Versucht da jemand mein Phpmyadmin zu Bruteforcen?

4 Antworten

Ja, die Chinesen klopfen an. Ein ordentliches Passwort hilft da schon. Die vom Teppichfachmann erwähnte .htaccess für einen zusätzlichen Passwortschutz ist schon eine gute Sache. Dann hast Du zwar immer noch die Zugriffe, aber die laufen ins Leere.

Ich habe bei mir eine Authentisierung mit Zertifikat vorgeschaltet, das hilft auch. Zusätzlich habe ich fail2ban, sodass eine IP-Adresse nach 3 Fehlversuchen für 10 Minuten von der Firewall gesperrt wird. Nach dem zweiten Anlauf wird dann für eine Woche gesperrt. Das alles setzt allerdings voraus, dass Du vollen Zugriff auf den Server hast. Wenn das nicht gegeben ist, solltest Du Dir die Sache mit der .htaccess überlegen. Das ist kein großer Aufwand.

SiPriera  13.09.2019, 15:26

Klar.. Die NSA zeigt mit dem Finger nach China und du glaubst denen..?

0
franzhartwig  13.09.2019, 22:33
@SiPriera

Ich sag mal so: Irgendjemand hat sich bei Tencent einen Server gemietet und versucht sich damit jetzt in der Welt. Tencent sehe ich bei mir zu Hause auch öfter mal anklopfen.

0

sieht so aus... pack ne .htaccess Datei davor. Dann kommt der Angreifer erst gar nicht bis zum Login von phpMyAdmin.

scheint so aber der kann mit deinen 99 stelligen pw viel spaß haben wenn er keinen QC hat

braucht auch nur um die 104 E 99 zeichen zu probieren

ja sieht so haus hol dir fail2ban