fail2ban oder ähnliches für Moodle

Re: fail2ban oder ähnliches für Moodle

von Dag Klimas -
Anzahl Antworten: 13
Nutzerbild von Besonders aktive Moodler Nutzerbild von Deutsche Moodle Übersetzer Nutzerbild von Translators

Hallo Ralf,

statt einer Lösung gibt es eine Idee: Schwelle zur Kontosperrung -> lockoutthreshold unter  Website-Administration - Sicherheit - Sicherheitseinstellungen der Website aktivieren und dann die beiden Folgefelder passend konfigurieren. Weiteres: https://docs.moodle.org/310/en/Site_security_settings#Account_lockout

VG Dag

Als Antwort auf Dag Klimas

Re: fail2ban oder ähnliches für Moodle

von Ralph Ballier -
Nutzerbild von Besonders aktive Moodler
Hallo Dag,

vielen Dank für deinen Hinweis.

Allerdings sehe ich dabei zwei Probleme:

  • Wer jemanden "ärgern" möchte, trägt den Benutzernamen des anderen in das Anmeldefeld ein und provoziert mehrere Fehlversuche. Klar, der andere kann sich wieder freischalten, aber es bleibt eine Behinderung, vor allem, wenn es mehrmals passiert
  • Nicht berücksichtigt werden Anmeldeversuche, bei denen jeweils der Anmeldename wechselt.
Inzwischen habe ich das Plugin "Anti-hammering / Login blocker" gefunden. Das kann man so einstellen, dass es die IP-Adresse des Störers blockiert. Das wird in vielen Fällen ausreichen.

Allerdings habe ich schon einmal eine Abstimmung im Internet erlebt, bei der jeder nur einmal abstimmen sollte. Ich vermute mal, dass die Überprüfung auch über die IP-Adresse erfolgte. Das wurde aber irgendwie von zwei Gruppen ausgetrickst und ich konnte live miterleben, wie die Abstimmungszahlen in die Höhe schossen. Wie sie das wohl gemacht haben?


Als Antwort auf Ralph Ballier

Re: fail2ban oder ähnliches für Moodle

von Dag Klimas -
Nutzerbild von Besonders aktive Moodler Nutzerbild von Deutsche Moodle Übersetzer Nutzerbild von Translators

Hallo Ralph,

@dass es die IP-Adresse des Störers blockiert
Beachte bitte, dass wenn "alle" Nutzer/innen z. B. über ein Firmennetzwerk oder Schulnetzerk kommen, dann ist die IP-Adresse verbrannt. (Nur eine Idee)

@Wie sie das wohl gemacht haben?
Eine Idee wäre, dass ein VPN-Anbieter wie MulladVPN zum Einsatz gekommen ist. Hier kann ich mit geringem Aufwand eine "neue" IP-Adresse bekommen. Etwas zeitlich aufwendiger ist es den DSL-Zugang neu aufbauen zu lassen. Häufig gibt es dann eine neue IP-Adresse.

Viele Grüße

Dag

Als Antwort auf Dag Klimas

Re: fail2ban oder ähnliches für Moodle

von Ralph Ballier -
Nutzerbild von Besonders aktive Moodler

Hallo Dag,

@Beachte bitte, dass wenn "alle" Nutzer/innen z. B. über ein Firmennetzwerk oder Schulnetzerk kommen, dann ist die IP-Adresse verbrannt. (Nur eine Idee)

Nach meiner Einschätzung wird es nur ein einziges Netzwerk geben, aus dem heraus so etwas geschehen könnte und das ist das der Schule. Da muss man dann sehen, wie es läuft. Die Schule hat eine feste IP-Adresse und vielleicht muss man sie in die Whitelist des Plugins eintragen.

Zur Wettlauf der beiden Gruppen bei der Abstimmung: ein paar Kollegen haben auch versucht, durch Abbruch und Neuaufbau der Internetverbindung eine neue IP-Adresse zu erhalten, allerdings mit mäßigem Erfolg. Oftmals war die neue Adresse mit der alten identisch oder es hat einfach zu lange gedauert oder war zu aufwendig. Es war ein wenig unfair gegenüber der Schule auf dem dritten Platz, die hilflos zusehen musste, wie die Zähler der beiden anderen Schulen nach oben rauschten. Der Veranstalter ist nicht weiter auf diese wundersame Rallye eingegangen und hat beiden Gruppen den 1. Preis gegeben.

