ich habe hier nen Apache2 im Office laufen mit Nextcloud hinter einer dyn-dns adresse.
Jetzt wollte ich mal die apache2/access.log auswerten.
Da erscheinen IP-Adressen unter anderem aus den USA.
Ist sowas normal ?
Sind das Suchmaschinen ?
Ich mache ein
Code: Alles auswählen
cat /var/log/apache2/access.log| awk '{print $1}' |grep -oE "\b([0-9]{1,3}\.){3}[0-9]{1,3}\b" |sort |uniq
169.197.108.42
217.246.147.248
46.114.7.212
79.238.253.253
ein
Code: Alles auswählen
curl -s ip.dnshome.de
Hintergrund ist...
Fail2ban läuft,
aber ich würde gerne wissen, wenn sich jemand einloggt (oder es versucht) und eine Mail an mich versenden.
Meine IP filtere ich da vor der Meldung heraus.
Klappt soweit, bis auf diese ständigen Fremd-IPs...