1. Foren
  2. Kommentare
  3. Security-Forum
  4. Alle Kommentare zum Artikel
  5. › Per Fernzugriff: Angreifer…

Verstehe das Problem nicht

  1. Thema

Neues Thema


  1. Verstehe das Problem nicht

    Autor: mhstar 11.03.24 - 09:32

    zur IP gibt's beim Whois eine Abuse Adresse.
    Die mal anschreiben, damit der Serverhoster weiß, was der Kunde auf dem Server macht.
    Dann ist wahrscheinlich erst mal Ruhe.

    Und eben schauen, dass man selbst auf der sicheren Seite ist - gute Passwörter, 2FA wenn möglich, nicht-standard-Ports und Benutzernamen.

    Ist normalerweise Routine?



    1 mal bearbeitet, zuletzt am 11.03.24 09:32 durch mhstar.

  2. Re: Verstehe das Problem nicht

    Autor: ovbspawn 11.03.24 - 09:49

    Standardmäßig geht die FB nach einschalten eh nicht über den Standardport.

  3. Re: Verstehe das Problem nicht

    Autor: gol 11.03.24 - 09:54

    mhstar schrieb:
    --------------------------------------------------------------------------------
    > zur IP gibt's beim Whois eine Abuse Adresse.
    > Die mal anschreiben, damit der Serverhoster weiß, was der Kunde auf dem
    > Server macht.
    > Dann ist wahrscheinlich erst mal Ruhe.
    >
    > Und eben schauen, dass man selbst auf der sicheren Seite ist - gute
    > Passwörter, 2FA wenn möglich, nicht-standard-Ports und Benutzernamen.
    >
    > Ist normalerweise Routine?


    Hatten UK-Provider nach solchen Angriffen angemailt, keine Antwort, Angriffe von gleicher IP gingen noch lange weiter.

  4. Re: Verstehe das Problem nicht

    Autor: Tuxfreak 11.03.24 - 10:56

    Der Hoster scheint wohl Abuse-Meldungen zu ignorieren.

    https://www.abuseipdb.com/check/193.46.255.250

  5. Re: Verstehe das Problem nicht

    Autor: gan 11.03.24 - 13:43

    gol schrieb:
    --------------------------------------------------------------------------------
    > Hatten UK-Provider nach solchen Angriffen angemailt, keine Antwort,
    > Angriffe von gleicher IP gingen noch lange weiter.

    Warum richtet man dann keinen Honeypot ein und geht strafrechtlich gegen die vor. Spätestens dann sollten sie sich bewegen.

  6. Re: Verstehe das Problem nicht

    Autor: HorizonAI 11.03.24 - 14:12

    Kannst du ja machen... nur zu geh voran...


    gan schrieb:
    --------------------------------------------------------------------------------
    > gol schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Hatten UK-Provider nach solchen Angriffen angemailt, keine Antwort,
    > > Angriffe von gleicher IP gingen noch lange weiter.
    >
    > Warum richtet man dann keinen Honeypot ein und geht strafrechtlich gegen
    > die vor. Spätestens dann sollten sie sich bewegen.

  7. Re: Verstehe das Problem nicht

    Autor: M.P. 11.03.24 - 14:26

    Nach dem Brexit gegen einen britischen Provider?

  8. Re: Verstehe das Problem nicht

    Autor: StefanGermany 11.03.24 - 14:52

    Bei Briten hatte ich schön öfter Erfolg...

    China, Ukraine und afrikanische Länder kannst komplett in die Tonne treten...

    USA klappt oft problemlos - sogar Russland reagiert öfter als China oder Ukraine....

  9. Re: Verstehe das Problem nicht

    Autor: floewe 11.03.24 - 19:29

    > Warum richtet man dann keinen Honeypot ein und geht strafrechtlich gegen
    > die vor. Spätestens dann sollten sie sich bewegen.

    Ok, gegen die Unmanaged Ltd möchtest Du strafrechtlich vorgehen?
    Selbst wenn man davon ausgeht dass es, anders als in Deutschland, in angelsächsischen Ländern tatsächlich ein Unternehmensstrafrecht gibt, welche Straftat hat der Hoster nach GB Recht begangen?

  10. Re: Verstehe das Problem nicht

    Autor: Flexy 11.03.24 - 23:44

    gan schrieb:
    --------------------------------------------------------------------------------
    > gol schrieb:
    > ---------------------------------------------------------------------------
    > -----
    > > Hatten UK-Provider nach solchen Angriffen angemailt, keine Antwort,
    > > Angriffe von gleicher IP gingen noch lange weiter.
    >
    > Warum richtet man dann keinen Honeypot ein und geht strafrechtlich gegen
    > die vor. Spätestens dann sollten sie sich bewegen.


    Du willst die Geschäftsführer John Doe und Jane Smith aus der 3141 Nothere Road in Onfindable, eastern Cayman Isles verklagen?
    Viel Spaß damit!

