ConnectiLogs | Verwaltung von MariaDB-Benutzern in cdmon-Hostings

ConnectiLogs | Verwaltung von MariaDB-Benutzern in cdmon-Hostings

Das Tool ConnectiLogs wurde entwickelt, um einen klaren und einfachen Zugang zu den Logs der Hostings zu bieten, die Sie in Ihrem Control-Panel erstellt haben.

Über diesen Bereich können Sie Server-Logs über ein intuitives Panel einsehen und analysieren, das sowohl für Anfänger als auch für Experten zugänglich ist. Das Hauptziel besteht darin, die Interpretation der Logs zu erleichtern und Ihnen zu helfen, fundierte Entscheidungen über den Betrieb und die Sicherheit Ihrer Website zu treffen.

Zugriff auf ConnectiLogs über das Control-Panel
  • Melden Sie sich in Ihrem cdmon-Control-Panel an.
    Stellen Sie sicher, dass Sie Zugriff auf Ihr Konto haben, um die verfügbaren Tools anzuzeigen.
     

 
  • Klicken Sie in der oberen Leiste auf die Schaltfläche "ConnectiLogs".
    Sie werden zum Hauptpanel von ConnectiLogs weitergeleitet:

 
MariaDB-Benutzer
In diesem Bereich erhalten Sie eine allgemeine Übersicht über die MariaDB-Anmeldeversuche, sowohl erfolgreiche als auch fehlgeschlagene, und Sie können auch detailliertere Logs nach Konto oder nach Aktion einsehen. Dies alles schließt die Möglichkeit ein, verschiedene Filter anzuwenden, um sich auf ein bestimmtes Hosting oder ein bestimmtes MariaDB-Konto zu konzentrieren.

Um die Abfrage nach Ihren Bedürfnissen anzupassen, stehen mehrere Filter zur Verfügung:
  • Hosting: Wenn Sie mehrere Hostings gebucht haben, können Sie ein bestimmtes auswählen oder die Option "Alle Hostings" wählen, um einen globalen Überblick über die MariaDB-Aktivität in all Ihren Diensten zu erhalten.
  • MariaDB-Benutzer: Sobald ein Hosting ausgewählt ist, können Sie einen bestimmten MariaDB-Benutzer innerhalb dieses Hostings auswählen. Wenn Sie alle Benutzer auf einmal überprüfen möchten, können Sie "Alle MariaDB-Benutzer" wählen. Wenn Sie "Alle Hostings" ausgewählt haben, werden automatisch alle MariaDB-Benutzer aller Hostings ausgewählt.
  • Datumsbereich: Sie können einen bestimmten Zeitraum definieren, um die Abfrage einzugrenzen. Es werden nur Datensätze innerhalb der ausgewählten Daten angezeigt.


Sobald die gewünschten Filter angewendet sind, werden durch Klicken auf die Schaltfläche "Filtern" die in den verschiedenen Tabellen und Diagrammen angezeigten Informationen aktualisiert.

Am oberen Rand des Bereichs werden drei Schlüsselindikatoren angezeigt, die einen ersten Überblick über den Status des MariaDB-Zugriffs auf Ihre Konten geben:
  • Potentiell gefährliche Anmeldungen: Anzahl der Zugriffe, die als verdächtig markiert wurden, entweder weil sie von IPs mit geringer Reputation stammen oder weil sie mit ungewöhnlichem Verhalten in Verbindung gebracht werden.
  • Fehlgeschlagene Anmeldungen: Gesamtzahl der Zugriffsversuche, die nicht erfolgreich authentifiziert werden konnten.
  • Erfolgreiche Anmeldungen: Gesamtzahl der erfolgreichen Zugriffe, d. h. derjenigen, bei denen Benutzername und Passwort korrekt waren.
Diese drei Werte geben einen allgemeinen Überblick über den Sicherheitsstatus Ihres MariaDB-Zugriffs.

