Angriff auf Login-Seite ?!

Probleme bei der regulären Arbeiten mit phpBB, Fragen zu Vorgehensweisen oder Funktionsweise sowie sonstige Fragen zu phpBB im Allgemeinen.
Forumsregeln
phpBB 2.0 hat das Ende seiner Lebenszeit überschritten
phpBB 2.0 wird nicht mehr aktiv unterstützt. Insbesondere werden - auch bei Sicherheitslücken - keine Patches mehr bereitgestellt. Der Einsatz von phpBB 2.0 erfolgt daher auf eigene Gefahr. Wir empfehlen einen Umstieg auf phpBB 3.1, welches aktiv weiterentwickelt wird und für welches regelmäßig Updates zur Verfügung gestellt werden.
Antworten
mrjaneway
Mitglied
Beiträge: 3
Registriert: 17.02.2005 09:06

Angriff auf Login-Seite ?!

Beitrag von mrjaneway »

Hallo Forum!
Seit gestern habe ich folgendes Problem: Ständig sind um die 11 "Gäste" am Forum zugange und versuchen sich offensichtlich einzuloggen (zumindest sehe ich im Admin-Bereich lauter Zugriffe auf die login.php)... Es ist noch nicht mal dieselbe IP-Adresse sondern es sind ständig verschiedene. Meine logfiles von gestern zeigen 1500 Zugriffe auf login.php... normal sind ca 40.

Ist das evtl. ein neuer Wurm??

Bisher scheint nichts passiert zu sein. Aber kann ich mich irgendwie dagegen sichern?
Benutzeravatar
larsneo
Mitglied
Beiträge: 2622
Registriert: 07.03.2002 15:23
Wohnort: schwäbisch gmünd
Kontaktdaten:

Beitrag von larsneo »

welche ip-adressen sind es denn (in aller regel dürften das nämlich einfach nur msn- bzw. googlebots sein)...
gruesse aus dem wilden sueden
larsneo
..::[krapohl.net]::..
mrjaneway
Mitglied
Beiträge: 3
Registriert: 17.02.2005 09:06

Beitrag von mrjaneway »

MSN- und Google Bots kommen auch - klar! Aber die haben ja nur so 5-6 IPSs und Traceroute kann sie auch auflösen... bei diesen ists nicht so. Ich kann aber im Moment nicht gucken da der Server grade alle viere von sich gestreckt hat und nicht mehr zu erreichen ist :(
mrjaneway
Mitglied
Beiträge: 3
Registriert: 17.02.2005 09:06

Beitrag von mrjaneway »

OK, er läuft wieder... die letzten IPS

212.69.247.218
Gast 17.02.2005, 09:40 17.02.2005, 09:40 Einloggen 64.139.74.70
Gast 17.02.2005, 09:40 17.02.2005, 09:40 Einloggen 212.48.225.100
Gast 17.02.2005, 09:40 17.02.2005, 09:40 Einloggen 217.218.233.70
Gast 17.02.2005, 09:39 17.02.2005, 09:39 Einloggen 81.196.185.2
Gast 17.02.2005, 09:39 17.02.2005, 09:39 Einloggen 209.38.232.98
Gast 17.02.2005, 09:38 17.02.2005, 09:38 Einloggen 195.61.146.130
Gast 17.02.2005, 09:37 17.02.2005, 09:37 Einloggen 66.208.203.179
Gast 17.02.2005, 09:37 17.02.2005, 09:37 Einloggen 218.57.143.254
Gast 17.02.2005, 09:37 17.02.2005, 09:37 Einloggen 24.77.196.244
Gast 17.02.2005, 09:36 17.02.2005, 09:36 Einloggen 83.238.19.40
Gast 17.02.2005, 09:36 17.02.2005, 09:36 Einloggen 200.60.234.9
lenni
Mitglied
Beiträge: 202
Registriert: 25.10.2004 16:25

Beitrag von lenni »

mit nslookup ipadresse kannst Du Dir nähere Informationen anzeigen lassen.

Sollten die Ip-Adressen nicht gefälscht sein, siehst Du so vielleicht mehr.

Als Kommandozeile aufrufen dann z.B. nslookup 108.15.47.11
Benutzeravatar
Guido
Mitglied
Beiträge: 1307
Registriert: 06.10.2002 09:44
Wohnort: Rheinland
Kontaktdaten:

Beitrag von Guido »

hab im Moment das selbe Problem - nur waren es bei mir schon über 200 "Gäste" und das verursacht natürlich Traffic ohne Ende, weil das fast rund um die Uhr so geht.
Was ist da los ?

Guido
Antworten

Zurück zu „phpBB 2.0: Administration, Benutzung und Betrieb“