Webserver Fremdzugriff

Debian macht sich hervorragend als Web- und Mailserver. Schau auch in den " Tipps und Tricks"-Bereich.
Antworten
Benutzeravatar
Huck Fin
Beiträge: 1223
Registriert: 10.03.2008 17:10:30

Webserver Fremdzugriff

Beitrag von Huck Fin » 19.12.2019 21:51:12

Moin,
ich habe hier nen Apache2 im Office laufen mit Nextcloud hinter einer dyn-dns adresse.
Jetzt wollte ich mal die apache2/access.log auswerten.
Da erscheinen IP-Adressen unter anderem aus den USA.
Ist sowas normal ?
Sind das Suchmaschinen ?

Ich mache ein

Code: Alles auswählen

cat /var/log/apache2/access.log| awk '{print $1}' |grep -oE "\b([0-9]{1,3}\.){3}[0-9]{1,3}\b" |sort |uniq
und erhalte meine und vier weitere IP-Adressen.

169.197.108.42
217.246.147.248
46.114.7.212
79.238.253.253

ein

Code: Alles auswählen

curl -s ip.dnshome.de
liefert mir meine Adresse, die auch in der Liste ist. (Habe ich aber aus der Liste entfernt).

Hintergrund ist...
Fail2ban läuft,
aber ich würde gerne wissen, wenn sich jemand einloggt (oder es versucht) und eine Mail an mich versenden.
Meine IP filtere ich da vor der Meldung heraus.
Klappt soweit, bis auf diese ständigen Fremd-IPs...

uname
Beiträge: 12535
Registriert: 03.06.2008 09:33:02

Re: Webserver Fremdzugriff

Beitrag von uname » 19.12.2019 22:00:43

Gibt genug Gründe. Bei guten Passwörtern egal.

Benutzeravatar
Lord_Carlos
Beiträge: 5578
Registriert: 30.04.2006 17:58:52
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Dänemark

Re: Webserver Fremdzugriff

Beitrag von Lord_Carlos » 20.12.2019 08:48:23

Wenn du etwas auf den Standart Ports laufen hast gibt es da immer Zugriffe.

Du kannst dein Webserver sagen er soll nur Zugriffe erlauben die auch die Richtige domain benutzten. Er hilft schonmal gegen alle die einfach nur alle moeglichen IP Adressen durchgehen.
Bei Nginx kann man auch z.B. nur Europa erlauben. Vielleicht gibt es sowas auch fuer den alten Apachen.
NextCloud hat auch ein Bruteforce Schutz.

Hast du das hier mal durchlaufen lassen? https://scan.nextcloud.com/

Code: Alles auswählen

╔═╗┬ ┬┌─┐┌┬┐┌─┐┌┬┐╔╦╗
╚═╗└┬┘└─┐ │ ├┤ │││ ║║
╚═╝ ┴ └─┘ ┴ └─┘┴ ┴═╩╝ rockt das Forum!

Benutzeravatar
Huck Fin
Beiträge: 1223
Registriert: 10.03.2008 17:10:30

Re: Webserver Fremdzugriff

Beitrag von Huck Fin » 20.12.2019 14:02:57

Ja, der Scan sagt... alles bestens.
Ich habe zusätzlich fail2ban ;-)

Antworten