Gruß

Ralph

Als Antwort auf Ralph Ballier

Re: fail2ban oder ähnliches für Moodle

von Ralf Hilgenstock -
Nutzerbild von Besonders aktive Moodler Nutzerbild von Deutsche Moodle Übersetzer Nutzerbild von Entwickler Nutzerbild von Moodle Partner Nutzerbild von Translators
Hallo Ralph,

wenn es darum geht Hacker abzuwehren, gilt es zu schauen woher diese kommen. Oft versuchen sie aus entfernten Regionen zuzugreifen. Dann kann man bestimmte IP-Regionen bannen. Dafür gibt es zur Abwehr von DDOS Attacken bewährte Strategien. Für die meisten Systeme ist das Verfahren realisierbar. Nicht wirksam wäre es für eine Plattform, deren Tn weltweit verstreut zugreifen. Sofern die TN eher aus dem 'Einzugs'-Bereich kommen, muss man sich anderes überlegen.
Die Idee dahinter ist auch, die Last abzufangen, bevor sie den Server blockiert.
Ralf
Als Antwort auf Ralf Hilgenstock

Re: fail2ban oder ähnliches für Moodle

von Ralph Ballier -
Nutzerbild von Besonders aktive Moodler
Hallo Dag, hallo Ralf,

mit dem Plugin "Anti-hammering / Login blocker" funktioniert es gut. Im Betastadium ist die Möglichkeit, Wiederholungstäter zu erkennen.

Gruß
Ralph
Als Antwort auf Dag Klimas

Re: fail2ban oder ähnliches für Moodle

von Angela Hans -
Hallo Dag,

ich klinke mich hier mal ein, ich habe ein ähnliches Problem.
Ich habe die Sicherheitseinstellungen für Fail2Ban aktiviert, allerdings werde ich als Nutzer davon nicht informiert.
Wenn ich dreimal das falsche Passwort eingegeben habe, bleibt der Infotext einfach stehen auf "Ungültige Anmeldedaten". Ich möchte den Nutzer gerne darauf hinweisen, dass er gesperrt wurde, kann ich das irgendwo tun, außer in der Mail?

VG,
Angela
Als Antwort auf Angela Hans

Re: fail2ban oder ähnliches für Moodle

von Dag Klimas -
Nutzerbild von Besonders aktive Moodler Nutzerbild von Deutsche Moodle Übersetzer Nutzerbild von Translators
Hallo Angela,

du kannst die Texte der Oberfläche für dein Moodle-System anpassen.

Nach Auswahl aller Komponenten habe ich in das Feld Textteil dein Zitat eingefügt. In der Folge wird dir
core - invalidlogin angezeigt und du kannst den Standard-Text "Ungültige Anmeldedaten. Versuchen Sie es noch einmal!" nach deinen Wünschen ändern und sichern.

Viel Erfolg
Dag


Als Antwort auf Dag Klimas

Re: fail2ban oder ähnliches für Moodle

von Angela Hans -

Hallo Dag,

danke für Deine Antwort.

Ich dachte mehr an eine Unterscheidung zwischen "Deine Anmeldedaten scheinen falsch zu sein" und "wir haben Dich gerade gesperrt, weil Du Dich dreimal falsch angemeldet hast"  Der TN sieht aktuell den Unterschied gar nicht.

LG,

Angela

Als Antwort auf Angela Hans

Re: fail2ban oder ähnliches für Moodle

von Dag Klimas -
Nutzerbild von Besonders aktive Moodler Nutzerbild von Deutsche Moodle Übersetzer Nutzerbild von Translators
Hallo Angela,

Kommunikation ist das, was beim Empfänger ankommt, oder was er daraus macht .... zwinkernd Bitte entschuldige die Fehlinterpretation.

Das wäre aus meiner Sicht eine neue Funktion und die müsste entwickelt werden. Via tracker.moodle.org könntest du einen Vorschlag einreichen und dann hier und im englischen Bereich für "Stimmen" werben.

VG Dag
Als Antwort auf Dag Klimas

Re: fail2ban oder ähnliches für Moodle

von Ekkehard Skirl -

Hallo Dag,

aus meiner Sicht ist das eigentlich ein Bug in fail2ban (?), denn die Funktion an sich ist ja da, nur ist sie nicht vollständig umgesetzt. Eigentlich sollten informative Texte doch normal sein und das hätte das doch auf den Arbeitsplan eines erfahrenen Entwicklers gehört.

VG Ekkehard

Als Antwort auf Ekkehard Skirl

Re: fail2ban oder ähnliches für Moodle

von Angela Hans -

Hallo Ekkehard,

das sehe ich auch so.

Meiner Meinung nach gehört das zu einer vollständigen Umsetzung dazu, dass der Text sich ändert. Sonst probieren die TN das ja immer weiter, die Mail ist ja schön und gut, aber die sieht man ja nicht sofort.

LG,

Angela


Als Antwort auf Dag Klimas

Re: fail2ban oder ähnliches für Moodle

von Ralph Ballier -
Nutzerbild von Besonders aktive Moodler
Hallo Dag,

ich weiß nicht, ob das die Lösung des Problems ist. Angela wollte doch, dass nach drei Fehlversuchen ein anderer Text als zuvor angezeigt wird, nämlich dass jetzt eine Sperre eintritt.

Gruß
Ralph

Als Antwort auf Ralph Ballier

Re: fail2ban oder ähnliches für Moodle

von Angela Hans -
Ja, genau, ich hab Dag schon geschrieben. Finde es seltsam, dass es hier keine Lösung gibt. LG, Angela