Beiträge von nxtd

    Hey,

    am 5.12.2020 lief ein Webhosting mit Inklusivdomains bei mir aus.

    Eine dieser Inklusivdomains hatte ich längst für ein anderes Produkt verwendet und da ein Umzug von Inklusivdomains bei Netcup wohl immer nicht so recht möglich ist hab ich sie auslaufen lassen mit dem Ziel die Domain danach seperat zu bestellen.


    Mittlerweile konnte ich schon feststellen, dass für gelöschte Domains wohl eine "Karenzzeit" (Redemption Grace Period) von 1 Monat läuft bevor sie für alle freigegeben wird.

    Während dieser Karenzzeit soll der ehemalige Domaininhabe jedoch die Möglichkeit haben sie vorzeitig wieder zu bestellen.


    Daher meine Frage, besteht für mich die Möglichkeit die Domain vorzeitig wieder zu bestellen? Beim Bestellvorgang heißt es bei Netcup nur, dass man die Domain zu Netcup transferieren kann, weil schon registriert.


    Jemand Erfahrungen? Oder einfach die 2 Wochen abwarten?

    Danke.

    Danke für die vielen so schnellen Antworten.


    Also der Tipp mit SSH-Port ändern, wurde direkt umgesetzt. Kann ja so einfach sein.


    Werde meine Logs die nächste Zeit beobachten, wenn ich weiterhin Probleme habe, werde ich mich wohl intensiver mit iptables und fail2ban auseinandersetzen.


    Nach 10 Minuten auf einem neuen SSH-Port, fanden nun 0 Angriffe statt.

    Ich bin schon etwas schockiert, wie viel so eine einfache Änderung bewirken kann.

    Hey,

    ich habe heute zum ersten mal in die Logs geschaut (/var/log/auth.log) und musste feststellen, dass hier bis zu 10 Login-Versuche pro Minute stattfinden.


    Hauptsächlich ist natürlich root das Ziel, aber selbst eigens erstellte User werden teilweise angegriffen. (vermutlich zufällig, weil auch nicht existierende User getestet werden)

    Mit grep hab ich nach erfolgreichen Logins gesucht, konnte aber glücklicherweise auf die schnelle keine finden, die nicht von mir ausgingen.


    Meine Frage: Ist das wirklich normal? Finden wirklich dauerhaft Brute-Force Angriffe auf Server statt? Oder bin ich hier außergewöhnlich stark betroffen?


    Habe nun DenyHosts oder fail2ban entdeckt, werde vermutlich eines von beiden testen. Kann jemand Erfahrungen dazu teilen?

    Oder gibt es andere Ansätze, die ich treffen könnte?