Neue Hacker Atacke?

Habe mich gerade mal wieder auf meinem Root Server angemeldet und nach dem Login sehe ich folgende Meldung:

Last failed login: Sun Nov  6 XX:XX:XX CET 2011 from 222.75.152.67 on ssh:notty
There were 220 failed login attempts since the last successful login.
Have a lot of fun...

Mist, da versucht mal wieder einer, meinen Server zu hacken. In den Whois  Daten sehe ich, dass der Hacker offensichtlich aus China kommt.

whois 222.75.152.67
% [whois.apnic.net node-1]
% Whois data copyright terms    http://www.apnic.net/db/dbcopyright.html

inetnum:      222.75.152.0 - 222.75.152.255
netname:      CHINANET-NX
descr:        ningxia network management
country:      CN
admin-c:      CH93-AP
tech-c:       ZL127-AP
mnt-by:       MAINT-CHINANET-NINGXIA
changed:      [email protected] 20071210
status:       ALLOCATED NON-PORTABLE
source:       APNIC

person:       Chinanet Hostmaster
nic-hdl:      CH93-AP
e-mail:       [email protected]
address:      No.31 ,jingrong street,beijing
address:      100032
phone:        +86-10-58501724
fax-no:       +86-10-58501724
country:      CN
changed:      [email protected] 20070416
mnt-by:       MAINT-CHINANET
source:       APNIC

person:       zhaolong li
address:      44 jiefangdong street,ningxia,750001,
address:      china
country:      CN
phone:        +86-951-6018000
fax-no:       +86-951-6019000
e-mail:       [email protected]
nic-hdl:      ZL127-AP
mnt-by:       MAINT-NEW
changed:      [email protected] 20010220
source:       APNIC

 

Bisher hat er noch nichts erreicht, aber ich sollte wohl erst mal das Terminal offen lassen, um zu beobachten, ob es dem Hacker noch gelingt, sich als root auf meinem Server anzumelden. Mit dem Kommando who kann ich ja beobachten, wer gerade angemeldet ist.

who
root pts/0 Nov 6 17:34 (xxxxxxxxxxxx.pool.mediaways.net)

 

Auch wenn ich diese Attacke erst mal als eher ungefährlich ansehe, so bin ich doch etwas aufmerksam und werde den Server mal genauer beobachten, da mein neuer Server jetzt schon in das Visier der Hacker geraten ist.

Michael Jentsch

Michael Jentsch arbeitet seit 2006 bei der Itellium Services GmbH als Entwickler und Software Architekt. Er ist spezialisiert auf Java basierte Web-Applikationen und E-Commerce. Neben dem Beruf interessiert er sich auch für Suchmaschinenoptimierung und ist engagiert in vielen Open Source Projekten im Web Umfeld. Sie erreichen ihn per E-Mail unter [email protected].

More Posts

Weiterführende Themen:

  1. ALL INDONESIAN HACKER
  2. Whois: ACL reached. – denic.de
  3. % Error: 55000000002 Connection refused; access control limit reached