1. Liebe Forumsgemeinde,

    aufgrund der Bestimmungen, die sich aus der DSGVO ergeben, müssten umfangreiche Anpassungen am Forum vorgenommen werden, die sich für uns nicht wirtschaftlich abbilden lassen. Daher haben wir uns entschlossen, das Forum in seiner aktuellen Form zu archivieren und online bereit zu stellen, jedoch keine Neuanmeldungen oder neuen Kommentare mehr zuzulassen. So ist sichergestellt, dass das gesammelte Wissen nicht verloren geht, und wir die Seite dennoch DSGVO-konform zur Verfügung stellen können.
    Dies wird in den nächsten Tagen umgesetzt.

    Ich danke allen, die sich in den letzten Jahren für Hilfesuchende und auch für das Forum selbst engagiert haben. Ich bin weiterhin für euch erreichbar unter tti(bei)pcwelt.de.
    Dismiss Notice

Hacker oder alles normal???

Discussion in 'Sicherheit' started by Kamimi, Dec 16, 2008.

Thread Status:
Not open for further replies.
  1. Kamimi

    Kamimi ROM

    Hallo,

    also, gleich mal vorweg geschickt. Ich hab keinerlei Ahnung von technischen Dingen.
    Aber im Moment macht mich ein "Problem" etwas unsicher (wenns den tatsächlich ein Problem sein sollte)

    Also erläutere ich mal kurz, was mich bedrückt, vielleicht gibt es ja auch eine logische Erklärung für die Sache.

    Man kann ja im Routermenü sehen, wann man sich einloggt usw.

    Nun habe ich festgestellt, das sich nachts immer um die gleiche Zeit irgendwas oder irgendwer bei mir einloggt.

    Das sieht dann so aus:

    12/16/2008 03:05:12 If(PPPoE1) PPP connection ok !
    12/16/2008 03:05:11 If(PPPoE1) get secondary DNS IP:195.50.140.114
    12/16/2008 03:05:11 If(PPPoE1) get primary DNS IP:195.50.140.178
    12/16/2008 03:05:11 If(PPPoE1) get IP:84.58.61.205
    12/16/2008 03:05:11 If(PPPoE1) start PPP
    12/16/2008 03:05:11 If(PPPoE1) receive PADS
    12/16/2008 03:05:10 If(PPPoE1) send PADR
    12/16/2008 03:05:10 If(PPPoE1) receive PADO
    12/16/2008 03:05:10 If(PPPoE1) send PADI
    12/16/2008 03:05:05 If(PPPoE1) send PADI
    12/16/2008 03:05:05 If(PPPoE1) stop
    12/16/2008 03:05:03 If(PPPoE1) stop PPP

    Meist in ein paar Sekunden vorbei.

    Wenn ich mein Passwort oder den Benutzernamen ändere, zieht sich die Sache dann aber teilweise über eine Stunde hin und der/ das jenige versucht anscheinend das Passwort herauszufinden.

