Merkwürdige Besucher im Shop

Thema wurde von maria_steiger, 24. Februar 2022 erstellt.

  1. maria_steiger

    maria_steiger Erfahrener Benutzer

    Registriert seit:
    3. September 2021
    Beiträge:
    49
    Danke erhalten:
    3
    Danke vergeben:
    19
    Hallo miteinander,
    ich habe jetzt zum zweiten mal eine merkwürdige IP-Adresse in meinem Shop gefunden (Wer ist online)

    5.188.62.214

    Die gehört nach St. Petersburg. https://www.ip2location.com/demo/5.188.62.214

    So sieht das dann aus:

    Screenshot 2022-02-24 at 09-50-38 Gambio Admin.png

    Kann mir igendjemand erklären, was ich davon halten soll?

    Liebe Grüße
    Achim
     
  2. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Da probiert jemand rum, das ist relativer Alltag auf jeder öffentlichen Webseite. Du siehst immer die aufgerufene URL bevor sie verarbeitet wurde, das heisst du siehst jeden Versuch, unabhängig von Erfolg oder keinem. Hier ist nichts von einem Erfolg zu sehen.
     
  3. maria_steiger

    maria_steiger Erfahrener Benutzer

    Registriert seit:
    3. September 2021
    Beiträge:
    49
    Danke erhalten:
    3
    Danke vergeben:
    19
    Danke Dir, Wilken.
    Jedenfalls habe ich vorsichtshalber das Admin-Passwort geändert. Mit eine Menge Sonderzeichen und ewig lang.
     
  4. Anonymous

    Anonymous Erfahrener Benutzer
    Mitarbeiter

    Registriert seit:
    22. Juni 2011
    Beiträge:
    4.760
    Danke erhalten:
    1.749
    Danke vergeben:
    137
    Das scheint ein bekannter Brute-Force-Bot zu sein. Insofern war das genau die richtige Reaktion.
     
  5. maria_steiger

    maria_steiger Erfahrener Benutzer

    Registriert seit:
    3. September 2021
    Beiträge:
    49
    Danke erhalten:
    3
    Danke vergeben:
    19
    Brute-Force-Bot musste ich erst mal googeln :)
    Wie lange braucht der um ein Passwort zu knacken?
    Screenshot 2022-02-24 at 11-11-22 Was ist ein Brute-Force-Angriff Cloudflare.png
     
  6. Anonymous

    Anonymous Erfahrener Benutzer
    Mitarbeiter

    Registriert seit:
    22. Juni 2011
    Beiträge:
    4.760
    Danke erhalten:
    1.749
    Danke vergeben:
    137
    Wenn das Passwort halbwegs gut gewählt ist? Lange. Sehr lange.

    Die Rechnung in der Grafik geht von 15 Millionen Versuchen pro Sekunde aus, das ist natürlich über den regulären Login des Shopsystems nicht näherungsweise zu erreichen.
     
  7. Parow-Parts

    Parow-Parts Neues Mitglied

    Registriert seit:
    16. Dezember 2020
    Beiträge:
    1
    Danke erhalten:
    0
    Bei uns das selbe seit gestern, heute auch immer wieder zu sehen.

    Passwort wurde schon geändert.

    Gruß

    Andy
     

    Anhänge:

  8. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Es gibt da auch ne Sperre im Shop, wenn für ein Konto mehrmals ein falsches Passwort probiert wurde, sperrt der Shop das Konto einen Moment. Das erhöht auf eine Masse von Versuchen die Dauer pro Versuch erheblich, darum sind auch kürzere Passwörter nicht so schnell zu knacken wie da steht. Man sollte nur echt nicht "12345","geheim","asdf1234" oder "Schatz" benutzen. Alle Wörter, die in einem Wörterbuch stehen würden und nichts dazu haben, sind nicht gut.
     
  9. uwe_sindlhauser

    uwe_sindlhauser Mitglied

    Registriert seit:
    1. Mai 2020
    Beiträge:
    9
    Danke erhalten:
    2
    Danke vergeben:
    3
    Hallo zusammen,

    bei uns aktuell das gleiche Thema. Ich glaube das es gestern los ging und heute Vormittag noch mal versucht wurde das Passwort zu knacken.

