Ergebnis 1 bis 7 von 7

Thema: Einbruchsversuche verhindern?

  1. #1
    Contao-Nutzer
    Registriert seit
    18.12.2010.
    Beiträge
    54

    Frage Einbruchsversuche verhindern?

    Seit einigen Wochen sehe ich in meinem contao-system-log, das versucht wird, sich mit zufällig generierten Usernamen im contao-Frontend anzumelden.
    Die Versuche sind relativ selten, meist etwa 5 Versuche, dann meist mindestens eine Stunde Pause.
    Zunächst kamen die Angriffe von einzelnen Adresses, und es half einige Zeit, diese im .htaccess des CMS-root auszusperren.
    Inzwischen wechseln die Adressen häufiger und das Sperren wird aufwändiger.
    Dazu meine Fragen:
    - gibt es eine intelligentere Möglichkeit, gegen die Versuche vorzugehen, als die Adressen zu sperren?
    (ich benutze einen shared server, habe also keinen Zugriff auf die System- oder Apache-Konfiguration)
    - Warum wird als IP-Adresse im system-log immer eine Netzwerk-Adresse angezeigt (z.B. 198.2.193.0)?
    - Ist die Vorgehensweise des Angreifers üblich? Ich kann mir nicht vorstellen, das man mit dieser Angriffsfrequenz in endlicher Zeit erfolgreich sein kann. Alleine das Finden eines gültigen Nutzernamens dauert so doch ewig, und dann muss man schließlich auch noch das Passwort finden...
    Die contao-Version ist übrigens die aktuelle 2.11.11.

  2. #2
    Wandelndes Contao-Lexikon Avatar von BugBuster
    Registriert seit
    15.06.2009.
    Ort
    Berlin
    Beiträge
    10.519
    User beschenken
    Wunschliste

    Standard

    Zitat Zitat von JoergK Beitrag anzeigen
    - Warum wird als IP-Adresse im system-log immer eine Netzwerk-Adresse angezeigt (z.B. 198.2.193.0)?
    Weil in den Einstellungen im Backend die Anonymisierung aktiviert ist, da wird bei IPv4 die letzte Stelle auf 0 gesetzt.
    Grüße, BugBuster
    "view source" is your guide.
    Danke an alle Amazon Wunschlisten Erfüller

  3. #3
    Contao-Urgestein Avatar von fiedsch
    Registriert seit
    09.07.2009.
    Ort
    München
    Beiträge
    2.947

    Standard

    Zitat Zitat von JoergK Beitrag anzeigen
    - Warum wird als IP-Adresse im system-log immer eine Netzwerk-Adresse angezeigt (z.B. 198.2.193.0)?
    Die .0 bekommst Du, weil in den Contao Einstellungen IP-Adressen anonymisieren eingestellt ist.

    - [...] Alleine das Finden eines gültigen Nutzernamens dauert so doch ewig, und dann muss man schließlich auch noch das Passwort finden
    Für den Angreifer sollte immer nur Login gescheitert kommen und nie "Benutzername OK, aber Passwort falsch". Das ist im Loginmodul deshalb auch so geregelt. Aber die Benutzernamen könnten natürlcih bekannt sein, z.B. weil man als selbst registrierter User weiß, daß diese immer die E-Mail-Adresse sind oder dem Schema vorname.nachname folgen, oder ...
    Geändert von fiedsch (14.08.2013 um 08:51 Uhr)
    Contao-Community-Treff Bayern: http://www.contao-bayern.de

  4. #4
    Contao-Nutzer
    Registriert seit
    18.12.2010.
    Beiträge
    54

    Standard

    Danke für den Tipp mit der Anonymisierung. Finde ich die kompletten Adressen trotzdem noch irgendwo oder muss ich die Anonymisierung abschalten, um sie zu sehen?

  5. #5
    Contao-Urgestein Avatar von fiedsch
    Registriert seit
    09.07.2009.
    Ort
    München
    Beiträge
    2.947

    Standard

    In den Coontao Logs wirst Du die vollständige IP nicht mehr finden -- sonst wäre die Einstellung ja nichts wert ;-)

    Aber im Log des Webservers könnte sie stehen. Der weiß ja schließlich nichts von den Contao Einstellungen.
    Contao-Community-Treff Bayern: http://www.contao-bayern.de

  6. #6
    Contao-Urgestein Avatar von jan.theofel
    Registriert seit
    23.06.2009.
    Ort
    Berlin
    Beiträge
    1.846

    Standard

    Hi,

    du kannst das Verzeichnis /contao zusätzlich mit einem htaccess-Passwortschutz absichern.

    Wenn möglich kannst du den Zugriff darauf auch nur von einzelnen IPs/Netzwerken zulassen. Wenn alle Logins zum Beispiel nur über das Netz meines Kabelbetreibers erfolgen dürfen, kann ich dies auf 91.66.0.0/16 einschränken.

    Ich nutze zudem einen Proxy mit fester IP, so dass ich auf Seiten, die ich alleine betreibe, sogar nur Logins von dieser IP zulassen kann.

    Jan
    Jan Theofel
    Barcamp-Moderator für Corporate-Barcamps und öffentliche Barcamps

  7. #7
    Contao-Nutzer
    Registriert seit
    18.12.2010.
    Beiträge
    54

    Standard

    Danke für die Tipps. Bis jetzt sind die Versuche nur am Frontend aufgetreten, da ist es ja nicht ganz so kritisch. Aber das Backend rechtzeitig besser abzusichern ist sicher eine gute Idee.

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •