Ständige Zugriffe vom IUSR_Homeserver

Die Sicherheit ist wichtiger Bestandteil beim Betrieb eines Home Servers, der mit dem Internet verbunden ist.
Antworten
homeadmin
Foren-Mitglied
Beiträge: 68
Registriert: 29. Jun 2009, 22:08
Wohnort: Carlsfeld

Ständige Zugriffe vom IUSR_Homeserver

Beitrag von homeadmin »

Hilfe, ich glaub, mein Homeserver muss ständige Angriffe aus dem Internet erleiden. :evil: :evil: :?
Wenn ich in die Ereignissanzeige schaue, stehen ständige erfolgreiche Anmeldungen von IUSR_Homeserver und nach kurzer Zeit wieder abmeldungen. Und das schlimme ist, das sich nach diesem Zugriff ein Konto abmeldet, das zwar ein Kennwort hat, aber gar nicht eingeloggt sein konnte. Brauch dringend Tipps, das zu Unterbinden. Da wir einen Router mit eingebauter Firewall und ich noch einen 2003 mit eingeschalteter Firewall, der die Verbindungen überbrückt, kann ich mir aber fast nicht vorstellen, das da irgendein Hacker sich die Mühe macht, meinen Home Server zu hacken. :?: Der Spuck hört aber auf, sobald ich den Remotezugriff deaktiviere. Da ich diese Funktion aber dringend in der Schule benötige, muss ich sie angeschaltet lassen. BRAUCHE SCHNELLE HILFE!!! :?:
Mein wichtigster Server: [url]http://www.sysprofile.de/id144100
Server:
FSC Scaleo Home Server 1900
FP Intern: 2x WD Cavier Green 500 GB
FP Extern:1x CnMemory Airy 500 GB
Clients:
2x Windows XP Professional
2x Windows 7 Professional
2x Windows 7 Ultimate
1x HTC Wildfire
Benutzeravatar
Nobby1805
Moderator
Beiträge: 21380
Registriert: 6. Jun 2009, 17:40
Wohnort: Essen

Re: Ständige Zugriffe vom IUSR_Homeserver

Beitrag von Nobby1805 »

Was heißt dauernd ?
Poste mal nen Screenshot (oder schick ihn pern PN)
Bei mir sind dort auch jede Menege Einträge, das liegt an der Art wie der WHS mit den Shares arbeitet
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009


WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
homeadmin
Foren-Mitglied
Beiträge: 68
Registriert: 29. Jun 2009, 22:08
Wohnort: Carlsfeld

Re: Ständige Zugriffe vom IUSR_Homeserver

Beitrag von homeadmin »

Hab dir ma nen Screenshot per PN geschickt.
Mein wichtigster Server: [url]http://www.sysprofile.de/id144100
Server:
FSC Scaleo Home Server 1900
FP Intern: 2x WD Cavier Green 500 GB
FP Extern:1x CnMemory Airy 500 GB
Clients:
2x Windows XP Professional
2x Windows 7 Professional
2x Windows 7 Ultimate
1x HTC Wildfire
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: Ständige Zugriffe vom IUSR_Homeserver

Beitrag von sTunTe »

Ich weiß zwar nicht was dieser PN-Quatsch soll... aber nun gut.

@homeadmin:
Schau Dir mal folgenden Link an. Falls Du solche oder ähnliche Einträge findest, kann ich Dich beruhigen.
viewtopic.php?p=41815#p41815


Gruß
sTunTe
Benutzeravatar
Nobby1805
Moderator
Beiträge: 21380
Registriert: 6. Jun 2009, 17:40
Wohnort: Essen

Re: Ständige Zugriffe vom IUSR_Homeserver

Beitrag von Nobby1805 »

sTunTe hat geschrieben:Ich weiß zwar nicht was dieser PN-Quatsch soll... aber nun gut.
Es gibt schon die eine oder andere Info, die ich für meinen Teil nicht öffentlichen machen möchte
sTunTe hat geschrieben:@homeadmin:
Schau Dir mal folgenden Link an. Falls Du solche oder ähnliche Einträge findest, kann ich Dich beruhigen.
viewtopic.php?p=41815#p41815
Der post bezieht sich auf einen IIS-Logfile, die ursprüngliche Frage auf den Event-Log
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009


WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: Ständige Zugriffe vom IUSR_Homeserver

Beitrag von sTunTe »

Hallo Nobby.
Nobby1805 hat geschrieben:Es gibt schon die eine oder andere Info, die ich für meinen Teil nicht öffentlichen machen möchte
Jetzt verrat mir doch mal, welche brisanten Infos dort zu finden sind, die unter gar keinen Umständen hier stehen dürfen?
Nobby1805 hat geschrieben:Der post bezieht sich auf einen IIS-Logfile, die ursprüngliche Frage auf den Event-Log
Ist schon richtig.
Der IUSR_xxx wird aber für verschiedene Dienste gebraucht.
U.A. auch für den IIS.
Wenn also Angriffe von außen stattfinden, wäre das IIS-Log-File die interessantere Quelle. ;)


@homeadmin:
Wie bereits erwähnt sind An-/Abmeldungen des IUSER_xxx ganz normal.


Gruß
sTunTe
homeadmin
Foren-Mitglied
Beiträge: 68
Registriert: 29. Jun 2009, 22:08
Wohnort: Carlsfeld

Re: Ständige Zugriffe vom IUSR_Homeserver

Beitrag von homeadmin »

thx für die schnellen Antworten. ;) Ich bin immer über die Ereignisanzeige von Windows reingegangen und nicht über den Home Server Toolkit. Aber, wenn ihr meint, das sind nur irgendwelche Skriptkiddies, die den IIS versuchen zu hacken, aber keinen Erfolg haben, bin ich schon ein wenig beruhigt, vor allem weil sie noch an meinem Monsterpasswort vorbei müssen :D ;)
Mein wichtigster Server: [url]http://www.sysprofile.de/id144100
Server:
FSC Scaleo Home Server 1900
FP Intern: 2x WD Cavier Green 500 GB
FP Extern:1x CnMemory Airy 500 GB
Clients:
2x Windows XP Professional
2x Windows 7 Professional
2x Windows 7 Ultimate
1x HTC Wildfire
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: Ständige Zugriffe vom IUSR_Homeserver

Beitrag von sTunTe »

Hallo homeadmin.

Wie schon gesagt: Der IUSR_xxx ist kein Anzeichen dafür, dass jemand versucht den WHS zu hacken.
Du kannst in der Ereignisanzeige auch einen Filter (Ansicht Filter) benutzen, der Dir nur die fehlerhaften Einträge (Fehler, Fehlerüberwachung) anzeigt.
Denn es ist ziemlich unwahrscheinlich, dass ein "Fremder" gleich beim ersten Versuch das richtige Passwort erwischt.
Und solltest Du entsprechende Ports nicht freigegeben haben (z.B. RDP über WAN) kannst Du diesen Zugriff von außen sowieso vergessen.

Meistens wird ohnehin "nur" der Webserver angegreifen.
Schau Dir deshalb die Logflies des IIS an.

Und zum Thema Passwort:
viewtopic.php?p=18690#p18690


Gruß
sTunTe
Antworten