Hallo Gemeinde.
So, da hamwa nun den Salat. Aber, eigentlich ist so etwas immer nur eine Frage der Zeit. Kein System ist sicher.
Also, wir sind ebenfalls von dem Angriff betroffen.
Bei uns liegt der Angriff aber etwas länger zurück. Am 25.10. und am 26.10. wurde ein Angriff gestartet, der aber nicht erfolgreich war. Unsere DB ging in die Knie und der
Shop war nicht mehr erreichbar.
Selbst unser Provider konnte erstmal keinen Angriff erkennen und man hat die DB wieder neu gestartet.
Nach den Logauswertungen konnten wir dann aber für den 28.10. und dem 29.10. einen erfolgreichen Angriff feststellen. Also "Scheiße". xD
Was ich damit schreiben möchte, alle die jetzt nur die Logs vom 4.11. aufwärts überprüft haben, sollten mal wenigstens bis zum 25.10. zurück gehen!
Oder besser noch den gesamten Monat. Ich denke nicht, dass ausgerechnet wir die Ersten waren die daran glauben mussten. Wäre zwar eine gewisse Ehre, aber nee, da sind bestimmt andere schneller im Fokus.
Nur weil JTL erst am 4.11. eine Rundmail schickt, heißt es nicht, dass bis dahin definitiv keine erfolgreichen Angriffe statt fanden.
An dieser Stelle würde mich aber interessieren: Ist der Angriff immer über die gleiche IP erfolgt, oder gibt es Verschiedene?
---------------------------------------------------------
Wer jetzt nicht in der Lage ist mehrere Logs in einem Rutsch zu prüfen, kann mich gerne per
PM kontaktieren.
Es gibt eine Lösung die zumindest dem Laien schnell eine Übersicht bringt. Ich bin auch erst darüber fündig geworden.
---------------------------------------------------------
Dazu hätte ich aber auch noch allgemein eine Frage in die Gemeinde:
Mit welchem Tool kann man zuverlässig Logs auswerten. (AwStats und Webalizer bringt hier echt nichts.)
Wenn möglich auch auf einem Webspace laufend, oder Windowsoberfläche.
Am Ende des Tages habe ich Logs in der Excel verarbeitet, ist aber auch Mist und hat eine gewisse Fehlerquote.
Grüße
holzpuppe