dieses Forum

Beitrag von NobisSoft »

Hallo Forum...
seitdem ich meinen HP Smarthomeserver am Netz habe, versuchen immer wieder "nette Zeitgenossen" aus vielen Ländern mit illegalen Mitteln auf meinen Server zu gelangen (Hackversuche). :D

Ich habe mich dabei immer gefragt woher haben die eigentlilch meine Webadresse? Nun habe ich mir mal, nach langer Zeit, meine Statistiken und Logs für die Webdomain angesehen und siehe da meine Adresse haben diese Subjekte über dieses Forum erhalten. Klar ich habe hier ja meine Adresse als Fußnote zum besseren Verständnis hinterlassen.

Fazit für mich, dieses Forum wird nicht nur von Usern besucht, die Hilfe bei ihrem Homeserver brauchen, sondern auch von Knalltüten :evil: die Anhaltspunkte für ihre Hackversuche brauchen und dies weltweit. Ich für meinen Teil schreibe mir die IP Adressen mit und schaue dann woher die Angriffe kommen. Ich bitte, Euch das zu berücksichtigen, danke!

PS: Jemehr Informationen man hier im Forum preisgibt, desdo besser für den Angreifer. :cry:
WHS R.I.P.: 1x HP Datavault x312 - (3xPlatten a 500GB) mit OpenMediaVault (Datenverarbeitung)
NAS: 1x HP DataVault x312 (3xPlatten a 500GB) mit OpenMediaVault (Datensicherung/Backup)
BackUp: 2x HP MediaVault Pro mv5020/5120 (je 2xPlatten a 1TB) Raid1/Zusammenschluss (Datenverarbeitung) mit OpenMediaVault
Netzwerk: 2x HP Envy6, 2x HP Mini 300, 2x HP Elitepad900
Notstromsicherung: HP USV750, HP USV1500
Betriebsysteme: WinVista,Win8.1Pro,Win10Pro,Linux Mint17LTS,Android
WLAN: 2x GalaxyTab2 10.1, GalaxyS7Edge, GalaxyS8
Drucker: HP Officejet 5610, HP Laserdrucker CM1312NFI, HP Photosmart 475, Brother QL500
Zubehör: 3x IP Webcam, PS3Slim, PS4Slim, 2x PSP/PSVita und PSPGo, Wetterstation WS-2300, 2x Lametric Time
JoachimL
WHS-Experte
Beiträge: 1228
Registriert: 21. Sep 2009, 22:48

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von JoachimL »

Hallo,
ich registriere auch Zugriffe auf meinen WHS, obwohl meine Adresse nirgends (ausser natürlich im DNS, und das muss natürlich sein) veröffentlich ist. Es muss also nicht am Forum liegen.
Gruß Joachim
WHS r.i.p. - Software die nicht mehr gewartet wird sollte man nicht mehr einsetzen.
Bei mir laufen drei Dell T20, inzwischen alle unter Hyper-V-2019. Darauf viele virtuelle Maschinen, darunter Windows 10 Pro, Ubuntu 18.04/20.04 LTS (teilweise mit Docker), und auch mal andere. Ein T20 läuft 7*24 und stellt u.a. Mailcow-Dockerized und einen Samba-Domain-Controller (ein 2. läuft auf einem NUC) bereit. Klingt vielleicht seltsam, aber so ist das System - alle - mit Bitlocker verschlüsselt und kann vollständig und konsistent gesichert werden - beides sonst unter Linux schwierig bis unmöglich. Zum Sichern dient das von mir entwickelte Lindenberg Software Backup.
Fragen bitte nicht per PN sondern im Forum - dann haben andere auch was davon. Ich poste hier in meiner Freizeit, Ungeduld ist meiner Meinung nach fehl am Platz...
fab187
Foren-Einsteiger
Beiträge: 39
Registriert: 28. Dez 2008, 19:16

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von fab187 »

