Eindringversuche in meinem Home Server??

Die Sicherheit ist wichtiger Bestandteil beim Betrieb eines Home Servers, der mit dem Internet verbunden ist.
Antworten
Sakkone
Foren-Einsteiger
Beiträge: 5
Registriert: 29. Mai 2009, 19:58
Wohnort: Freiberg / Neckar

Eindringversuche in meinem Home Server??

Beitrag von Sakkone »

Hallo,

ich bin ein relativ neuer Home Server User und hab da mal ne Frage.

Ich habe heute das Add-Inn "Web Logs" installiert. Nach erfolgreicher Installation stellte ich fest, dass unzählige Einträge bereits aufgelistet sind. Bei Klick auf den Button "whois Lookup" erscheint dieInternetseite mit folgendenem Eintrag:
OrgName: RIPE Network Coordination Centre
OrgID: RIPE
Address: P.O. Box 10096
City: Amsterdam

Ist das ein ernst zu nehmender Eindringversuch und wenn ja, wie schütze ich mich davor?

Grüße und besten Dank vorab.
Sakkone
Dateianhänge
Web Logs.jpg
Web Logs.jpg (179.02 KiB) 4520 mal betrachtet
Benutzeravatar
Nobby1805
Moderator
Beiträge: 21380
Registriert: 6. Jun 2009, 17:40
Wohnort: Essen

Re: Eindringversuche in meinem Home Server??

Beitrag von Nobby1805 »

Geh mal auf DNS und schau dir das Ergebnis an ... noch besser: dort dann oben Lookup auswählen und dann Go ...

Diese Rückübersetzungen müssten dir bekannter vorkommen

Ich bekomme übrigens auch den Hinweis auf RIPE, das ist der (ein) Root-DNS für das 79-er Netz
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009


WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
Sakkone
Foren-Einsteiger
Beiträge: 5
Registriert: 29. Mai 2009, 19:58
Wohnort: Freiberg / Neckar

Re: Eindringversuche in meinem Home Server??

Beitrag von Sakkone »

Hallo Nobody1805,

um ehrlich zu sein, verstehe ich Deine Antwort nicht so richtig.

"Geh mal auf DNS und schau dir das Ergebnis an ... noch besser: dort dann oben Lookup auswählen und dann Go ...
Diese Rückübersetzungen müssten dir bekannter vorkommen Ich bekomme übrigens auch den Hinweis auf RIPE, das ist der (ein) Root-DNS für das 79-er Netz"


Zum Einen versteh ich die Information nicht die mir angezeigt wird und zum Anderen kommt die mir auch keineswegs bekannt vor. Ich habe mir vorgestellt, dass ich über dieses Tool angezeigt bekomme, wann auf meinen Ordner z.B. -Öffentlich- zugeriffen wurde (vielleicht auch von wem, aber ich möchte es nicht gleich übertreiebn (-:)

Vielen Dank voarb und sorry für meine Unkenntniss!
Dateianhänge
Screenshot.JPG
Screenshot.JPG (17.81 KiB) 4220 mal betrachtet
Benutzeravatar
Nobby1805
Moderator
Beiträge: 21380
Registriert: 6. Jun 2009, 17:40
Wohnort: Essen

Re: Eindringversuche in meinem Home Server??

Beitrag von Nobby1805 »

Sakkone hat geschrieben:Hallo Nobody1805,
zum 3. mal in diesem Foerum, das gibt mitr doch sehr zu denken ;)
Sakkone hat geschrieben: Zum Einen versteh ich die Information nicht die mir angezeigt wird und zum Anderen kommt die mir auch keineswegs bekannt vor. Ich habe mir vorgestellt, dass ich über dieses Tool angezeigt bekomme, wann auf meinen Ordner z.B. -Öffentlich- zugeriffen wurde (vielleicht auch von wem, aber ich möchte es nicht gleich übertreiebn (-:)

Vielen Dank voarb und sorry für meine Unkenntniss!
t-dialin erinnert dich das nicht an t-online ?
Leider gibt es bei allen Anwendern, die keine eigene IP-Adresse haben keine Möglichkeit heraus zu bekommen wer genau sich bei dir aufgeschaltet hat, bei großen Firmen erkennst du auch nur die Firma, welcher Mitarbeiter es war kann ggf. die Staatsanwaltschaft erfragen wenn es einen Grund dafür gibt

Aber wann auf was zugegriffen wurde ist doch gut sichtbar
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009


WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
sTunTe
Moderator
Beiträge: 3078
Registriert: 9. Jun 2008, 16:25
Wohnort: im nasskalten Norden

Re: Eindringversuche in meinem Home Server??

Beitrag von sTunTe »

Hallo Sakkone.

Ich kann Dich beruhigen.
Auf Deinem Screenshot ist lediglich zu sehen, dass irgendwer die Remoteadmin-Seite aufgerufen hat.

Viel lustiger sind z.B. solche Logs, die sich bei meinem WHS finden lassen:

Code: Alles auswählen

2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /catalog/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /store/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /shop/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /zen/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /webshop/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /boutique/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /modules/my-downloads/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /ecommerce/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /onlineshop/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
2009-07-06 06:42:02 W3SVC1 192.168.1.1 GET /site/admin/login.php - 80 - 94.76.206.200 Mozilla/4.0+(compatible;+MSIE+6.0;+Windows+98) 404 0 3
Hier sind irgendwelche Skriptkiddies unterwegs, die mit ihren "Super-Hyper-Hackertools" versuchen, den Webserver zu "hacken".... :lol:
Dabei sind diese Halbgaren nicht einmal in der Lage zu erkennen, dass es sich hierbei um einen IIS-Server handelt, auf dem nichtmal PHP zum Einsatz kommt... :roll:

Solche und ähnliche "Versuche" habe ich praktisch mehrmals täglich.
Wem's Spaß macht...

Zum Thema Sicherheit hatte ich mal folgende Post verfasst:
viewtopic.php?p=18690#p18690
Lies ihn Dir einmal komplett durch!
Wenn Du ein halbwegs sicheres Passwort verwendest, wirst auch Du wieder ruhig schlafen können... ;)


Gruß
sTunTe
4711thomas
Foren-Einsteiger
Beiträge: 7
Registriert: 16. Feb 2009, 18:14

Re: Eindringversuche in meinem Home Server??

Beitrag von 4711thomas »

Hi sTunTe

wo finde ich das Log file das du da zeigst ??
Benutzeravatar
Nobby1805
Moderator
Beiträge: 21380
Registriert: 6. Jun 2009, 17:40
Wohnort: Essen

Re: Eindringversuche in meinem Home Server??

Beitrag von Nobby1805 »

4711thomas hat geschrieben:Hi sTunTe

wo finde ich das Log file das du da zeigst ??
bin zwar nicht sTunTe ... aber das ist der Log des IIS !
C:\WINDOWS\system32\LogFiles\W3SVC1 bzw. C:\WINDOWS\system32\LogFiles\W3SVC2
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009


WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
4711thomas
Foren-Einsteiger
Beiträge: 7
Registriert: 16. Feb 2009, 18:14

Re: Eindringversuche in meinem Home Server??

Beitrag von 4711thomas »

gibt es eine gute freeware die diese logs auswertet, speziell die Anmeldungen .... ??

gruss
thomas
Benutzeravatar
Nobby1805
Moderator
Beiträge: 21380
Registriert: 6. Jun 2009, 17:40
Wohnort: Essen

Re: Eindringversuche in meinem Home Server??

Beitrag von Nobby1805 »

so sähe es mit WHS Toolkit 1.0 aus
toolkit.JPG
toolkit.JPG (43.4 KiB) 3351 mal betrachtet
von MS gibt es eine Freeware zum Log analysieren ... such mal mit Google
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009


WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
Antworten