  11. Re: Verstehe das Problem nicht

    Autor: Tuxfreak 12.03.24 - 00:20

    Das funktioniert bei einer britischen LTD schon lange nicht mehr mit den Caymans.
    Es ist alles öffentlich zugänglich. Inklusive Geschäftsführer und Jahresabschluss. Mann muss mittlerweile einen Identitätsnachweis erbringen und eine physische Geschäftsadresse im UK haben. Aber eine Anwesenheitspflicht besteht dennoch nicht. Aber zumindest kann man ja schon mal einer Person habhaft werden.

  12. Re: Verstehe das Problem nicht

    Autor: Flexy 12.03.24 - 02:24

    Tuxfreak schrieb:
    --------------------------------------------------------------------------------
    > Das funktioniert bei einer britischen LTD schon lange nicht mehr mit den
    > Caymans.
    > Es ist alles öffentlich zugänglich. Inklusive Geschäftsführer und
    > Jahresabschluss. Mann muss mittlerweile einen Identitätsnachweis erbringen
    > und eine physische Geschäftsadresse im UK haben. Aber eine
    > Anwesenheitspflicht besteht dennoch nicht. Aber zumindest kann man ja schon
    > mal einer Person habhaft werden.

    Du musst aber keine britische Ltd sein um bei einer britischen Ltd einen Server zu mieten.
    Das geht sehr wohl auch mit einer fiktiven Firma mit Sitz auf den Caymans.
    Und der Server-Hoster haben eben nichts direkt mit den Attacken zu tun.

    Anders ausgedrückt kannst du auch nicht Hetzner dafür hinter Gitter bringen, dass einer ihrer Kunden mit dem Server illegale Dinge macht. Da sind allenfalls noch Schadenersatzforderungen usw. denkbar wenn Hetzner das nicht rechtzeitig unterbindet - und dafür brauchts erst mal einen nachgewiesenen Schaden.

  1. Thema

Neues Thema


Um zu kommentieren, loggen Sie sich bitte ein oder registrieren Sie sich. Sie müssen ausserdem in Ihrem Account-Profil unter Forum einen Nutzernamen vergeben haben. Zum Login

Stellenmarkt
  1. Senior Frontend Developer (m/w/d)
    Big Dutchman International GmbH, Vechta
  2. IT ServiceNow CMDB Analyst - Configuration Management Database (m/w/d)
    L-Bank, Karlsruhe
  3. Service Manager Modern Workplace / M365 (m/w/d)
    Techniker Krankenkasse, Hamburg
  4. IT-Systemadministrator (w/m/d)
    Stadtwerke Herford GmbH, Herford

Detailsuche


Golem pur
  • Golem.de ohne Werbung nutzen

Anzeige
Top-Angebote
  1. 1.279€ (Vergleichspreis 1.499€) - nirgendwo günstiger
  2. 341,20€ - günstig wie nie!


Haben wir etwas übersehen?

E-Mail an news@golem.de


Kaufberatung: Woran man beim Gaming-Notebook sparen kann - und woran nicht
Kaufberatung
Woran man beim Gaming-Notebook sparen kann - und woran nicht

Wenn es um mobiles Gaming geht, können Preise für Notebooks gern in die Tausender gehen. Mit ein paar Tipps von Golem.de lässt sich sparen.
Ein Ratgebertext von Oliver Nickel

  1. Minisforum UN690S Mini-PC hat AMD Ryzen 6000 und zwei HDMI-2.1-Ports

BMW CE 02: Auf zwei Rädern elektrisch durch die Stadt
BMW CE 02
Auf zwei Rädern elektrisch durch die Stadt

Mit zwei Varianten des CE 02 elektrifiziert BMW die Mobilität auf zwei Rädern. Auf der Proberunde begeistert vor allem der Spurt mit dem leisen E-Motor.
Von Dirk Kunde

  1. Mangelnde Sicherheitsvorkehrungen Smart-Keys machen Autodiebstahl zu einfach
  2. Sparmaßnahmen Frankreich stoppt E-Auto-Förderprogramm für dieses Jahr
  3. Lokal emissionsfrei Elektroschneepflug in Norwegen hat einen 1.000-kWh-Akku

Burn Book: A Tech Love Story: Sie stellt die Fragen, die andere nicht zu stellen wagen
Burn Book: A Tech Love Story
Sie stellt die Fragen, die andere nicht zu stellen wagen

Die gefürchtetste und beliebteste Tech-Journalistin der USA hat ein äußerst lesenswertes Buch über ihr Leben geschrieben, das maßgeblich von einem Schicksalsschlag geprägt ist.
Eine Rezension von Elke Wittich

  1. Energiewende Größter Heizungsbauer beendet Einbau von Gasheizungen
  2. Bundesregierung Diskussion über Verbot von Subunternehmern in Paketbranche
  3. Nyonic Prominent besetztes KI-Start-up zerfällt offensichtlich