Dies kann ich nur bestätigen auf quell165 ist das gleiche Phänomen aufgetaucht.
Glücklicherweise konnte ich aber dort einen zugriff loggen der zu einer "mass 
response" IP zurück zu führen ist. (Vielleicht fühl sich ja jemand angesprochen 
und möchte sich dazu äußern)
Ich will hier niemanden direkt beschuldigen, dass ist eine Sache der Behörden.

Es ist leider auch schade das durch solche Mutwilligen eingriffe gute Nodes 
nicht mehr mit Funkfeuer zu tun haben wollen. Der Nodebetreiber quell165 will 
bei nächster Gelegenheit abbauen (Je nach zeit und Wetter) Ob und wann er eine 
anzeige erstatten wird gegen die Person dessen IP wir aus den logs entnehmen 
konnten ist noch unklar.

Klar ist nur, dass wenn es so weiter geht und immer mehr NODES offline gehen, 
wird das sehr unschön für den ganzen Verein.

Auch ich habe viele Jahre (Mehr als ein Jahrzehnt) in diesen Verein gesteckt. 
Um so schade ist es, dass auch ich aus diesem Verein mit solchen Aktionen raus 
geekelt werde. Aber ganz ehrlich, soll mir recht sein, wenn alle damit 
klarkommen das nodes wie duer9 (FTTH Uplink) oder quell165 von Funkfeuer 
verschwinden.
Es ist traurig wohin dieser Verein hinsteuert. Aber mittlerweile verstehe ich 
den ehemaligen Vorstand wie zB Josef Semmler und davor wieso man hier mit 
niemanden mehr zu tun haben will.
Es war trotzdem eine Schöne zeit, auch wenn es jetzt zu ende geht.

Mit freundlichen Grüßen

Christofer Brajkovic
chb.funkfeuer(at)hotmail.com



________________________________
Von: Wien <[email protected]> im Auftrag von Christoph Loesch 
<[email protected]>
Gesendet: Montag, 23. Oktober 2023 23:43
An: FunkFeuer Wien <[email protected]>
Betreff: [Wien] Probleme mit Zugang zu Knoten zwecks Verwaltung

Hallo,

seit ein paar Tagen bemerke ich ein seltsames unerwartetes Verhalten auf 
manchen Knoten die ich betreue.

Erst bemerkte ich eine neue und mir unbekannte wireguard Verbindung zu einer 
Funkfeuer IP Adresse, siehe Screenshot am Beispiel beim Node kobe4:
https://chil.at/downloads/unbekannte-konfiguration-kobe4.png

Während ich mich bei Nodeownern erkundigt habe ob das bekannt sei und keinem 
ein Grund für diese Anpassung bewusst ist, habe ich dann bemerkt dass plötzlich 
mein Login zu manchen Routern sowie auch Antennen nicht mehr funktioniert.
Einen Virus oder etwaiges Fehlverhalten schließe ich aus, da unterschiedliche 
Geräte bzw. unterschiedliche Systeme betroffen sind und offensichtlich gezielt 
Konfigurationsanpassungen vorgenommen wurden.
Bisher aufgefallen ist mir das bei den Standorten/Knoten: kobe4, koli6, obdo9, 
vor158, vor203, wuk

Weiss irgendwer was darüber?

LG Christoph


--
Wien mailing list
[email protected]
https://lists.funkfeuer.at/mailman/listinfo/wien
-- 
Wien mailing list
[email protected]
https://lists.funkfeuer.at/mailman/listinfo/wien

Antwort per Email an