Loginversuche bei CMS-System

Moin Foristis,

ich benutze das CMS e107.
In den letzten 6 Wochen habe ich 6 fremde Loginversuche verzeichnet
Die letzten 4 in einem Abstand von ca. 1 Stunde mit immer demselben Versuchs-Loginnamen.
Alle IP’s haben ihren Ursprung in Russland.
Sind das irgendwelche Robots oder sollte ich mir Sorgen machen?

Gruss

Sind das irgendwelche Robots oder sollte ich mir Sorgen
machen?

Wieso oder? Robots mögen ja weniger intelligent sein als menschliche Hacker, aber dafür sind sie endlos geduldig - gefüttert mit einem Wörterbuch machen sie notfalls auch 30000 Einbruchsversuche nacheinander.

Gruss Reinhard

Hallo Reinhard,

deine Idee hat mich dazu gebracht auf der Seite zu suchen und ich fand diese Links:

-> http://wiki.e107.org/index.php?title=I_lost_access_t…

-> http://wiki.e107.org/index.php?title=How_can_I_%27ha…

Grüße Roman

Hallo,

so etwas gehört doch zum Alltag.

Sofernd dein System vernünftig aufgesetzt und abgesichert ist, die aktuellsten Softwareversionen usw. installiert sind, das Passort sicher ist, solltest du dir keine besonderen Sorgen machen müssen.

Grüße

godam

Öööööhh …mein englisch beschränkt sich leider nur auf die Schimpfwörter bzw. meinem Schulenglisch von vor über 40 Jahren.

Ich könnte zusätzlich ein „Reverse DNS“ einschalten:
„Reverse DNS benutzen um Hostverbannung zu erlauben
Diese Option benutzt, erlaubt User über den Hostnamen zu verbannen, nicht nur über e-mail oder IP.
Bitte beachten: es kann Seitenladezeitzen auf manchen Hosts beinträchtigen“

…was sagt mir der letzte Satz?

Gruss

Er meint du kannst bestimmte webaddressen sperren , wenn also immer der angriff von boese.ru kommt, kannst du boese.ru sperren lassen .

oder gugen ob der sendende auch wirklich domain server ist .

Also so eine art Blacklist . Aber das ist eher das Hase und Igel spiel . Und wir wissen ja wer da eigentlich gewinnt.

Reverse DNS

oder gugen ob der sendende auch wirklich domain server ist .

nochmal neu :

DNS ist domain name server . Reverse DNS gugt ob der Sendende Mailer auch wirklich von dieser Domain sendet. Das klinkt jetzt billig, aber sagen wir so , wenn du zuhause dein email server stehen hast und bist mit einer dynmaischen IP unterwegs, dann gibt es zu dieser IP kein DNS eintrag für dein Email system. Somit kann ein anderes System darauf vermuten das du ein home system bist , bzw kein eingetragener email sender . Beider Produzieren spam , aber home server sind unter keiner kontrolle. Selbst wenn du die IP etc gefunden hast um endlich dem boesewicht die schnur zu kappen , wird das nix . Allerdings wenn ich spam von einem eingetragenen DNS bekomme der ein Reverse DNS eintrag hat, brauch ich mich theoretisch nur an den provider wenden , der unterbindet das dan (oder auch nicht) . Aber bei home servern , keine chance :smile:

Jepp, danke erstmal für deine ausführliche Beschreibung.

…nur stehe ich etwas auf dem Kabel :wink:
Soll ich die Option des „Reverse DNS“ nun nutzen oder nicht?
Ich würde ja denken:"Wenn ich zusätzlich zur Sperrung einer IP oder eMail-Adresse auch noch so’n bösen Russen-Host banne, kann doch nicht falsch sein? …zumal ich keine User aus Russland erwarte :wink:

Gruss