rejetto forum

online-Zugriff ohne dass hfs es protokolliert hat

hajota · 6 · 6927

0 Members and 1 Guest are viewing this topic.

Offline hajota

  • Occasional poster
  • *
    • Posts: 69
    • View Profile
Zufällig sehe ich auf mein hfs-Fenster, wo gerade eine IP (92.240.68.113 ist in Lettland) angezeigt wird. Diese Anfrage erscheint aber nur in der info-Box mit den aktuellen Connections und nicht im Log-Fenster. Diese Adresse wurde auch nicht protokolliert.

Bevor ich mehr Informationen über die rechte Maustaste einholen konnte war die Verbindung weg.

Via whois konnte ich nur erkennen, dass diese IP aus Lettland stammt. Und meine Frage ist: Wenn ein Zugriff auf hfs ohne Protokoll möglich ist, kann dann auch eine Manipulation von außen erfolgen? Bisher sind die files unverändert.


Offline bacter

  • Moderator
  • Tireless poster
  • *****
    • Posts: 681
    • View Profile
...'wenn ein Zugriff au hfs ohne Protokoll möglich ist' ... Hat wirklich ein Zugriff auf irgendwelche Daten stattgefunden?
SI mal in 'log what' ob tu Connections und Disconnections aktiviert hast. Normalerweise sind nur die 'requests', also die Anfragen fur das logfile aktiviert.

your computer has no brain - use your own !


Offline hajota

  • Occasional poster
  • *
    • Posts: 69
    • View Profile
@bacter - es werden nur "requests" protokolliert; deswegen hat es mich ja auch gewundert, dass eine derartige "Anfrage" ohne protokolliert zu werden möglich ist. Wenn jemand meine Seite aufruft, landet er unweigerlich auf der web site und erscheint im log-Fenster. Warum es möglich ist, eine Verbindung herzustellen und nur im unteren Fenster zu erscheinen, ist mir unerklärlich.

Natürlich gibt es immer wieder "requests" ohne Datenzugriff. Aber diese werden protokolliert und erscheinen auch in der ip-Liste. Diese ominöse Anfrage allerdings ist auch in der ip-Liste nicht zu finden.


Offline MarkV

  • Tireless poster
  • ****
    • Posts: 764
    • View Profile
Ich denke daß HFS nur HTTP-Anfragen protokolliert. Port-Scanner/Anfragen für andere Protokolle scheitern, und HFS versteht sie auch nicht.
http://worldipv6launch.org - The world is different now.


Offline hajota

  • Occasional poster
  • *
    • Posts: 69
    • View Profile
@markV - ich vermute auch, dass diese Anfrage nicht dem hfs-Standard entsprochen hat. Aber allein die Tatsache, dass dieser "request" in dem Fenster angezeigt wurde, ist suspekt. Portscanner blockt meine firewall - natürlich nicht Port 80; allein so eine Suche wäre nicht sinnvoll.


Offline MarkV

  • Tireless poster
  • ****
    • Posts: 764
    • View Profile
Es wurde kein Request angezeigt, nur eine Verbindung. HTTP, FTP, Port Scanner etc. laufen in erster Linie auf TCP/IP. Und diese TCP/IP Verbindung wird natürlich erst mal angezeigt. Der nachfolgende Request wird nicht verstanden, deshalb erscheint nichts im Log. Auch kann es sein, daß die Verbindung nicht richtig beendet wird, dann wird sie bis zum Timeout weiter unten angezeigt.
http://worldipv6launch.org - The world is different now.