Unterhalb dieser Indikatoren sehen Sie die folgenden Abschnitte:

Verdächtige Anmeldungen
Dieser Bereich ist besonders nützlich, um mögliche Eindringversuche oder unbefugten Zugriff zu erkennen. Hier finden Sie Situationen, in denen fehlgeschlagene Anmeldeversuche von einem erfolgreichen Login gefolgt wurden, was auf einen Brute-Force-Angriff oder einen kompromittierten Zugang hindeuten kann.

Darüber hinaus werden Zugriffe von IPs mit geringer Reputation angezeigt. Dies sind IP-Adressen, die zuvor wegen böswilligen Verhaltens gemeldet wurden. In jedem Fall haben Sie einen direkten Link zu AbuseIPDB, wo Sie den Vorfallsverlauf dieser IP überprüfen und entscheiden können, ob zusätzliche Maßnahmen erforderlich sind. Die Tabelle zeigt:
  • Zeit: Genauer Zeitpunkt, an dem der Anmeldeversuch stattfand.
  • Hosting: Name des Hostings, auf dem sich der MariaDB-Benutzer befindet.
  • Benutzer: MariaDB-Konto, das den Zugriff registrierte.
  • Quell-IP: IP-Adresse, von der aus der Zugriff erfolgte.
  • Quell-Domain: Domain, die diesem MariaDB-Benutzer zugeordnet ist.
  • Land: Geografische Lage der Verbindung.
  • Grund: Grund, warum der Zugriff als verdächtig eingestuft wird (IPs mit geringer Reputation, Failed-Success-Sequenz, usw.).
  • Reputation: Direkter Link zur Überprüfung des IP-Status auf AbuseIPDB.
Wenn Sie verdächtige Zugriffe feststellen, wird empfohlen, das Passwort des betroffenen MariaDB-Kontos zu ändern und die allgemeine Sicherheit Ihrer Website zu überprüfen.


Anmeldungen nach Konto
In diesem Bereich können Sie die Zusammenfassung der Zugriffe für jedes MariaDB-Konto innerhalb des ausgewählten Filters einsehen. So können Sie schnell erkennen, welche MariaDB-Konten am häufigsten genutzt werden oder bei welchen mehr fehlgeschlagene Versuche auftreten.
  • Hosting: Name des Hostings, auf dem sich der MariaDB-Benutzer befindet.
  • Benutzer: Name des MariaDB-Kontos.
  • Quell-IP: IP-Adresse, von der aus die Zugriffe erfolgten.
  • Quell-Domain: Zugehörige Domain.
  • Land: Geografische Herkunft.
  • Fehlgeschlagene Anmeldungen: Gesamtzahl der nicht autorisierten Zugriffsversuche oder Versuche mit falschen Anmeldeinformationen.
  • Erfolgreiche Anmeldungen: Gesamtzahl der Zugriffe mit korrekten Anmeldeinformationen.


Diese Tabelle hilft Ihnen dabei, möglicherweise gefährdete Konten oder solche zu identifizieren, die zusätzliche Sicherheitsmaßnahmen erfordern.

Detaillierte Anmeldungen
Wenn Sie eine vollständige und chronologische Aufzeichnung aller Zugriffe auf Ihre MariaDB-Konten benötigen, ist dies der richtige Bereich. Hier finden Sie eine Liste jedes Verbindungsversuchs, einschließlich Datum, Uhrzeit und Ergebnis.
  • Zeit: Genauer Zeitpunkt, an dem der Anmeldeversuch stattfand.
  • Hosting: Name des Hostings, auf dem sich der MariaDB-Benutzer befindet.
  • Benutzer: Verwendeter MariaDB-Benutzer.
  • Quell-IP: IP-Adresse, von der aus der Versuch erfolgte.
  • Quell-Domain: Domain, die dem Konto zugeordnet ist.
  • Land: Geografische Lage.
  • Sitzungstyp: Gibt an, ob der Versuch erfolgreich oder fehlgeschlagen war.


Dieser Detaillierungsgrad ist nützlich für Sicherheitsaudits oder zur Untersuchung spezifischer Zugriffsereignisse.


Für weitere Informationen können Sie uns kontaktieren.