{"id":9015,"date":"2017-01-02T20:13:00","date_gmt":"2017-01-02T20:13:00","guid":{"rendered":"https:\/\/www.wegneronline.com\/blog\/2017\/01\/02\/wer-fummelt-am-system-rum\/"},"modified":"2024-02-22T08:34:26","modified_gmt":"2024-02-22T07:34:26","slug":"wer-fummelt-am-system-rum","status":"publish","type":"post","link":"https:\/\/www.wegneronline.com\/blog\/2017\/01\/02\/wer-fummelt-am-system-rum\/","title":{"rendered":"Wer fummelt am System rum?"},"content":{"rendered":"\n<p>Ein kurzer Reminder an alle Admin-Einsteiger \u00f6fter mal folgende Befehle durchzuf\u00fchren:<\/p>\n\n\n\n<!--more-->\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>who<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>last<\/p>\n<\/blockquote>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p>netstat -tanp<\/p>\n<\/blockquote>\n\n\n\n<p>Auch wenn die Befehle&nbsp;jedem bekannt sein sollten, der einen Server mit Internetverbindung betreibt:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>who<\/strong> zeigt aktuell eingeloggte User an. Wenn sich Benutzer am System angemeldet haben, die unbekannt sind oder nicht eingeloggt sein sollten, sollten sofort alle Alarmglocken klingeln.<\/li>\n\n\n\n<li><strong>last<\/strong> zeigt die zuletzt eingeloggten User an, bei Verbindungen \u00fcber das Netzwerk auch die Quell-IP, mit der die Verbindung erfolgt ist. Auch hier gilt: Ungew\u00f6hnliche Aktivit\u00e4ten sollten sofort weitere Ma\u00dfnahmen ausl\u00f6sen.<\/li>\n\n\n\n<li><strong>netstat<\/strong> zeigt aktuelle Netzwerkverbindungen an. Wenn eine IP-Adresse hundertfach in der Liste auftaucht (am besten mit &#8222;grep&#8220; filtern) kann das auf einen Portscan schlie\u00dfen lassen.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Ein kurzer Reminder an alle Admin-Einsteiger \u00f6fter mal folgende Befehle durchzuf\u00fchren:<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[],"class_list":["post-9015","post","type-post","status-publish","format-standard","hentry","category-5-informatik"],"_links":{"self":[{"href":"https:\/\/www.wegneronline.com\/blog\/wp-json\/wp\/v2\/posts\/9015","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.wegneronline.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.wegneronline.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.wegneronline.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.wegneronline.com\/blog\/wp-json\/wp\/v2\/comments?post=9015"}],"version-history":[{"count":2,"href":"https:\/\/www.wegneronline.com\/blog\/wp-json\/wp\/v2\/posts\/9015\/revisions"}],"predecessor-version":[{"id":9110,"href":"https:\/\/www.wegneronline.com\/blog\/wp-json\/wp\/v2\/posts\/9015\/revisions\/9110"}],"wp:attachment":[{"href":"https:\/\/www.wegneronline.com\/blog\/wp-json\/wp\/v2\/media?parent=9015"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.wegneronline.com\/blog\/wp-json\/wp\/v2\/categories?post=9015"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.wegneronline.com\/blog\/wp-json\/wp\/v2\/tags?post=9015"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}