Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Off Topic ›

Crackversuche

Eingetragen von ab_connor (20)
am 10.09.2009 - 08:13 Uhr in
  • Off Topic

Hallo liebe Leute,

ich finde in meiner Log-Datei immer häufiger Einträge folgender Art:

Anmeldung für Bratankekepo fehlgeschlagen.

Wenn ich dann ein whois auf die IP anwende, stellt sich meistens heraus, dass es sich um Adressen aus Russland oder östlichen Staaten handelt. Ich werte das zwar als Einbruchsversuch, aber es ist doch ziemlich bizarr:

  1. völlig sinnfreie Namen (mag sein, dass die in diesen Ländern üblich sind?)
  2. ca. ein Versuch pro Tag, allerdings sehr regelmäßig
  3. immer die gleichen IP-Adressen, wenn ich sie sperre, kommen neue

Es sind wahrscheinlich automatische Versuche. Aber scheinbar ohne Aussicht auf Erfolg. Hat sonst noch jemand Erfahrungen damit?

Gruß,
Andreas

‹ Welchen Editor nutzt ihr? Fehelermeldung wer kann tip geben ? ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Eventuell auch ein Bot

Eingetragen von kommune3 (345)
am 10.09.2009 - 08:16 Uhr

Moin Andreas,

kann auch gut sein, dass es sich dabei um einen Bot handelt... Solange niemand rein kommt, würd' ich mir keine Sorgen machen :)

Niko

Kommune3 Medien
Kommune3

  • Anmelden oder Registrieren um Kommentare zu schreiben

Einbruch

Eingetragen von stBorchert (6003)
am 10.09.2009 - 08:27 Uhr

@niko: Du machst Dir also auch erst Sorgen, wenn ein Einbrecher bei Dir in der Wohnung steht? Oha.

@andreas: viel dagegen ausrichten wirst Du nicht können. Allerdings würde ich häufiger mal mein Kennwort ändern oder vielleicht die Login-Seite auf einen anderen Pfad lagen. Womöglich ist dann sogar erstmal Ruhe.

hth,

 Stefan

--
sei nett zu Deinem Themer

  • Anmelden oder Registrieren um Kommentare zu schreiben

Es ist halt sehr wichtig ein

Eingetragen von andreas-emer (577)
am 10.09.2009 - 08:33 Uhr

Es ist halt sehr wichtig ein sicheres Passwort (kein reell existierendes Wort oder Wortzusammensetzung) welches viele Stellen hat, möglichst mit Groß- und Kleinschreibung, Sonderzeichen usw.
Eine Möglichkeit ist es, sich einen Satz einfallen zu lassen und nur die Anfangsbuchstaben und Zeichen dieses Satzes als Passwort zu benutzen.

*************************************************************************************************

dereine schrieb

Ihr erwartet doch nicht ehrlich eine Meinung die frei von eigener Meinung ist, in einem Drupal Forum... ;)

  • Anmelden oder Registrieren um Kommentare zu schreiben

Mmmh...

Eingetragen von kommune3 (345)
am 10.09.2009 - 08:44 Uhr

@stBorchert: Nein, nur weiß ich auch, dass man nichts großartiges gegen solche "Anmeldeversuche" ausrichten kann. Ist ja auch nichts Schlimmes, dafür sind Anmeldemaske schließlich da ;)

Niko

Kommune3 Medien
Kommune3

  • Anmelden oder Registrieren um Kommentare zu schreiben

Nochmal zurück zur ursprünglichen Frage...

Eingetragen von ab_connor (20)
am 10.09.2009 - 18:54 Uhr

Danke für eure Beiträge, aber ich wollte eigentlich wissen, ob jemand die selben Versuche verzeichnen kann. Dass man sichere Passwörter verwenden sollte und das wahrscheinlich ein Bot ist, ist mir alles klar. Ich möchte wissen, ob das ein neuer Trend ist, wie die unseligen Vulnerability-Scanner.

--------------------------------
Oh zerfrettelter Grunzwanzling, dein Harngedränge ist für mich wie Schnatterfleck auf Bienenstich.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hallo, also ich kann sowas

Eingetragen von andreas-emer (577)
am 10.09.2009 - 20:02 Uhr

Hallo,

also ich kann sowas auf meinen Installationen nicht regelmäßig feststellen. Um so beliebter/verbreiteter Drupal wird, umso mehr ScriptKiddie Angriffe wirst Du allerdings verzeichnen können ;-)

*************************************************************************************************

dereine schrieb

Ihr erwartet doch nicht ehrlich eine Meinung die frei von eigener Meinung ist, in einem Drupal Forum... ;)

  • Anmelden oder Registrieren um Kommentare zu schreiben

Viren, Spam und sonstiges...

Eingetragen von fh (153)
am 14.09.2009 - 14:31 Uhr

Hallo zusammen,

ich hatte und habe auch massive Probleme mit Einbruchversuchen und anderen Dingen. Täglich versuchen einige Leute Daten zu downloaden und sich ohne Anmeldung Screencasts herunterzuladen.
Ich bekam schon Meldungen über Google-Alerts (zu Drupal6) dass auf dieser oder jener Site neuer Inhalt vorhanden sei, beim Besuch der Site wurde versucht ein Trojaner nachzuladen.

Ruhe habe ich erst einigermassen bekommen, seit ich meine Links nicht mehr rausgebe. So traurig es sich anhören mag, umso mehr du dein Wissen zur Verfügung stellst desto mehr Leute versuchen dir den Auftritt zu zerstören!

Ich habe das mit den Google Alerts damals nicht gemeldet, ausser der Person die den Alert m.W. ausgelöst hat.

Nicht aufregen, würde ich empfehlen und die Site gut sichern, wie schon angesprochen...

Gruss

Fredi

  • Anmelden oder Registrieren um Kommentare zu schreiben

Naja man könnte ganze IP

Eingetragen von Cyberschorsch (782)
am 14.09.2009 - 17:10 Uhr

Naja man könnte ganze IP Ranges einfach aussperren wäre aber eher radikal...

mfg Cyberschorsch

_________
Mei is des schee

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
  • Update Manger läst sich nicht Installieren
Weiter

Neue Kommentare

  • melde mich mal wieder, da ich
    vor 1 Woche 4 Tagen
  • Hey danke
    vor 1 Woche 5 Tagen
  • Update: jetzt gibt's ein
    vor 1 Woche 6 Tagen
  • Hallo, im Prinzip habe ich
    vor 2 Wochen 3 Tagen
  • Da scheint die Terminologie
    vor 2 Wochen 3 Tagen
  • Kannst doch auch alles direkt
    vor 3 Wochen 22 Stunden
  • In der entsprechenden View
    vor 3 Wochen 22 Stunden
  • Dazu müsstest Du vermutlich
    vor 3 Wochen 22 Stunden
  • gelöst
    vor 5 Wochen 4 Tagen
  • Ja natürlich. Dass ist etwas,
    vor 5 Wochen 5 Tagen

Statistik

Beiträge im Forum: 250233
Registrierte User: 20451

Neue User:

  • ByteScrapers
  • Mroppoofpaync
  • 4aficiona2

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 24 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association