Cómo interpretar los accesos fallidos

Cómo interpretar los accesos fallidos

de David Hernández -
Número de respuestas: 3

Hola a tod@s,

Resulta que en un sitio de Moodle hemos recibido un mail con un "Listado de intentos fallidos de acceso".

Es la opcion que se puede configurar en:

Bloque "Ajustes" -> Sección "Administración del sitio" -> Seguridad -> Notificaciones -> Del lado derecho "Enviar por correo electrónico las identificaciones fallidas a".

Las notificaciones fallidas son de diversas cuentas, pero todas tienen la misma IP. Voy a poner un ejemplo ficticio:

martes, 28 de junio de 2011, 12:47, IP: 123.456.789, Usuario: david1
martes, 28 de junio de 2011, 09:46, IP: 123.456.789, Usuario: david2
martes, 28 de junio de 2011, 09:43, IP: 123.456.789, Usuario: david2
martes, 28 de junio de 2011, 09:43, IP: 123.456.789, Usuario: david2
viernes, 24 de junio de 2011, 13:08, IP: 123.456.789, Usuario: david3
viernes, 24 de junio de 2011, 13:07, IP: 123.456.789, Usuario: david3
viernes, 24 de junio de 2011, 12:58, IP: 123.456.789, Usuario: david3
viernes, 24 de junio de 2011, 09:01, IP: 123.456.789, Usuario: david3
lunes, 20 de junio de 2011, 16:15, IP: 123.456.789, Usuario: david1
viernes, 17 de junio de 2011, 11:41, IP: 123.456.789, Usuario: david3

Ubique la IP verdadera y me da el lugar de una institución académica respetable (para esto, usé el Arul's IP Tracking Program).

NOTA: De momento no sé si algunos alumnos (los de las cuentas "david1", "david2", etc.) de los cursos están adscritos a dicha institución. Lo estoy investigando.

La pregunta es:

¿Se estaría ante un caso en que la IP registrada por Moodle es la de toda la institución? ¿Esto es, que todas las máquinas salen con la misma IP?

De ser este el caso, pudo darse la situación de que varios usuarios cometieron el error con su password.

Pero si no, es posible que alguien estuvo tratando de adivinar passwords.

En fin, me declaro un total ignorante en materia de redes.

Vale, gracias adelantadas por la ayuda.

Saludos

Promedio de valoraciones: -
En respuesta a David Hernández

Re: Cómo interpretar los accesos fallidos

de Wenceslao Fernández -

Hola David sonrisa

Si los intentos de acceso son similares al ejemplo que has puesto no parece nada preocupante, parece un usuario despistado que no recuerda sus datos de acceso.

En cuanto a la IP, en nuestro caso somos centenares de centros y miles de usuarios los que salimos por la misma dirección IP. Todos los centros estamos conectados por VPN y la dirección de salida a Internet es única (en realidad son unas pocas direcciones). Cualquiera de nuestros alumnos (o profesores) podría haber estado trasteando y no tendríamos forma de saber quién o desde dónde. Bueno, los de soporte informático podrían averiguar algo, pero como tenemos redes WiFi en la práctica sería prácticamente imposible averiguar mucho más allá de la ubicación del router y la dirección MAC de la máquina, lo que sin ser socios de la CIA, del KGB o del Mossad no serviría de gran cosa gran sonrisa, (es como saber la matrícula de un auto, pero no tener acceso a la base datos de tráfico, salvando las diferencias abismales del símil con la 'matrícula' MAC de una tarjeta de red).

Salu2

En respuesta a Wenceslao Fernández

Re: Cómo interpretar los accesos fallidos

de David Hernández -

Genial Wen.... ni diez minutos y todo aclarado.... me ahorraste las pastillas para el estrés y una consulta al psiquiatra por paranoia avanzada... guiño

Gracias... y buena suerte...

En respuesta a David Hernández

Re: Cómo interpretar los accesos fallidos

de David Quintal -

Saludos David

Por pastillas hay te presto de las mias jajaja

Asi pasa muchas veces parece un gran problema cuando no lo es,yo por si acaso procuro respaldar todo periodicamente asi lo que pase lo puedo dejar como estaba y listo te evitas rollos y duermes bien