1. Community
    1. Neueste Aktivitäten
    2. Mitglieder
    3. Benutzer Online
    4. Mitgliedersuche
  2. Forum
    1. Unerledigte Themen
  3. Fotos
    1. Alben
    2. Karte
  4. Blogs
    1. Artikel
  5. Kalender
    1. Termine
    2. Karte
  6. Welt
    1. Artikel Erstellen
  7. DE
    1. Standard Smiley-Gruppe
    2. Cosirex Smiley-Gruppe
    3. Xeno³ Smiley-Gruppe
  8. Chat
    1. Cosirex Chat
    2. Voice Chat
  • Anmelden
  • Registrieren
  • Suche
Dieses Thema
  • Alles
  • Dieses Thema
  • Dieses Forum
  • Artikel
  • Seiten
  • Forum
  • Blog-Artikel
  • Galerie
  • Termine
  • Erweiterte Suche
  1. COSIREX 💥 Gemeinschaft für interessante Menschen
  2. Forum 🚀 Themen
  3. Internet 🖥️ Computer 💻 Handy 📱
  4. IT 🔩 Tipps 🛡️ Sicherheit
  5. Software 🔀
  6. Wie funktioniert Linux 🐧

Dokumentation von einem Angriff auf den Server

  • Cosimo
  • 30. Dezember 2014 um 03:11
1. offizieller Beitrag
  • Cosimo
    www.cosirex.com
    Reaktionen
    6.145
    Punkte
    18.815
    Trophäen
    10
    Artikel
    19
    Beiträge
    1.242
    Blog-Artikel
    4
    Fotos
    23
    Videos
    23
    Termine
    335
    Geschlecht
    Männlich
    Wohnort
    WWW - Internet
    • 30. Dezember 2014 um 03:11
    • Offizieller Beitrag
    • #1

    Guten Morgen,
    hiermit möchte ich den Angriff auf einen Apache HTTP-Webserver vorstellen. Es handelt sich dabei nicht um einen normalen Server-Angriff, sondern um den harmlosen Versuch sich in die Plesk-Administrationsoberfläche als "admin" einzuloggen.
    Es wird seit über 30 Tagen versucht sich auf den hiesigen Server einzuloggen auf dem unter anderem die Webseite des Cosirex Forum lokalisiert ist, und ebenso verwaltet wird.
    Dazu habe ich das Server-Aktivitäten-Log als Anhang hochgeladen. Dort steht auch die zugehörige IP-Adresse, mit der die Angreifer versuchen sich auf dem Server einzuloggen, man kann sie auch Passwort Diebe nennen.
    Jede Zeile steht hierbei für einen Versuch sich mit wechselnden Passwörtern im Adminpanel einzuwählen.
    Die IP ist in Servage in Großbritannien lokalisiert, nachgeprüft auf der Webseite IP-AddressGuide.com.
    Doch ist es nicht sicher ob der Angreifer tatsächlich aus Serverage in England kommt, oder sich einer Software bedient, die den realen Herkunftsort verschleiert, bzw verfälscht.
    Zur Einwahl werden in der Regel verschiedene Proxy-Server verwendet, meist Socks 5, oder Socks 4, aber auch normale HTTP-Server, die über ein Programm mit dem Webserver verbunden werden und in Sekundenbruchteilen Passwörter abfragen.
    Wobei der Intervall zwischen zwei Abfragen variabel eingestellt werden kann, habe ich in Dokumentationen im Internet gelesen.
    Bei dem aktuellen Angriff auf unseren Server sind die Zeitabstände so groß, daß man entweder davon ausgehen kann, daß ganz einfach per Hand versucht wird sich mit verschiedenen Passwörtern einzuloggen, oder aber doch durch eine automatisierte Software, die Zeitabstände aber so gewählt sind, damit keine Schutzprogramme auf dem Server Alarm schlagen. Ebenfalls so breite Zeitabstände damit der Server grade nicht down geht, bzw sich selbständig runterfährt, um Schaden vorzubeugen.
    Diese Proxy-Server ermöglichen die automatisierte Passworteingabe über Passwortlisten auf der Verwaltungsoberfläche eines Servers.
    Um den Webserver zu schützen ist ein sicheres Passwort oberstes Gebot.
    Das bedeutet ein Passwort zu verwenden, das sehr lang ist, Sonderzeichen (ASCII-Zeichen) wie @**'~, Groß- und Kleinschreibung, sowie Zahlen und Ziffern enthält.
    Ebenfalls ist es ratsam alle paar Tage das Passwort zu wechseln, wenigstens solange bis den Angreifern die Lust vergeht.
    Damit sind wir auf der sicheren Seite.
    Ruhig schlafen kann man deshalb trotzdem.
    Diese Angriffe geschehen leider jeden Tag millionenfach auf der Welt.
    Wir lehnen uns zurück und warten bis der Sturm vorüber ist.
    Viele Grüsse

    Dateien

    log_from_2014-12-26_to_2014-12-28.txt 472,77 kB – 292 Downloads

    Wir wirken auch wenn uns Glück und Erfolg versagt bleiben. Albert Schweitzer

    DSL + Webspace + Domains + Homepages + Server

Tags

  • Angreifer
  • Angriff
  • Dokumentation
  • Server
  • Website
  • Recherche
  • Internetportal
  • Forum
  • Online-Community
  • Internetverbindung
  • Passwort
  • Zahl
  • Sonderzeichen
  • England
  • Vereinigtes Königreich
  • Plesk
  • Webserver
  • HTTP
  • Apache
  • HTTP-Webserver
  • Apache HTTP-Webserver
  • Administration
  • Administrationsoberfläche
  • Server-Angriff
  • Aktivitäten des täglichen Lebens
  • Log
  • Proxy-Server
  • Socks 4
  • Socks 5
  • Passwörter
  • Schutzprogramm
  • Schutzprogramme
  • Alarm
  • Kombination
  • IP
  • ASCII
  • ASCII-Zeichen
  • Groß- und Kleinschreibung
  • Großschreibung
  • Kleinschreibung
  • Gebot (Ethik)
  • Zahlzeichen

Benutzer online

  • 594 Besucher
  • Rekord: 36.400 Benutzer (16. März 2023 um 12:52)

Nutzer heute online

  1. Kontakt
  2. Impressum
  3. Datenschutz
  4. AGB / Nutzung
  5. Haftungsausschluss
  6. Urheberrecht
  7. Cookies
  8. SPENDEN
Community-Software: WoltLab Suite™ 6.1.3

COSIREX © 2006 – 2025