Fehler im Systemprotokoll MSFTPSVC
Hallo Leute,
Ich habe meinen Server als FTP-Server installiert.
Leider bekomme ich von Zeit zu Zeit die Meldung das mein Systemprotokoll voll ist.
Folgender Warnungs-Eintrag ist im Sekundentakt zu finden:
Der Server konnte das Windows NT-Konto 'Administrator' aufgrund des folgenden Fehlers nicht anmelden: Anmeldung fehlgeschlagen: unbekannter Benutzername oder falsches Kennwort. Die Daten enthalten Fehlerinformationen.
Weitere Informationen zu dieser Meldung finden Sie auf der Microsoft-Onlinesupportsite: http://www.microsoft.com/contentredirect.asp.
0000: 2e 05 00 00 ....
Als erste Abhilfe habe ich die Eigenschaften des Protokolls geändert (überschreiben bei Bedarf)
Damit beseitige ich aber nicht den Fehler.
Wer kann mir sagen woher dieser Fehler kommt, und was ich vielleicht falsch konfiguriert habe.
Ich habe meinen Server als FTP-Server installiert.
Leider bekomme ich von Zeit zu Zeit die Meldung das mein Systemprotokoll voll ist.
Folgender Warnungs-Eintrag ist im Sekundentakt zu finden:
Der Server konnte das Windows NT-Konto 'Administrator' aufgrund des folgenden Fehlers nicht anmelden: Anmeldung fehlgeschlagen: unbekannter Benutzername oder falsches Kennwort. Die Daten enthalten Fehlerinformationen.
Weitere Informationen zu dieser Meldung finden Sie auf der Microsoft-Onlinesupportsite: http://www.microsoft.com/contentredirect.asp.
0000: 2e 05 00 00 ....
Als erste Abhilfe habe ich die Eigenschaften des Protokolls geändert (überschreiben bei Bedarf)
Damit beseitige ich aber nicht den Fehler.
Wer kann mir sagen woher dieser Fehler kommt, und was ich vielleicht falsch konfiguriert habe.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 41224
Url: https://administrator.de/contentid/41224
Ausgedruckt am: 26.11.2024 um 05:11 Uhr
2 Kommentare
Neuester Kommentar
Hallo mex111
Weiss zwar nicht, ob dieser Aufruf noch aktuell ist, doch haben wir hier die selben Einträge.
Ich gehe mal von einem Hackerangriff mit Passwortliste aus.
Somit ist für mich der Fall erledigt, da unsere Passwörter als stark einzustufen sind und unser Eventlog sauber konfiguriert ist.
Trotzdem wäre auch ich daran interessiert, wie ander mit diesen Angriffen umgehen (Firewallregeln usw...)
Tach
Mischa
Weiss zwar nicht, ob dieser Aufruf noch aktuell ist, doch haben wir hier die selben Einträge.
Ich gehe mal von einem Hackerangriff mit Passwortliste aus.
Somit ist für mich der Fall erledigt, da unsere Passwörter als stark einzustufen sind und unser Eventlog sauber konfiguriert ist.
Trotzdem wäre auch ich daran interessiert, wie ander mit diesen Angriffen umgehen (Firewallregeln usw...)
Tach
Mischa