Tom: Scannen des Servers unterbinden, weiterleiten solcher Anfragen .

Beitrag lesen

Hello,

In meinem Fehler Logfile finde ich immer wieder folgende Einträge:

/administrator
/wp-login.php
/admin.php
/administrator
/wp-login.php
/admin.php
/administrator

Es sind die unterschiedlichsten IP Nummern aus aller Welt.
Gibt es eine möglichkeit solche Einträge zu verhindern.
Nicht das sie nicht geschreiben werden, sondern das ich solche Abfragen abfangen und irgendwie weiterleiten kann, ohne das dann eine Fehlermeldung ins Logfile kommt.

Das ist wohl ein Problem für jeden Server-Administrator.
Ich habe neulich auch mal ein paar wirklich dreiste Versuche hier veröffentlicht, weil ich Rat gesucht habe, wie man den Verursacher (in dem beschriebene Fall) dingfest machen könnte.

Das Thema ist ziemlicu schnell abgeschweift.

Selstverständlich gibt es Lösungsansätze (Medizin), um solche Angriffe abzuwehren, aber die sind keine wirkliche Lösung. Die wäre, alle Verursacher ausfindig zu machen und stillzulegen.

Allerdings stellt Fail2Ban eine relativ gute Schutzmaßnahme gegen "Gelegenheitsangreifer" dar, nicht jedoch gegen Profis.

http://www.fail2ban.org/wiki/index.php/Main_Page
http://de.wikipedia.org/wiki/Fail2ban

Liebe Grüße aus dem schönen Oberharz

Tom vom Berg

--
 ☻_
/▌
/ \ Nur selber lernen macht schlau
http://bikers-lodge.com