Wo kann man denn diese Zugriffe von außen einsehen und was macht man am besten um sich dagegen zu schützen? Reichen sichere Passwörter denn schon?
-------------------------------------------------------------
Mein HomeServer:
ichbinleise MediaServer 2008:
+ WHS2003 + DG45ID + Intel Core2Duo E2180 + 4GB Ram + 2xWD10EACS + onboard HD4500HD + LG BD/HD Kombolaufwerk+ ICYBOX Wechselrahmen + IBL 350W PowerNT +
Benutzeravatar
Nobby1805
Moderator
Beiträge: 21374
Registriert: 6. Jun 2009, 17:40
Wohnort: Essen

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von Nobby1805 »

Mit wenig Aufwand findet ihr im Netz Tools die Web-Seite-Bäume nach Web- und Mailadressen scannen ... wenn man dann als Wurzel des Scan-Trees einen Googel-Search eingibt dann findet man jede Menge Adressen die in einem Zusammenhang zu dem Suchbegriff stehen ... und darauf hetzt das Script-Kiddy dann seine Angriffs-Scanner die er auch aus dem Netz geladen hat und gar nicht kapiert was die machen ... oder er nimmt sich einfach eine bestimme Adressbereich vor ... große Provider sind oft erfolgreiche Kandidaten

Aber: bei richtig eingestelltem Router, Firewall und IIS ist schon früh Schluss ... und der Scanner begibt sich zu einem einfacheren Zielobjekt
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009


WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
Benutzeravatar
NobisSoft
Foren-Mitglied
Beiträge: 482
Registriert: 11. Jan 2010, 10:10
Wohnort: Im kühlen Norden
Kontaktdaten:

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von NobisSoft »

fab187 hat geschrieben:Wo kann man denn diese Zugriffe von außen einsehen und was macht man am besten um sich dagegen zu schützen? Reichen sichere Passwörter denn schon?
Du kannst diese Zugriffe eventuelle in deinen Statistiklisten deines Provider nachsehen. Dort steht dann von wo aus deine Homeservereinsprungseite aufgerufen wurde. Meist wird die Anmeldeseite aufgerufen und dann versuchen sie hier einen Bypass zu schaffen, soll heißen ohne Anmeldung auf den Server zu gelangen. Doch wie Nobby schon schrieb, wenn der Server gut eingestellt ist, werden diese Kiddys oder wer das auch immer ist, schnell die Lust verlieren. Doch es gibt hier auch hartnäckige Zeitgenossen, wie aus meinen Logs hervorgeht. Auf dem Server kannst du das mit dem AddIn Weblogs nachvollziehen und dir hier - http://www.ip-adress.com/whois/ - anzeigen lassen.
WHS R.I.P.: 1x HP Datavault x312 - (3xPlatten a 500GB) mit OpenMediaVault (Datenverarbeitung)
NAS: 1x HP DataVault x312 (3xPlatten a 500GB) mit OpenMediaVault (Datensicherung/Backup)
BackUp: 2x HP MediaVault Pro mv5020/5120 (je 2xPlatten a 1TB) Raid1/Zusammenschluss (Datenverarbeitung) mit OpenMediaVault
Netzwerk: 2x HP Envy6, 2x HP Mini 300, 2x HP Elitepad900
Notstromsicherung: HP USV750, HP USV1500
Betriebsysteme: WinVista,Win8.1Pro,Win10Pro,Linux Mint17LTS,Android
WLAN: 2x GalaxyTab2 10.1, GalaxyS7Edge, GalaxyS8
Drucker: HP Officejet 5610, HP Laserdrucker CM1312NFI, HP Photosmart 475, Brother QL500
Zubehör: 3x IP Webcam, PS3Slim, PS4Slim, 2x PSP/PSVita und PSPGo, Wetterstation WS-2300, 2x Lametric Time
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von sTunTe »

Solche "Angriffsversuche" verzeichne ich mehrmals täglich.
Wie Norbert schon richtig beschrieben hat, sind das zu 99,999% irgendwelche Skript-Kiddies die noch nicht einmal wissen was sie da tun, geschweige denn erkennen das es sich um einen Windowsrechner und nicht um ein Unixsystem handelt.
Kann man sehr schön anhand der Logs des IIS erkennen.

Wer nun immernoch Panik hat sollte sich vielleicht mal diesen Beitrag durchlesen:
viewtopic.php?f=55&t=8576
Danach kann man dann auch wieder in Ruhe schlafen. ;)

Gruß
sTunTe
fab187
Foren-Einsteiger
Beiträge: 39
Registriert: 28. Dez 2008, 19:16

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von fab187 »

Nobby1805 hat geschrieben:Aber: bei richtig eingestelltem Router, Firewall und IIS ist schon früh Schluss ... und der Scanner begibt sich zu einem einfacheren Zielobjekt
Blöde Frage: Was gäbe es dann da zu machen? Kann man da mal ne Art Checkliste aufstellen,was machen alles gemacht haben soll?
Nur damit ich sicher gehe, dass alles ok is :-)
-------------------------------------------------------------
Mein HomeServer:
ichbinleise MediaServer 2008:
+ WHS2003 + DG45ID + Intel Core2Duo E2180 + 4GB Ram + 2xWD10EACS + onboard HD4500HD + LG BD/HD Kombolaufwerk+ ICYBOX Wechselrahmen + IBL 350W PowerNT +
Wonko
Foren-Mitglied
Beiträge: 124
Registriert: 7. Jan 2009, 20:13
Wohnort: Dresden

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von Wonko »

die Sicherheit des WHS ist aber eben nur "die halbe Miete"
primär wäre erst mal die Sicherheit des gesamten eigenen Netzes sicherzustellen
ich weiß, wovon ich rede - mein Netz ist so wie es aussieht erfolgreich über den WLAN-Zugang gehackt wurden
das ich da nicht ganz unschuldig dran bin sollte klar sein (hatte die sicherheit für das ausprobieren eines neuen spielzeugs runtergesetzt)
aktuell bin ich am "reparieren", setze im prinzip alles neu auf
und kann bei bedarf mal ein paar Sachen dazu notieren
generell sind passworte nur ein Teil der gesamten Strategie
bis denne
Wonko
HP MediaSmart EX470, 2GB RAM, 500GB + 2x 1,5TB + 1TB (alles Seagate Barracuda)
fab187
Foren-Einsteiger
Beiträge: 39
Registriert: 28. Dez 2008, 19:16

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von fab187 »

Wonko hat geschrieben:mein Netz ist so wie es aussieht erfolgreich über den WLAN-Zugang gehackt wurden
Fällt bei mir schonmal raus...Wlan kommt mir nich mehr ins Haus :D
Hab Powerlan im Einsatz...läuft bei mir daheim auch schneller als wlan...
-------------------------------------------------------------
Mein HomeServer:
ichbinleise MediaServer 2008:
+ WHS2003 + DG45ID + Intel Core2Duo E2180 + 4GB Ram + 2xWD10EACS + onboard HD4500HD + LG BD/HD Kombolaufwerk+ ICYBOX Wechselrahmen + IBL 350W PowerNT +
Benutzeravatar
NobisSoft
Foren-Mitglied
Beiträge: 482
Registriert: 11. Jan 2010, 10:10
Wohnort: Im kühlen Norden
Kontaktdaten:

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von NobisSoft »

Moin, so nun haben die Subjekte es auch auf meinen FTP Zugang abgesehen. Habe ich nur durch Zufall gesehen da ich gerade auf dem HP im FTP Server was ändern wollte. Lokalisiert habe ich die IP in China und es scheint alsob dort ein Script die Arbeit übernommen hatte und es scheint das die gleiche IP das mit anderen User ebenfalls macht (IP Adresse lautet 121.12.114.6). Laut Log wurden die Zugangs- und Passwortfelder über eine Stunde ausprobiert, bis ich dann die Notbremse gezogen und die IP gebannt habe. Damit war der Spuk dann vorbei. Hierbei glaube ich nicht das es sich um Kiddis handelt.

Könnte man hier nicht einen Gegenangriff starten und den Computer des Angreifers ausschalten? Hätte da Jemand eine Idee? Rechtlich gesehen ist das ausprobieren um in ein System zu kommen ja nicht strafbar, also hat man somit auch keine Handhabe gegen die Hacks. Naja und wenn dann noch die Angriffe aus China oder Russland kommen kann man das ja dann sowieso vergessen.
WHS R.I.P.: 1x HP Datavault x312 - (3xPlatten a 500GB) mit OpenMediaVault (Datenverarbeitung)
NAS: 1x HP DataVault x312 (3xPlatten a 500GB) mit OpenMediaVault (Datensicherung/Backup)
BackUp: 2x HP MediaVault Pro mv5020/5120 (je 2xPlatten a 1TB) Raid1/Zusammenschluss (Datenverarbeitung) mit OpenMediaVault
Netzwerk: 2x HP Envy6, 2x HP Mini 300, 2x HP Elitepad900
Notstromsicherung: HP USV750, HP USV1500
Betriebsysteme: WinVista,Win8.1Pro,Win10Pro,Linux Mint17LTS,Android
WLAN: 2x GalaxyTab2 10.1, GalaxyS7Edge, GalaxyS8
Drucker: HP Officejet 5610, HP Laserdrucker CM1312NFI, HP Photosmart 475, Brother QL500
Zubehör: 3x IP Webcam, PS3Slim, PS4Slim, 2x PSP/PSVita und PSPGo, Wetterstation WS-2300, 2x Lametric Time
Wonko
Foren-Mitglied
Beiträge: 124
Registriert: 7. Jan 2009, 20:13
Wohnort: Dresden

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von Wonko »

Könnte man hier nicht einen Gegenangriff starten und den Computer des Angreifers ausschalten?
Anmerkung von sTunTe:
Beitrag auf Wunsch des Users geändert.
Zuletzt geändert von sTunTe am 17. Mär 2010, 12:19, insgesamt 1-mal geändert.
Grund: Beitrag auf Wunsch des Users geändert
HP MediaSmart EX470, 2GB RAM, 500GB + 2x 1,5TB + 1TB (alles Seagate Barracuda)
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von sTunTe »

NobisSoft hat geschrieben:Hierbei glaube ich nicht das es sich um Kiddis handelt.
Ich schon.
Sieht mir sehr verdächtig nach einem simplen FTP-Scanner aus.
NobisSoft hat geschrieben:Könnte man hier nicht einen Gegenangriff starten und den Computer des Angreifers ausschalten?
Wenn jemand versucht Dir Dein Auto zu stehlen, ist das noch längst kein Freifahrtsschein für Dich das selbe zu machen.
NobisSoft hat geschrieben:Hätte da Jemand eine Idee?
Ja.
Dir oben den von mir geposteten Link durchlesen und sich wieder ruhig schlagen legen.
NobisSoft hat geschrieben:Rechtlich gesehen ist das ausprobieren um in ein System zu kommen ja nicht strafbar, also hat man somit auch keine Handhabe gegen die Hacks.
Falsch.
Zumindest in DE ist schon ein einfacher Portscan rechtswidrig und kann böse Konsequenzen nach sich ziehen.
NobisSoft hat geschrieben:Naja und wenn dann noch die Angriffe aus China oder Russland kommen kann man das ja dann sowieso vergessen.
Eben.
Und wenn Dein FTP-Server nicht grade offen wie ein Scheunentor ist, braucht man auch vor bösen kleinen Chinesen keine Angst zu haben.


@Wonko:
Solche "Tipps" möchte ich hier nicht noch einmal sehen.
1. Ist eine solche Attacke rechtlich strafbar und 2. wirst Du mit einem einzelnen Rechner keine Attacke fahren können.
Dazu sind mehrere tausend Rechner notwendig.


Gruß
sTunTe
steve0564
WHS-Experte
Beiträge: 1223
Registriert: 28. Okt 2008, 07:48

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von steve0564 »

sTunTe hat geschrieben: Dir oben den von mir geposteten Link durchlesen und sich wieder ruhig schlagen legen.
:mrgreen: :mrgreen: :mrgreen:
LG
Steve
---------------------------------------------------------------------------------------------------------------
Scaleo 1900 E2220 mit 2 GB Ram; Speicher: 3,5 TB; 1x1TB FSCStoragebird/USB f. WHS-Sicherung
Router: FritzBox 7270
Giglan, Cat7
Benutzeravatar
NobisSoft
Foren-Mitglied
Beiträge: 482
Registriert: 11. Jan 2010, 10:10
Wohnort: Im kühlen Norden
Kontaktdaten:

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von NobisSoft »

NobisSoft hat geschrieben:Rechtlich gesehen ist das ausprobieren um in ein System zu kommen ja nicht strafbar, also hat man somit auch keine Handhabe gegen die Hacks.
sTunTe hat geschrieben:Falsch.
Zumindest in DE ist schon ein einfacher Portscan rechtswidrig und kann böse Konsequenzen nach sich ziehen.
...Also das glaube ich nicht, außer die Gesetze haben sich hier geändert (bitte um Quellennachweis,danke). Ein normaler Portscan ist nach meinem Wissen nicht rechtswidrig, ja selbst nicht mal das eindringen in einen Rechner (hier allerdings muss man nachweisen das man den Computer gegen Angriffe gesichert hat). NUR das kopieren und verändern der Dateien ist dann rechtswidrig und wird verfolgt. Naja und dann bräuchte man noch die Hintermänner usw... sehr aufwendig und wird von der deutschen Justiz wg. Unfähigkeit und Manpowermangel eingestellt. Alles schon erlebt. Selbst wenn man der Staatsanwaltschaft die Adressen und auch die Leute nennen kann, wird das Verfahren eingestellt sollten sich die Leute im Ausland befinden, insbesondere Russland oder China. :cry:
WHS R.I.P.: 1x HP Datavault x312 - (3xPlatten a 500GB) mit OpenMediaVault (Datenverarbeitung)
NAS: 1x HP DataVault x312 (3xPlatten a 500GB) mit OpenMediaVault (Datensicherung/Backup)
BackUp: 2x HP MediaVault Pro mv5020/5120 (je 2xPlatten a 1TB) Raid1/Zusammenschluss (Datenverarbeitung) mit OpenMediaVault
Netzwerk: 2x HP Envy6, 2x HP Mini 300, 2x HP Elitepad900
Notstromsicherung: HP USV750, HP USV1500
Betriebsysteme: WinVista,Win8.1Pro,Win10Pro,Linux Mint17LTS,Android
WLAN: 2x GalaxyTab2 10.1, GalaxyS7Edge, GalaxyS8
Drucker: HP Officejet 5610, HP Laserdrucker CM1312NFI, HP Photosmart 475, Brother QL500
Zubehör: 3x IP Webcam, PS3Slim, PS4Slim, 2x PSP/PSVita und PSPGo, Wetterstation WS-2300, 2x Lametric Time
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: HomeServer Hackangriffe über dieses Forum

Beitrag von sTunTe »

Hallo.

Vielleicht hätte ich den Satz anders formatieren sollen:
sTunTe hat geschrieben:Zumindest in DE ist schon ein einfacher Portscan rechtswidrig und kann böse Konsequenzen nach sich ziehen.
So verständlicher?
NobisSoft hat geschrieben: (bitte um Quellennachweis,danke).
Eine Quelle?
Da habe ich sogar ein paar mehr auf Lager.
Siehe hier unter "Rechtliche Aspekte":
http://de.wikipedia.org/wiki/Portscanne ... he_Aspekte

Und je nach Auslegung könnten hier folgende Paragraphen zum Einsatz kommem:
§ 303a:
http://bundesrecht.juris.de/stgb/__303a.html
§ 303b:
http://bundesrecht.juris.de/stgb/__303b.html
§ 202c:
http://bundesrecht.juris.de/stgb/__202c.html

So, und jetzt stellen wir uns einfach mal vor, dass Du bei einer Firma ungefragt einen Portscan durchführst.
Dadurch rufst Du den Admin auf den Plan und beschäftigst ihn mit der Auswertung Deiner Attacke.
Das stört den normalen Betrieb und die Firma könnte Dich für die entstanden Kosten haftbar machen.
Außerdem verstoßen Portscans zumindest bei der deutschen Telekom gegen deren AGBs, was eine Kündigung nach sich ziehen könnte.

Btw: Der Versuch in eine fremde Wohnung einzudringen, wird auch als versuchter Einbruch behandelt.
Auch dann, wenn Du keinen Schaden angerichtet hast und auch dann, wenn Du "nur mal gucken" wolltest... ;)

Gruß
sTunTe
Antworten