Angriffe auf unser Subnetz
am 10. Februar 2003

 [Vorherige Seite]  [Inhaltsverzeichnis]  [Nächste Seite]  [Nächstes Kapitel]

*Mehrere Angreifer durchsuchten unser Netzwerk nach FTP-Servern und Web-Servern mit Schwachstellen, u.a. von mehrere Dialin-Zugängen in Italien, den Vereinigten Staaten, Taiwan und T-Online.
 
*Auf der Suche nach Installationen von Microsoft-SQL-Servern mit Schwachstellen waren bei uns Angreifer aus Breitbandnetzen aus der Türkei, den USA und mehreren deutschen Providern.
 
*Nach Schwachstellen eines Windows-Remote-Administrierungswerkzeugs suchten Dialin-Nutzer aus Polen und Großbritannien.
 
*Für die Suche nach Sicherheitslücken wurden auch zwei Server genutzt. Davon gehört einer einer amerikanischen Software- und Beratungsfirma und der andere einer kroatischen Bildungsinstitution. Beide nutzen etwas veraltete Redhat-Installationen mit Sicherheitslücken (OpenSSH, Apache, OpenSSL, PHP --- ja, jeweils alle vier!).
 
*Ein Angreifer aus einem amerikanischen Breitbandnetz und ein anderer aus Korea versuchten, unsere Mail-Server als Spam-Relay zu mißbrauchen.
 

 [Vorherige Seite]  [Inhaltsverzeichnis]  [Nächste Seite]  [Nächstes Kapitel]
Copyright © 2002,2003 Andreas F. Borchert, in HTML konvertiert am 11.02.2003