Angriff?

  • Ist dies ein Angriffsversuch gewesen?


    (Kann ich davon ausgehen, dass kein Schaden angerichtet worden ist wegen > "Login Fail" ? Die IP stammt angeblich aus Frankreich)


    Habe in anderen Beiträgen gelesen, dass beim "Shellschock" der Benutzer "Request" angelegt wird. Dieser User ist unter den Benutzern aber NICHT aufgeführt und auch aktuelle Firmware (4.1.3.) ist auch drauf.
    P.S. Es war lediglich der SSL Port freigegeben.

  • Wenn du ganz sicher gehen willst, dann kannst du dir im Appcenter den MalwareRemover installieren. Der sagt dir dann schon, ob ShellShock ausgenutzt wurde.

  • Der war bereits installiert. Keine Meldung vom Malware Remover.


    Aber laut dem Screeshot üner HTTP! Es war aber der SSL Port weitergeleitet :-/