Hallo zusammen Ich betreibe einen Webserver (SuSE 9.3), der zum Testen meiner Seiten nur lokal erreichbar ist, intermittierend aber zu Vorführungszwecken mal per DynDNS im Netz hängt. Nun hab ich in den Logs folgende Einträge gefunden und wollte nur wissen, ob ich diese richtig interpretiere: Oct 9 08:07:27 webserver proftpd[19027]: webserver.familieschott.prv (69.1.250.14[69.1.250.14]) - FTP session opened. Oct 9 08:07:27 webserver proftpd[19027]: webserver.familieschott.prv (69.1.250.14[69.1.250.14]) - mod_delay/0.5: delaying for 56 usecs Oct 9 08:07:27 webserver proftpd[19027]: webserver.familieschott.prv (69.1.250.14[69.1.250.14]) - no such user 'Administrator' Oct 9 08:07:27 webserver proftpd[19027]: webserver.familieschott.prv (69.1.250.14[69.1.250.14]) - USER Administrator: no such user found from 69.1.250.14 [69.1.250.14] to 192.168.2.222:21 Oct 9 08:07:27 webserver proftpd[19027]: webserver.familieschott.prv (69.1.250.14[69.1.250.14]) - mod_delay/0.5: delaying for 2990 usecs Oct 9 08:07:27 webserver proftpd[19027]: webserver.familieschott.prv (69.1.250.14[69.1.250.14]) - mod_delay/0.5: delaying for 410 usecs Oct 9 08:07:28 webserver proftpd[19027]: webserver.familieschott.prv (69.1.250.14[69.1.250.14]) - no such user 'Administrator' Oct 9 08:07:28 webserver proftpd[19027]: webserver.familieschott.prv (69.1.250.14[69.1.250.14]) - USER Administrator: no such user found from 69.1.250.14 [69.1.250.14] to 192.168.2.222:21 Oct 9 08:07:28 webserver proftpd[19027]: webserver.familieschott.prv (69.1.250.14[69.1.250.14]) - mod_delay/0.5: delaying for 400425 usecs Oct 9 08:07:28 webserver proftpd[19027]: webserver.familieschott.prv (69.1.250.14[69.1.250.14]) - mod_delay/0.5: delaying for 1278 usecs Oct 9 08:07:28 webserver proftpd[19027]: webserver.familieschott.prv (69.1.250.14[69.1.250.14]) - no such user 'Administrator' Oct 9 08:07:28 webserver proftpd[19027]: webserver.familieschott.prv (69.1.250.14[69.1.250.14]) - USER Administrator: no such user found from 69.1.250.14 [69.1.250.14] to 192.168.2.222:21 Oct 9 08:07:28 webserver proftpd[19027]: webserver.familieschott.prv (69.1.250.14[69.1.250.14]) - Maximum login attempts (3) exceeded Oct 9 08:07:28 webserver proftpd[19027]: webserver.familieschott.prv (69.1.250.14[69.1.250.14]) - FTP session closed. Jemand versucht von 69.1.250.14 mit dem FTP-User Administrator auf meinen FTP-Server zu gelangen, wird aber nach drei vergeblichen Versuchen abgelehnt, oder? Oct 10 14:12:45 webserver proftpd[22000]: webserver.familieschott.prv (200-96-67-59.PAEMT705.e.brasiltelecom.net.br[200.96.67.59]) - FTP session opened. Oct 10 14:12:45 webserver proftpd[22000]: webserver.familieschott.prv (200-96-67-59.PAEMT705.e.brasiltelecom.net.br[200.96.67.59]) - FTP session closed. Hat der dann versucht ohne Usernamen reinzukommen, oder warum wurde diese Session sofort beendet? Oct 11 13:47:26 webserver sshd[23921]: Did not receive identification string from ::ffff:213.171.46.70 ??? Oct 11 13:50:23 webserver sshd[23924]: Invalid user admin from ::ffff:213.171.46.70 Loginversuch per ssh mit User admin. Gehe ich richtig in der Annahme, dass alle diese Dinge als eher harmlos anzusehen sind und der Rechner relativ sicher ist? - Alle Passörter sind 10-stellig mit Buchstaben/Zahlen/Sonderzeichen in Groß/Kleinschreibung - Regelmäßige Online-Updates Vielen Dank Andy