Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

DirectAdmin: Duizenden inlogattempts. :(

Pagina: 1
Acties:

  • SalimRMAF
  • Registratie: November 2005
  • Laatst online: 00:04

SalimRMAF

SpaceX - 4K

Topicstarter
Grrr,

Een tijdje geleden had 1 van mijn websites een PHP backdoor script. Okay ik had de script verwijderd, en lange tijd was het rustig op de server...


..Totdat ik deze week weer keek bij de inlog attempts in DirectAdmin. Ik zag dat "127.0.0.1" heel erg vaak (bruteforce?) attempts heeft gehad, en natuurlijk is ingelogd in DirectAdmin.

De log verteld ons niet zoveel nadat ik erin heb gekeken; ik wil de inlogmogelijkheid beperken naar 2 login attempts in DirectAdmin. Kan dat? En wat zijn mijn andere kansen? |:(

Gulfstream G650


  • FatalError
  • Registratie: Juni 1999
  • Laatst online: 29-11 15:07
Je weet dat 127.0.0.1 een loopback IP is? Iedere machine die iets met IP doet heeft dat adres.
Deze inlogpogingen komen dus van de eigen machine, of via een manier waardoor lijkt dat het van de eigen machine komt. Ik zou de webserver eens goed onderzoeken op andere beveiligingsproblemen.

If it ain't broken, tweak it!