+ Antworten
Ergebnis 1 bis 8 von 8

Thema: versuchte Zugriffe auf jos_users und Erweiterungen

  1. #1
    Neu an Board Avatar von waka
    Registriert seit
    05.03.2009
    Beiträge
    58
    Bedankte sich
    4
    Erhielt 6 Danksagungen
    in 6 Beiträgen

    Standard versuchte Zugriffe auf jos_users und Erweiterungen

    Seit kurzem habe ich folgende Logeinträge, mir ein wenig Sorgen machen.

    Gestern z.B.
    Code:
    "POST /administrator/components/com_multibanners/extadminmenus.class.php HTTP/1.1" 404 - "-"
    und
    "GET /components/com_forum/download.php HTTP/1.1" 404 2146 "-"
    Da wird nach meinem Verständnis nach unsicheren Erweiterungen gesucht. Diese habe ich aber nicht installiert,

    Heute z.B.
    Code:
    GET /index.php?option=com_about&task=view&id=-24%2F%2A%2A%2FuNiOn%2F%2A%2A%2FsELeCt%2F%2A%2A%2F1%2C2%2C3%2C0x33633273366962%2C5%2C6%2C7%2C8%2C9%2C10%2C11%2C12%2C13%2C14%2C15%2C16%2C17%2C18%2C19%2C20%2C21%2C22%2C23%2C24%2C25%2C26%2C27%2C28%2C29%2C30%2C31%2C32%2C33%2C34%2F%2A%2A%2FfRoM%2F%2A%2A%2Fjos_users-- HTTP/1.1" 404 2757
    Soweit ich das verstehe versucht da jemand einen User ausfindig zu machen.

    Die meisten Einträge zeigen auf jos_users. Die Zugriffe kommen aus den USA aus zwei verschiedenen IP-Ranges, aber von einem Provider namens "Network Operations Center."

    Ich wollte beide IP-Ranges sperren, macht das Sinn, oder sollte ich etwas anderes unternehmen?

    Danke für eure Mühe.

    Gruß

    Matthias
    Geändert von waka (15.12.2011 um 18:33 Uhr)
    2.5.4

  2. #2
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Wenn die Angriffe so massiv werden, daß sie Dein Web beeinträchtigen, dann kann man die IP sperren. In diesem Fall würde ich aber mit dem Hoster in Kontakt treten. Der hat andere Möglichkeiten als der User mit sein .htaccess im Kundenweb.

    Ansonsten lass es einfach, die Angriffe laufen ins Leere und hören irgendwann wieder auf. Dafür fangen dann andere Angriffe an.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  3. Erhielt Danksagungen von:


  4. #3
    Neu an Board Avatar von waka
    Registriert seit
    05.03.2009
    Beiträge
    58
    Bedankte sich
    4
    Erhielt 6 Danksagungen
    in 6 Beiträgen

    Standard

    Hallo KeraM,

    danke Dir.

    Grüße aus Hessen

    Matthias
    2.5.4

  5. #4
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    das übliche hintergrundrauschen .
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

  6. #5
    Neu an Board Avatar von bth6020
    Registriert seit
    18.08.2008
    Beiträge
    59
    Bedankte sich
    10
    1 Danksagung in 1 Beitrag

    Standard

    @ waka diese logfleeinträge hab ich auch, und Network Operations Center scheint bei mir ebenfalls auf. vielleicht magst du die genauen IP ADressen mal als PM schicken? Mein hoster sagte zum IP sperren leider nein :-(
    machst du das mit htacces?

  7. #6
    Neu an Board Avatar von waka
    Registriert seit
    05.03.2009
    Beiträge
    58
    Bedankte sich
    4
    Erhielt 6 Danksagungen
    in 6 Beiträgen

    Standard

    Ich habe die IP's nicht gesperrt, wie keraM sagte, die Angriffe laufen ins Leere. Die PM ist unterwegs.
    Geändert von waka (03.01.2012 um 14:12 Uhr)
    2.5.4

  8. #7
    War schon öfter hier
    Registriert seit
    27.08.2008
    Ort
    Dresden
    Beiträge
    117
    Bedankte sich
    21
    Erhielt 4 Danksagungen
    in 4 Beiträgen

    Standard

    Hallo,

    nützt da fail2ban etwas dagegen?

    Gruß ré

  9. #8
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Einem Hostingkunden nützt fail2ban nichts.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein