NEWS
"Your iobroker is on the internet" auf allen VIS-Views
-
Vielen Dank für die Infos...
wird im iobroker eigentlich irgendwo protokolliert wenn sich jemand einloggt? Da könnte ich ja nachschauen, ob mit dem Nutzeraccount und PW der Zugang durchgeführt wurde oder auf anderen Wegen. In vielen Systemen wird sowas ja standardmäßig protokolliert.In den alten Logs kann ich zu dem fraglichen Zeitpunkt einen Connect von der Quelle web.0 entdecken, da wird eine IP gelistet. Wenn ich diese IP im Internet suche dann erkenne ich "Avast Slovakia"... interessant...
Nur mal so zum besseren Verständnis das Zugriffsverhalten auf einen host mit offenen Ports 22/80/443 in den letzten Stunden (da tut sich einiges von bots, script-kiddies, Technical Attackers u. a.):

-
Und hier https://open.hpi.de/courses?q=Internet+Security+for+Beginners&button=&channel=&lang=&topic=&level= ein Kurs des HPI für den Beginn eines besseren Sicherheitsverständisses.
Sein Englisch ist grottenschlecht, das Wesentliche kommt aber sehr gut rüber.
-
Nur mal so zum besseren Verständnis das Zugriffsverhalten auf einen host mit offenen Ports 22/80/443 in den letzten Stunden (da tut sich einiges von bots, script-kiddies, Technical Attackers u. a.):

@meister-mopper sagte in "Your iobroker is on the internet" auf allen VIS-Views:
da tut sich einiges v
nur 22 in 6 1/2 Stunden?
Da hätte ich mit deutlich mehr gerechnet.
-
@meister-mopper sagte in "Your iobroker is on the internet" auf allen VIS-Views:
da tut sich einiges v
nur 22 in 6 1/2 Stunden?
Da hätte ich mit deutlich mehr gerechnet.
@homoran sagte in "Your iobroker is on the internet" auf allen VIS-Views:
Da hätte ich mit deutlich mehr gerechnet.
Das ist manchmal auch heftiger, aber immerhin macht es deutlich, warum man um firewall und lokale fail2ban Konfigs pp. nicht umhinkommt.
edit: Außerdem wohne ich auf'm Dorf :grin:
-
Und hier https://open.hpi.de/courses?q=Internet+Security+for+Beginners&button=&channel=&lang=&topic=&level= ein Kurs des HPI für den Beginn eines besseren Sicherheitsverständisses.
Sein Englisch ist grottenschlecht, das Wesentliche kommt aber sehr gut rüber.
@meister-mopper
Danke für den Link, bin dran ;-)
Und danke an alle für die nun doch sinnvollen Einträge und die sachlichen Beiträge, die ein bisselle mehr sachliche Informationen zu dem Thema beisteuern. -
@homoran sagte in "Your iobroker is on the internet" auf allen VIS-Views:
Da hätte ich mit deutlich mehr gerechnet.
Das ist manchmal auch heftiger, aber immerhin macht es deutlich, warum man um firewall und lokale fail2ban Konfigs pp. nicht umhinkommt.
edit: Außerdem wohne ich auf'm Dorf :grin:
@meister-mopper sagte in "Your iobroker is on the internet" auf allen VIS-Views:
edit: Außerdem wohne ich auf'm Dorf
me 2, schützt aber nüscht vor angriffen...
einzig, ich bin fast der einzige mit meiner WLAN wolke. :D -
@meister-mopper sagte in "Your iobroker is on the internet" auf allen VIS-Views:
edit: Außerdem wohne ich auf'm Dorf
me 2, schützt aber nüscht vor angriffen...
einzig, ich bin fast der einzige mit meiner WLAN wolke. :D@da_woody sagte in "Your iobroker is on the internet" auf allen VIS-Views:
me 2, schützt aber nüscht vor angriffen...
War ja spaßig gemeint. Auf's Dorf kommen ja nicht so viele :wink:.