Eindringversuche in meinem Home Server??
-
- Foren-Einsteiger
- Beiträge: 5
- Registriert: 29. Mai 2009, 19:58
- Wohnort: Freiberg / Neckar
Eindringversuche in meinem Home Server??
Hallo,
ich bin ein relativ neuer Home Server User und hab da mal ne Frage.
Ich habe heute das Add-Inn "Web Logs" installiert. Nach erfolgreicher Installation stellte ich fest, dass unzählige Einträge bereits aufgelistet sind. Bei Klick auf den Button "whois Lookup" erscheint dieInternetseite mit folgendenem Eintrag:
OrgName: RIPE Network Coordination Centre
OrgID: RIPE
Address: P.O. Box 10096
City: Amsterdam
Ist das ein ernst zu nehmender Eindringversuch und wenn ja, wie schütze ich mich davor?
Grüße und besten Dank vorab.
Sakkone
ich bin ein relativ neuer Home Server User und hab da mal ne Frage.
Ich habe heute das Add-Inn "Web Logs" installiert. Nach erfolgreicher Installation stellte ich fest, dass unzählige Einträge bereits aufgelistet sind. Bei Klick auf den Button "whois Lookup" erscheint dieInternetseite mit folgendenem Eintrag:
OrgName: RIPE Network Coordination Centre
OrgID: RIPE
Address: P.O. Box 10096
City: Amsterdam
Ist das ein ernst zu nehmender Eindringversuch und wenn ja, wie schütze ich mich davor?
Grüße und besten Dank vorab.
Sakkone
- Dateianhänge
-
- Web Logs.jpg (179.02 KiB) 4521 mal betrachtet
- Nobby1805
- Moderator
- Beiträge: 21380
- Registriert: 6. Jun 2009, 17:40
- Wohnort: Essen
Re: Eindringversuche in meinem Home Server??
Geh mal auf DNS und schau dir das Ergebnis an ... noch besser: dort dann oben Lookup auswählen und dann Go ...
Diese Rückübersetzungen müssten dir bekannter vorkommen
Ich bekomme übrigens auch den Hinweis auf RIPE, das ist der (ein) Root-DNS für das 79-er Netz
Diese Rückübersetzungen müssten dir bekannter vorkommen
Ich bekomme übrigens auch den Hinweis auf RIPE, das ist der (ein) Root-DNS für das 79-er Netz
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009
WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009
WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
-
- Foren-Einsteiger
- Beiträge: 5
- Registriert: 29. Mai 2009, 19:58
- Wohnort: Freiberg / Neckar
Re: Eindringversuche in meinem Home Server??
Hallo Nobody1805,
um ehrlich zu sein, verstehe ich Deine Antwort nicht so richtig.
"Geh mal auf DNS und schau dir das Ergebnis an ... noch besser: dort dann oben Lookup auswählen und dann Go ...
Diese Rückübersetzungen müssten dir bekannter vorkommen Ich bekomme übrigens auch den Hinweis auf RIPE, das ist der (ein) Root-DNS für das 79-er Netz"
Zum Einen versteh ich die Information nicht die mir angezeigt wird und zum Anderen kommt die mir auch keineswegs bekannt vor. Ich habe mir vorgestellt, dass ich über dieses Tool angezeigt bekomme, wann auf meinen Ordner z.B. -Öffentlich- zugeriffen wurde (vielleicht auch von wem, aber ich möchte es nicht gleich übertreiebn (-:)
Vielen Dank voarb und sorry für meine Unkenntniss!
um ehrlich zu sein, verstehe ich Deine Antwort nicht so richtig.
"Geh mal auf DNS und schau dir das Ergebnis an ... noch besser: dort dann oben Lookup auswählen und dann Go ...
Diese Rückübersetzungen müssten dir bekannter vorkommen Ich bekomme übrigens auch den Hinweis auf RIPE, das ist der (ein) Root-DNS für das 79-er Netz"
Zum Einen versteh ich die Information nicht die mir angezeigt wird und zum Anderen kommt die mir auch keineswegs bekannt vor. Ich habe mir vorgestellt, dass ich über dieses Tool angezeigt bekomme, wann auf meinen Ordner z.B. -Öffentlich- zugeriffen wurde (vielleicht auch von wem, aber ich möchte es nicht gleich übertreiebn (-:)
Vielen Dank voarb und sorry für meine Unkenntniss!
- Dateianhänge
-
- Screenshot.JPG (17.81 KiB) 4221 mal betrachtet
- Nobby1805
- Moderator
- Beiträge: 21380
- Registriert: 6. Jun 2009, 17:40
- Wohnort: Essen
Re: Eindringversuche in meinem Home Server??
zum 3. mal in diesem Foerum, das gibt mitr doch sehr zu denkenSakkone hat geschrieben:Hallo Nobody1805,

t-dialin erinnert dich das nicht an t-online ?Sakkone hat geschrieben: Zum Einen versteh ich die Information nicht die mir angezeigt wird und zum Anderen kommt die mir auch keineswegs bekannt vor. Ich habe mir vorgestellt, dass ich über dieses Tool angezeigt bekomme, wann auf meinen Ordner z.B. -Öffentlich- zugeriffen wurde (vielleicht auch von wem, aber ich möchte es nicht gleich übertreiebn (-:)
Vielen Dank voarb und sorry für meine Unkenntniss!
Leider gibt es bei allen Anwendern, die keine eigene IP-Adresse haben keine Möglichkeit heraus zu bekommen wer genau sich bei dir aufgeschaltet hat, bei großen Firmen erkennst du auch nur die Firma, welcher Mitarbeiter es war kann ggf. die Staatsanwaltschaft erfragen wenn es einen Grund dafür gibt
Aber wann auf was zugegriffen wurde ist doch gut sichtbar
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009
WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009
WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
-
- Moderator
- Beiträge: 3078
- Registriert: 9. Jun 2008, 16:25
- Wohnort: im nasskalten Norden
Re: Eindringversuche in meinem Home Server??
Hallo Sakkone.
Ich kann Dich beruhigen.
Auf Deinem Screenshot ist lediglich zu sehen, dass irgendwer die Remoteadmin-Seite aufgerufen hat.
Viel lustiger sind z.B. solche Logs, die sich bei meinem WHS finden lassen:
Hier sind irgendwelche Skriptkiddies unterwegs, die mit ihren "Super-Hyper-Hackertools" versuchen, den Webserver zu "hacken"....
Dabei sind diese Halbgaren nicht einmal in der Lage zu erkennen, dass es sich hierbei um einen IIS-Server handelt, auf dem nichtmal PHP zum Einsatz kommt...
Solche und ähnliche "Versuche" habe ich praktisch mehrmals täglich.
Wem's Spaß macht...
Zum Thema Sicherheit hatte ich mal folgende Post verfasst:
viewtopic.php?p=18690#p18690
Lies ihn Dir einmal komplett durch!
Wenn Du ein halbwegs sicheres Passwort verwendest, wirst auch Du wieder ruhig schlafen können...
Gruß
sTunTe
Ich kann Dich beruhigen.
Auf Deinem Screenshot ist lediglich zu sehen, dass irgendwer die Remoteadmin-Seite aufgerufen hat.
Viel lustiger sind z.B. solche Logs, die sich bei meinem WHS finden lassen:
Code: Alles auswählen
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /catalog/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /store/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /shop/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /zen/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /webshop/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /boutique/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /modules/my-downloads/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /ecommerce/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /onlineshop/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /site/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3

Dabei sind diese Halbgaren nicht einmal in der Lage zu erkennen, dass es sich hierbei um einen IIS-Server handelt, auf dem nichtmal PHP zum Einsatz kommt...

Solche und ähnliche "Versuche" habe ich praktisch mehrmals täglich.
Wem's Spaß macht...
Zum Thema Sicherheit hatte ich mal folgende Post verfasst:
viewtopic.php?p=18690#p18690
Lies ihn Dir einmal komplett durch!
Wenn Du ein halbwegs sicheres Passwort verwendest, wirst auch Du wieder ruhig schlafen können...

Gruß
sTunTe
-
- Foren-Einsteiger
- Beiträge: 7
- Registriert: 16. Feb 2009, 18:14
Re: Eindringversuche in meinem Home Server??
Hi sTunTe
wo finde ich das Log file das du da zeigst ??
wo finde ich das Log file das du da zeigst ??
- Nobby1805
- Moderator
- Beiträge: 21380
- Registriert: 6. Jun 2009, 17:40
- Wohnort: Essen
Re: Eindringversuche in meinem Home Server??
bin zwar nicht sTunTe ... aber das ist der Log des IIS !4711thomas hat geschrieben:Hi sTunTe
wo finde ich das Log file das du da zeigst ??
C:\WINDOWS\system32\LogFiles\W3SVC1 bzw. C:\WINDOWS\system32\LogFiles\W3SVC2
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009
WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009
WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
-
- Foren-Einsteiger
- Beiträge: 7
- Registriert: 16. Feb 2009, 18:14
Re: Eindringversuche in meinem Home Server??
gibt es eine gute freeware die diese logs auswertet, speziell die Anmeldungen .... ??
gruss
thomas
gruss
thomas
- Nobby1805
- Moderator
- Beiträge: 21380
- Registriert: 6. Jun 2009, 17:40
- Wohnort: Essen
Re: Eindringversuche in meinem Home Server??
so sähe es mit WHS Toolkit 1.0 aus
von MS gibt es eine Freeware zum Log analysieren ... such mal mit GoogleWHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009
WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009
WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
© Home Server Blog · Streamline theme by StudioPress ·