Neue Anmeldung mit verdÀchtiger IP trotz 128-stelligem Passwort und 2-Faktor-Auth?

Liebe Nextcloud-Gemeinde,

ich habe mich hier angemeldet, weil ich zu meinem Problem im Internet keine Lösung gefunden habe. Über Hetzners Storage Share nutze ich eine Nextcloud-Instanz. Vor zwei Wochen erhielt ich ĂŒber den Desktop-Client die Meldung, dass sich eine verdĂ€chtige IP in meine Nextcloud eingeloggt hĂ€tte. Klicke ich die IP an, zeigt mir Firefox mittels Geotool einen Ort an, der 400 KM weiter liegt. Ich finde das Ganze seltsam, denn bis vor zwei Wochen hatte ich ein 64stelliges Passwort.

Nun habe ich die Nextcloud umgestellt, sodass man nach 3 erfolglosen Login-Versuchen gesperrt ist, das Passwort is 128 Stellen lang (inklusive Sonderzeichen) und 2-Faktor-Authentifizierung ist auch aktiviert. Und trotzdem zeigt mir der Nextcloud-Client erneut eine neue Anmeldung mit der gleichen IP wie vor zwei Wochen an.

Ich bin jetzt wirklich ratlos, denn ich weiß nicht, ob sich wirklich jemand trotz der Sicherheitsmaßnahmen einloggen konnte, ob die Anzeige Nextclouds fehlerhaft ist, ob das Geotool die IP meines Arbeitgebers nicht 400 km weiter verfrachtet hat oder ob es vielleicht mit Hetzner zu tun hat?

Hat jemand von euch Àhnliche Erfahrungen gemacht?
FĂŒr Hilfe wĂ€re ich euch sehr dankbar!

Wenn es sich um eine deutsche IP eines Providers handelt, kannst Du der Geo-Lokalisation eh nicht trauen. Laut dieser bin ich meist im Norden Deutschlands angesiedelt, mein Standort liegt aber im SĂŒdwesten.

Wenn Dein Routerlog noch Einwahl-Ereignisse aus dieser Zeit enthÀlt, vergleiche die IP Deines Routers mit der durch Nextcloud protokollierten.

1 Like

Bei den meisten Providern ist bei Stino Geolocation APIs es entweder nur genau auf deren Regionsdatacenter oder die Stadt des Kunden.

@aceventura
Es ist praktisch unmöglich, dass sich jemand mit deinem 128 stelligen Passwort (im Übrigen ziemlich sinnlos) und dann noch mit 2FA anmeldet. Bei 2FA kannst du praktisch ein beliebig schlechtes Passwort verwenden. Eigentlich könnte man ganz darauf verzichten, um sich unnötige Tipparbeit zu ersparen.

Geolokation vs. autonomes System (AN)
Interessanter als die Geolokation der IP-Adresse ist die zugehörige ASN bzw. der zugehörige Provider, was aber nicht unbedingt dasselbe ist.

Ruf mal https://ipinfo.io/8.8.8.8 (erst mal wird dir AS15169 Google Inc. angezeigt). An der linken Seite kannst du nun die IP-Adresse eingeben. Welches ASN wird dir nun angezeigt? Ist das das ASN deines Providers (Festnetz, Mobilfunknetz)?

Ich danke euch fĂŒr eure Tipps. Auf den naheliegendsten Gedanken, im Browser erstmal die IP’s auf der Arbeit mit der Meldung in Nextcloud gegenzuprĂŒfen, bin ich zunĂ€chst nicht gekommen. Die IP’s sind tatsĂ€chlich heute Morgen gleich gewesen. Der angezeigt Ort ĂŒber https://iplookup.flagfox.net/? war tatsĂ€chlich falsch.