Seneste forumindlæg
Køb / Salg
 * Uofficiel Black/White liste V3
Login / opret bruger

Forum \ Software \ Generel software
Denne tråd er over 6 måneder gammel

Er du sikker på, at du har noget relevant at tilføje?

Svensker/Russer har fundet min FTP?

Af Junior Nørd illuzioN | 20-10-2011 21:29 | 1733 visninger | 11 svar, hop til seneste
Go'aften HOL Jeg har oprettet en FTP (Filezilla) på min server og fungere fint. Nu studsede jeg over i min log, at en Svensker og en Russer (Ripe-opslag) har forsøgt sig adgang til min FTP. De er naturligvis blevet afvist. Den ene forsøgte sig sågar som anonymous, hvilket jeg har deaktiveret. Nu til mit spørgsmål: Hvordan har de fundet frem til, at min IP også køre en FTP? Det er vel ingen grund til bekymring? Og hvis det gentager sig, må jeg jo ban IP-ragen - har ikke planer om at tage til Sverige eller Rusland lige forløbelig :P
--
3GHz i3 540, Asrock p55 extreme, HD5750, 4GB DDR3, 64GB SSD Vertex, 12TB WD Green Power @ Highpoint 8p 2680 controller, Samsung 22' 2232BW
#1
SShadowS
Super Nørd
20-10-2011 21:30

Rapporter til Admin
Lad mig gætte, din FTP køre på port 21?
--
2600K|Maximus IV Extreme-Z|16GB Ram|2xGainward460GTX GS SLI|BenQ XL2410T&BenQ M2700HD OCZ Vertex 2|4x1TB|4x2TB Raid0
#2
DKWolf
Nørd
20-10-2011 21:41

Rapporter til Admin
#0 port scanning også kører du på default port 21 vel. Flyt port til noget andet er nok det nemmeste, så slipper man for at folk prøver at lave 1.000.000 login forsøg.
--
google.com det er ikke så svært vel...
#3
Laust
Super Nørd
20-10-2011 21:42

Rapporter til Admin
Skift port, og fix så det kun er danske ip'er der har adgang.
--
#4
pk
Monsterbruger
20-10-2011 22:06

Rapporter til Admin
Det er meget nemt. Jeg har haft 5ip´er reseveret længe og satte en FTP op på en af dem som ikke havde været brugt i 3 år. der gik under 2 timer før de første forsøg på login kom, så det er meget normalt. som der bliver sagt, skift evt port. Hvis du bare har basal sikkerhed på den og anti-bruteforce så er der ikke stor chance for at de får adgang.
--
#5
Eidolon
Semi Nørd
20-10-2011 22:10

Rapporter til Admin
jep, drop ip'en i deny host filen hvis login er mislykkedes tre gange.
--
"Remember, amateurs built the Ark. Professionals built the Titanic." - Richard J. Sexton
#6
M.Beier
Ultra Nørd
20-10-2011 22:15

Rapporter til Admin
Mener at filezilla har anti-bruteforce som std.... Jeg har ikke haft et forsøg på indtrængen på min FTP server.... Jeg kører dog med anden port end 21, og med certifikat for majoriteten på serveren.
--
http://tinyurl.com[...]
#7
illuzioN
Junior Nørd
20-10-2011 22:41

Rapporter til Admin
Takker for alle svar. Den køre port 21 som standart, men flytter den over til en af de private porte og åbner op i NAT :) #3, hvordan bær jeg mig ad med det? En bestemt IP-range man kun skal tillade? :) #6, hvordan mener du med certifikat? :)
--
3GHz i3 540, Asrock p55 extreme, HD5750, 4GB DDR3, 64GB SSD Vertex, 12TB WD Green Power @ Highpoint 8p 2680 controller, Samsung 22' 2232BW
#8
M.Beier
Ultra Nørd
21-10-2011 00:26

Rapporter til Admin
#9
Madschr
Gigabruger
21-10-2011 01:33

Rapporter til Admin
Jeg spørger muligvis dumt men hvad vil folk opnå ved at prøve og tvinge sig adgang til en fremmed FTP som de ikke kender? Kan da ikke ligefrem forestille mig at der er noget spændene at komme efter på en privat FTP med port 21?
--
#10
drdenner
Monsterbruger
21-10-2011 01:39

Rapporter til Admin
Kunne være de ville lige noget spændene på den, som de så kunne dele med andre
--
#11
starn
Semibruger
21-10-2011 10:15

Rapporter til Admin
#9, Som #10 er inde på, eller ligge noget malware op. Et par ekstra brugere i et botnet kan sælges for en god slat penge :) Eksempel: Folk der bruger denne private ftp server har tillid til det indhold der ligger, og vil ikke på samme måde scanner de filer der ligger der. Så hvis en angriber for adgang og for lagt sin malware op, vil disse brugere køre det og være en del af et botnet uden de ved det. Og den malware der bliver lagt op kan med stor sandsynlighed ikke fanges af diverse malware scannere. Det kom vist lidt off-topic :)
--
STARN

Opret svar til indlægget: Svensker/Russer har fundet min FTP?

Grundet øget spam aktivitet fra gæstebrugere, er det desværre ikke længere muligt, at oprette svar som gæst.

Hvis du ønsker at deltage i debatten, skal du oprette en brugerprofil.

Opret bruger | Login
NYHEDSBREV
Afstemning