    Gruß
    Uwe
     
  10. georg

    georg Erfahrener Benutzer

    Registriert seit:
    16. Juni 2011
    Beiträge:
    80
    Danke erhalten:
    11
    Danke vergeben:
    34
    Hey,

    ich habe das auch schon öfter mal beobachtet, kein Grund zur Beunruhigung. Ein Passwort mit 8-10 Zeichen und 1-2 Sonderzeichen sollte wohl ausreichen.
    Außerdem kann man unter Einstellungen>System>Anmeldeversuche die Möglichkeit von Angriffen weiter einschränken.
    Habe Einstellungen Versuche 5 Zeitraum 20 Sek. Timeout 20 Sekunden. Denke das ist ok.

    Wenn der Angriff Euch zu sehr nervt geht auch eine IP - Sperre beim Provider.
    Weiß nicht mehr ob Gamibo das direkt kann?! Wenn ich mich recht errinnere habe ich das mal mit einem Wordpress Modul auf WP gemacht.
     
  11. georg

    georg Erfahrener Benutzer

    Registriert seit:
    16. Juni 2011
    Beiträge:
    80
    Danke erhalten:
    11
    Danke vergeben:
    34
    Wie lustig genau - da habe ich mal eine Ip gesperrt - vergessen;)

    Handbuch Gambio Shopsystem
    6.6. Konfiguration des G-Protectors
    Die Grundeinstellungen des G-Protectors sind bereits mit dem Kopieren des zugehörigen Ordners in das Shopverzeichnis abgeschlossen. Darüber hinaus besteht die Möglichkeit IP-Adressen zu sperren.
     
  12. Mäx_2

    Mäx_2 Erfahrener Benutzer

    Registriert seit:
    12. März 2015
    Beiträge:
    50
    Danke erhalten:
    4
    Danke vergeben:
    38
  13. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    3. März 2018
    Beiträge:
    308
    Danke erhalten:
    17
    Danke vergeben:
    215
    Mein Passwort ist "sFhrtZLo%L4okN?" Ist das so OK? ;)
     
  14. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.546
    Danke erhalten:
    11.305
    Danke vergeben:
    1.612
    Jetzt nicht mehr, da es ja alle lesen können ;)
     
  15. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    6. Dezember 2016
    Beiträge:
    369
    Danke erhalten:
    214
    Danke vergeben:
    176
    Heute ist mein Estugo Server für mehrere Stunden ausgefallen. Der Support von Estugo hat festgestellt, dass enorm viele Zugriffe von Bots stattfanden, die die CPU lahmlegten. Gestern hatte ich auch diese merkwürdige IP entdeckt. Aber nur sporadisch mit viel Pausen dazwischen.

    Beobachtet das mal bei euch. Es scheint wirklich nicht so harmlos zu sein wie vielleicht vermutet.
     
  16. maria_steiger

    maria_steiger Erfahrener Benutzer

    Registriert seit:
    3. September 2021
    Beiträge:
    49
    Danke erhalten:
    3
    Danke vergeben:
    19
    Mir scheint es angemessen, alle IP-Adressen aus der russischen Förderation zu sperren. Klar finden Hacker andere Wege, uns zu schaden. Aber aufgrund der aktuellen politischen Lage darf man durchaus die virtuellen Rolläden schon mal runterlassen. Zumal die wenigsten von uns ihre Waren nach Russland und China verkaufen. Ich werde Ionos anschreiben und fragen, ob da Sperren eingerichtet werden können.
     
  17. PHI

    PHI Erfahrener Benutzer

    Registriert seit:
    23. März 2012
    Beiträge:
    428
    Danke erhalten:
    26
    Danke vergeben:
    137
    Wie sieht es denn aus mit einem autokick oder manuellem kick, wie in den Games, das dürfte denen dann die Lust vertreiben. Den Adressbereich Ukraine, Litauen und Russland würden wir dann auch gerne sperren, eventuell weiß jemand wie wir da vorgehen müssen. Ich denke da an die htaccess.