Scheinbarer Angriff auf phpmyadmin

Maffon

New Member
Hi ho

im Anhang eine txt Datei, in der ein scheinbarer Versuch probiert wurde, auf setup.php zuzugreifen. Ich hab seine IP in die Firewall gesteckt.

Was denkt ihr?


Gruß
 

Attachments

Ich würde PhpMyAdmin auf eine eigene managed domain legen, quasi noch eine (zusätzliche) domain mit bimbambum48144.de oder sowas und dort alles Verwaltungstechnisches (Adminpanel, webmail usw.) drüber abwickeln. Dann noch die wichtigen Sachen mit einem Verzeichnisschutz versehen. Und immer PhpMyAdmin aktuell halten, sonst hat man ganz schnell Untermieter. Ob dies ein Angriff kann ich grad nicht sagen, weil ich mit einem Handy online bin und ich irgendwie keine Dateien ziehen kann. Sorry.
 
Ist meiner Meinung nach das übliche, wenn mal'n Bot auf Deiner Webseite vorbeischaut. Der sucht nach Scripten mit Schwachstellen, hier phpMyAdmin.. heißt aber nicht, dass er eine gefunden und genutzt hat.
 
Stinknormales Grundrauschen und harmlos, zumindest solange Du Dein PMA gemäss Doku abgesichert und gegebenenfalls sein Verzeichnis zusätzlich per AUTH abgeschottet hast. Ständige manuelle Updates sind in jedem Fall obligatorisch, egal ob Security-Bugs im Changelog gelistet sind oder nicht. Desweiteren ist von den Distributions-Paketen dringend abzuraten, da die Maintainer regelmässig teils erheblich mit Updates zurückhängen und somit auch Security-Fixe, insbesondere unangekündigte, nicht zur Verfügung stehen. Das gilt im Übrigen für jegliche WebApps.
 
Um auf die Logs zurückzukommen:
Die "Angriffe" sind alle mit Status 404 quittiert worden - ergo war das lediglich ein Bot, der mal schauen wollte, was so alles da ist.
Vermutlich sind die Zugriffe nicht an eine bestimmte (Sub-)Domain gerichtet, sondern lediglich gegen die IP-Adresse gefahren worden.
Da man aber sinnvollerweise solche Sachen nicht über direkten IP-Zugriff sondern nur Hostbasiert zugänglich macht, sollte das ohnehin alles ins Leere laufen.
 
Normal, ich habe locker 60-80 Einträge von dem Vulnerability Scanner in meinen Lighttp Access Logs ;)

Lass dich davon nicht erschrecken, sondern Ärger die Botnets am besten mit Aliases, die auf gefakte Sachen weiterleiten :D
 
Hi Ho

die letzten Probleme mit proftp machen mich noch ganz kirre :confused:
So bin ich als Anfänger noch recht nervös. Aber Eure Lockerheit beruhigt mich ;)

Gruß
 
Back
Top