Apache2 source port

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
Benutzeravatar
sirius01
Beiträge: 179
Registriert: 04.05.2009 11:00:01

Apache2 source port

Beitrag von sirius01 » 27.05.2019 19:38:36

Hallo @all,

gibt es unter dem Apachen2 eine Möglichkeit den source port
eines Benutzers nachträglich festzustellen?

Vielen Dank im voraus :roll: .

gruß sirius01 :) 8) :)

eggy
Beiträge: 3334
Registriert: 10.05.2008 11:23:50

Re: Apache2 source port

Beitrag von eggy » 27.05.2019 20:04:03

Du kannst vorher die Logs so einstellen, dass Du hinterher nachsehen kannst :mrgreen:
http://httpd.apache.org/docs/current/mo ... onfig.html
aber wofür? die Clientports sind i.d.R. random

Benutzeravatar
sirius01
Beiträge: 179
Registriert: 04.05.2009 11:00:01

Re: Apache2 source port

Beitrag von sirius01 » 27.05.2019 20:24:58

Ich hatte einen Scan/Angriff an einen Betreiber gemeldet.

Und
Hello again,

The source port numbers are still missing and without this we are unable to resolve the situation.

Regards
gruß sirius01 :) 8) :)

eggy
Beiträge: 3334
Registriert: 10.05.2008 11:23:50

Re: Apache2 source port

Beitrag von eggy » 27.05.2019 20:38:49

klingt nach "nerv jemand anderen" :mrgreen:

Wegen nem Scan lohnt sich die Mühe nicht, wegen nem (einmaligen) Angriffsversuch in der Regel auch nicht. Steck die Zeit lieber in Dokulesen und schau ob Du Dein System noch nen Tick sicherer bekommst, hast Du mehr von.

Benutzeravatar
sirius01
Beiträge: 179
Registriert: 04.05.2009 11:00:01

Re: Apache2 source port

Beitrag von sirius01 » 27.05.2019 20:50:54

Danke,

das sehe ich auch so. Endliche Sicherheiten habe da schon eingebaut :wink: .
Einige Filter für Fail2Ban habe ich zusätzlich erstellt. Das kürzt die Logs schon gewaltig :lol: .
Aber eine 100% Sicherheit wird es nie geben. Also das ewige Spiel
Dokus/News und Logs lesen.
testen
Configs und Filter anpassen :mrgreen: .

Da will man schon seinen Bürgerpflichten nachkommen und .......................
Wegen nem Scan lohnt sich die Mühe nicht, wegen nem (einmaligen) Angriffsversuch in der Regel auch nicht.
Schon lustig wenn die IP aus dem IP Bereich von A*AST kommt(genauer eingegrenzt ist es wohl ein VPN Dienst)

gruß sirius01 :) 8) :)

Antworten