das nenne ich mal offen

  • Hallo @all,


    das Webserver öfters mal gescannt oder angegriffen werden ist kein Geheimnis.

    So meiner auch. Hin und wieder gebe ich die Adresse des Angreifers mal in den Browser ein.

    Und heute bekam ich diese Begrüßung:

    hacked1.png

    Ich konnte mich dann ohne Anmeldung problemlos bis

    hier

    hacked2.png

    durch klimpern.


    Also Sicherheit ist etwas anderes8|.


    gruß sirius01:)8):)

    Einmal editiert, zuletzt von sirius01 ()

  • XAMPP wird gerne mal für die Webentwicklung oder zum schnellen Ausprobieren genutzt. Der Angreifer scheint seine Ports offen stehen zu haben, was für sein Tun nicht nötig wäre, falls er tatsächlich die Absicht hatte dein Nas zu kapern. Seine IP hat er auch nicht verschleiert. Offensichtlich ein Noob.

    Einmal editiert, zuletzt von phoneo ()

  • Oder selber Opfer geworden mit Anschlußverwendung!?

  • Nee bei mir ist bis jetzt alles sicher:).

    Meine NAS hat Internetverbot.

    Und mein Webserver nutzt kein Xampp(jedenfalls schon lange nicht mehr).

    mal abgesehen davon, das ich alle meine Möglichkeiten einsetze um meinen Server zu schützen. Und bis jetzt hat es geklappt8).


    gruß sirius01:)8):)

  • Genau, ich meinte das der Angreifer auf das NAS von sirius01 selbst gekapert wurde und dessen Rechner nun für weitere Angriffe mißbraucht wird.


    Gruss

  • Wenn die IP des "Angreifers" aufgelöst werden kann, sollte man ihn informieren.

  • OK, dann hat sich das erledigt.

  • Nein meine NAS wurde nicht angegriffen.

    Geht ja auch nicht so einfach. Der Angriff landete

    auf meinem Webserver. Und lief ins leere.

    Alles was gesucht wurde ist gesperrt oder nicht vorhanden^^.

    Klar die IP Melden wäre eine Option;).

    Nur habe ich so etwas noch nie gemacht.

    Die IP kann ich auflösen und wenn ich will kann ich mit curl noch weiter schauen. Doch wozu;)?



    gruß sirius01:)8):)