Moin,
(04-03-2012 08:12 AM)ekeis98 Wrote: Seltsamerweise bekam ich vom ispCP-System dann zwei Emails vom Typ "ispCP Exception Mail Writer - Exception raised!" (Details siehe unten) einmal mit meiner eigenen Remote Addr (gemäß Provider-IP-Adresse) und einmal mit Remote Addr: 218.106.254.77. Letztere ist eine IP-Adresse aus China (Link).
Muss ich mir da Sorgen machen?
Hat die Email etwas mit PMA zu tun oder ist das Zusammentreffen zufällig?
Glaubst Du an einen Zufall, wenn Du zwei identische Mails bekommst? Ich wuerde das dann eher Ausloeser nennen. IscpCP verhaelt sich auf unseren Systemen manchmal auch sehr ungewoehnlich, wenn kein lueckenloser Zugriff zum Datenbankserver besteht. Leider sind die Meldungen da oft eher verwirrend, statt hilfreich.
Quote:Die Logfiles habe ich per
Code:
find /var/log -type f -exec grep -l 218.106.254.77 {} \;
auf das Vorkommen dieser IP-Adresse durchsucht - ohne Ergebnis.
Das ist -in Hinsicht auf ispCP- eigentlich "normal". Ich habe bei
derlei Dingen in den ueblichen Protokollen (ohne debug) auch nichts gehabt.
Quote:Wie und wo kann ich noch auf Eindringversuche suchen?
mod_security2 bringt ein gutes Logging mit. Das ist fuer uns immer die
erste Anlaufstelle. Auch snort ist sehr plauderhaft im positiven Sinne.
Laeuft bei Dir der mysql-Server "nur" auf localhost, oder laeuft dieser auch
auf den oeffentlichen IP-Adressen?
Fuer das naechste Mal vielleicht: mit netstat alle momentanen Verbindungen in
eine Datei schreiben, vielleicht ist da was interessantes dabei?
gruss tom