Cyrrel
Enthusiast
Hi,
ich habe einen VServer mit diversen Homepages, eine dieser Homepages ist mit Joomla (aktuellste Version) erstellt.
Der Administrator-Bereich ist zusätzlich mit .htaccess geschützt, fail2ban checkt ebenfalls erfolgreich die logs.
Soweit die Umstände.
Nun wird seit heute Nacht exzessiv versucht auf den .htaccess Schutz des Joomla Adminbereiches zuzugreifen, wirklich mehrfach pro Sekunde von verschiedensten IPs. Die IP Adressen werden jeweils erfolgreich mit fail2ban geblockt, aber es sind ständig neue die den Zugriff versuchen. Gemein ist ihnen, dass sie aus Russland, Belarus etc. stammen.
Nun ist das an sich ja noch kein größeres Problem da ich nicht erwarte dass sie Benutzername + Passwort erraten werden, aber ich wunder mich wirklich warum hier scheinbar per brute force versucht wird Zugriff zu erlangen.
Es sind ja nicht mal Joomla Lücken o.ä. nach denen gesucht wird, es wird einfach stumpf versucht an die .htaccess Daten zu gelangen, danach wäre dann ja immer noch der Benutzer+PW von Joomla selbst zu knacken...
Hat jemand eine Idee bezüglich des WARUM? Ich würde ja prinzipiell mir ein anderes, leichteres Opfer suchen und nicht meine Ressourcen (Bot-Netz?) auf so etwas verschwenden...
Hat noch jemand eine Idee was ich ggf. sonst noch machen könnte?
Danke & Gruß
ich habe einen VServer mit diversen Homepages, eine dieser Homepages ist mit Joomla (aktuellste Version) erstellt.
Der Administrator-Bereich ist zusätzlich mit .htaccess geschützt, fail2ban checkt ebenfalls erfolgreich die logs.
Soweit die Umstände.
Nun wird seit heute Nacht exzessiv versucht auf den .htaccess Schutz des Joomla Adminbereiches zuzugreifen, wirklich mehrfach pro Sekunde von verschiedensten IPs. Die IP Adressen werden jeweils erfolgreich mit fail2ban geblockt, aber es sind ständig neue die den Zugriff versuchen. Gemein ist ihnen, dass sie aus Russland, Belarus etc. stammen.
Nun ist das an sich ja noch kein größeres Problem da ich nicht erwarte dass sie Benutzername + Passwort erraten werden, aber ich wunder mich wirklich warum hier scheinbar per brute force versucht wird Zugriff zu erlangen.
Es sind ja nicht mal Joomla Lücken o.ä. nach denen gesucht wird, es wird einfach stumpf versucht an die .htaccess Daten zu gelangen, danach wäre dann ja immer noch der Benutzer+PW von Joomla selbst zu knacken...
Hat jemand eine Idee bezüglich des WARUM? Ich würde ja prinzipiell mir ein anderes, leichteres Opfer suchen und nicht meine Ressourcen (Bot-Netz?) auf so etwas verschwenden...
Hat noch jemand eine Idee was ich ggf. sonst noch machen könnte?
Danke & Gruß