    Das sieht dann in etwa so aus.....dies ist nur ein kurzer Auszug


    12/12/2008 03:34:41 If(PPPoE1) PPP fail : CHAP authentication failure
    12/12/2008 03:34:39 If(PPPoE1) CHAP Username and Password: failed
    12/12/2008 03:34:39 If(PPPoE1) stop
    12/12/2008 03:34:37 If(PPPoE1) start PPP
    12/12/2008 03:34:37 If(PPPoE1) receive PADS
    12/12/2008 03:34:36 If(PPPoE1) send PADR
    12/12/2008 03:34:36 If(PPPoE1) receive PADO
    12/12/2008 03:34:36 If(PPPoE1) send PADI
    12/12/2008 03:34:20 If(PPPoE1) PPP fail : CHAP authentication failure
    12/12/2008 03:34:20 If(PPPoE1) CHAP Username and Password: failed
    12/12/2008 03:34:20 If(PPPoE1) stop
    12/12/2008 03:34:18 If(PPPoE1) start PPP
    12/12/2008 03:34:18 If(PPPoE1) receive PADS
    12/12/2008 03:34:17 If(PPPoE1) send PADR
    12/12/2008 03:34:17 If(PPPoE1) receive PADO
    12/12/2008 03:34:17 If(PPPoE1) send PADI
    12/12/2008 03:34:02 If(PPPoE1) PPP fail : CHAP authentication failure
    12/12/2008 03:34:01 If(PPPoE1) CHAP Username and Password: failed
    12/12/2008 03:34:01 If(PPPoE1) stop
    12/12/2008 03:34:00 If(PPPoE1) start PPP
    12/12/2008 03:34:00 If(PPPoE1) receive PADS
    12/12/2008 03:33:59 If(PPPoE1) send PADR
    12/12/2008 03:33:59 If(PPPoE1) receive PADO
    12/12/2008 03:33:59 If(PPPoE1) send PADI
    12/12/2008 03:33:44 If(PPPoE1) PPP fail : CHAP authentication failure
    12/12/2008 03:33:44 If(PPPoE1) CHAP Username and Password: failed
    12/12/2008 03:33:44 If(PPPoE1) stop
    12/12/2008 03:33:42 If(PPPoE1) start PPP
    12/12/2008 03:33:42 If(PPPoE1) receive PADS
    12/12/2008 03:33:41 If(PPPoE1) send PADR
    12/12/2008 03:33:41 If(PPPoE1) receive PADO
    12/12/2008 03:33:41 If(PPPoE1) send PADI
    12/12/2008 03:33:26 PPPoE connect fail after 5 times retry. Recover to default PPPoE profile.
    12/12/2008 03:33:26 If(PPPoE1) PPP fail : CHAP authentication failure
    12/12/2008 03:33:25 If(PPPoE1) CHAP Username and Password: failed
    12/12/2008 03:33:25 If(PPPoE1) stop
    12/12/2008 03:33:24 If(PPPoE1) start PPP
    12/12/2008 03:33:24 If(PPPoE1) receive PADS
    12/12/2008 03:33:23 If(PPPoE1) send PADR
    12/12/2008 03:33:23 If(PPPoE1) receive PADO
    12/12/2008 03:33:23 If(PPPoE1) send PADI
    12/12/2008 03:33:08 If(PPPoE1) PPP fail : CHAP authentication failure
    12/12/2008 03:33:07 If(PPPoE1) receive PADT
    12/12/2008 03:33:06 If(PPPoE1) CHAP Username and Password: failed
    12/12/2008 03:33:06 If(PPPoE1) stop
    12/12/2008 03:33:06 If(PPPoE1) start PPP
    12/12/2008 03:33:06 If(PPPoE1) receive PADS
    12/12/2008 03:33:05 If(PPPoE1) send PADR
    12/12/2008 03:33:05 If(PPPoE1) receive PADO
    12/12/2008 03:33:05 If(PPPoE1) send PADI
    12/12/2008 03:32:50 If(PPPoE1) PPP fail : CHAP authentication failure
    12/12/2008 03:32:48 If(PPPoE1) CHAP Username and Password: failed
    12/12/2008 03:32:48 If(PPPoE1) stop
    12/12/2008 03:32:46 If(PPPoE1) start PPP
    12/12/2008 03:32:46 If(PPPoE1) receive PADS
    12/12/2008 03:32:45 If(PPPoE1) send PADR
    12/12/2008 03:32:45 If(PPPoE1) receive PADO
    12/12/2008 03:32:45 If(PPPoE1) send PADI
    12/12/2008 03:32:30 If(PPPoE1) PPP fail : CHAP authentication failure
    12/12/2008 03:32:30 If(PPPoE1) CHAP Username and Password: failed
    12/12/2008 03:32:30 If(PPPoE1) stop
    12/12/2008 03:32:28 If(PPPoE1) start PPP




    Kann man diesen Vorgang logisch erklären oder versucht sich da jemand unrechtmässig Zugang zu meinem PC zu verschaffen??

    Ich bedanke mich schon mal im Voraus für Antworten zu meinem "Problem"

    LG Kamimi
     
  2. deoroller

    deoroller Wandelndes Forum

    Das obere Log könnte eine Zwangstrennung des Providers protokollieren.
    Die IPs sind von Arcor.

    Das untere Log protokolliert eine misslungene Synchronisation, weil Username and Password falsch sind.

    Der Router verbindet sich wieder automatisch mit dem Provider, wenn die Verbindung verloren geht und die Verbindung findet nur mit gültigen Username and Password statt.

    Was "PADI" und "PADO" bedeutet, kannst du hier lesen:
    http://de.wikipedia.org/wiki/PPPoE
     
    Last edited: Dec 16, 2008
  3. Kamimi

    Kamimi ROM

    Hallo,

    Danke für die Antwort. Und was bedeutet das nun??

    Ist das ein Angriff auf meinen PC oder normal??

    Danke Kamimi
     
  4. deoroller

    deoroller Wandelndes Forum

    Das ist ein normaler Vorgang bei der Herstellung der Verbindung mit dem Provider.

    "Angriffe" werden im Log der Firewall protokolliert, wenn eins geführt wird.
     
Thread Status:
Not open for further replies.

Share This Page