Ich habe einen RootServer bei s4y mit Debian...
Habe mir jetzt mal Logwatch installiert und soweit konfiguriert...
Mein Server war 2 Tage Online da haben schon die SSH Bruteforce Attacken begonnen :D
Aber das hab ich erstmal mit einer Portänderung gestillt.
Nun tauchen aber in meinen allmorgentlichen Logwatch Mails im httpd Bereich merkwürdige Dinge auf die ich mir nicht erklären kann...
Heute kam das hier:
Code: Select all
--------------------- httpd Begin ------------------------
0.26 MB transfered in 141 responses (1xx 0, 2xx 38, 3xx 12, 4xx 91, 5xx 0)
39 Images (0.17 MB),
1 Windows executable files (0.00 MB),
99 Content pages (0.09 MB),
2 Other (0.00 MB)
Attempts to use 3 known hacks were logged 3 time(s)
cltreq.asp
owssvr.dll
phpmyadmin
A total of 2 sites probed the server
89.55.153.*
212.227.83.*
!!!! 1 possible successful probes
/phpmyadmin/main.php HTTP Response 200
A total of 2 unidentified 'other' records logged
GET http://verify.qq.com/getimage?0.8821770718181844 HTTP/1.1 with response code(s) 1 404 responses
GET /unterschriften HTTP/1.1 with response code(s) 1 404 responses
A total of 2 ROBOTS were logged
---------------------- httpd End -------------------------
Sind das Bots die nach z. B. phpmyadmin suchen und dann versuchen via Bruteforce einzubrechen?