Forum » Omrežja in internet » Bruteforce napad na FTP strežnik
Bruteforce napad na FTP strežnik
SloMusty ::
Pozdravljeni
V zadnjih dveh dneh je moj FTP server bruteforcan. Približno na 20s se poizkuša vspostaviti poevzava pod Administrator uporabniškim imenom in različnimi gesli. Seveda takšnega uporabniškega imena nimam prav zaradi varnosti. Zanima me kaj lahko storim oz ali obvestim SIOL oziroma napišem mail administratorjem podjetja iz katerega prihajajo ti zahtevki.
SmartWhois vrne rezultate:
3-10-251-64.serverpronto.com (64.251.10.3)
64.251.0.0 - 64.251.31.255
Infolink Information Services Inc.
2400 E Las Olas Blvd.
Fort Lauderdale, FL
US
IIS Admin
netadm@serverpronto.com
+1-305-324-1616
64.251.10.0 - 64.251.10.255
Serverpronto
2400 East Las Olas Blvd Customer Address:Suite 268
Ft. Lauderdale, FL
US
IIS Admin
netadm@serverpronto.com
+1-305-324-1616
Torej sklepam da gre za ameriško podjetje, locirano v Bostonu.
lp
V zadnjih dveh dneh je moj FTP server bruteforcan. Približno na 20s se poizkuša vspostaviti poevzava pod Administrator uporabniškim imenom in različnimi gesli. Seveda takšnega uporabniškega imena nimam prav zaradi varnosti. Zanima me kaj lahko storim oz ali obvestim SIOL oziroma napišem mail administratorjem podjetja iz katerega prihajajo ti zahtevki.
SmartWhois vrne rezultate:
3-10-251-64.serverpronto.com (64.251.10.3)
64.251.0.0 - 64.251.31.255
Infolink Information Services Inc.
2400 E Las Olas Blvd.
Fort Lauderdale, FL
US
IIS Admin
netadm@serverpronto.com
+1-305-324-1616
64.251.10.0 - 64.251.10.255
Serverpronto
2400 East Las Olas Blvd Customer Address:Suite 268
Ft. Lauderdale, FL
US
IIS Admin
netadm@serverpronto.com
+1-305-324-1616
Torej sklepam da gre za ameriško podjetje, locirano v Bostonu.
lp
Freestyle wind riders!!!
Gwanaroth ::
Serverpronto je samo ISP.. za tem ipjem se lahko skriva kak najstnik s preveč časa.
Lights often keep secret hypnosis..
SloMusty ::
Zelo verjetna možnost. Vendar me zanima če lahko z prizožbo kaj dosežem oziroma kaj mi je storiti. Seveda je njegov ip pri meni že blokiran, predvsem pa sem ugotovil da je statičen. Pregledal sem log in videl da se je pojavil že večkrat.
lp
lp
Freestyle wind riders!!!
Gwanaroth ::
Probaj poslat mail na netadm@serverpronto.com, mogoče bo tip dobu zgolj kako opozorilo..
Preveč škode ti s tem ni povzročil, je pa nadležno..
Lahko poizkusiš tudi na abuse@siol.net zaprositi, če lahko že pri njih blokirajo tisti IP.. samo potem se pazi, da ti ne bodo blokirali celotne tujine, kot je za siol značilno..
Preveč škode ti s tem ni povzročil, je pa nadležno..
Lahko poizkusiš tudi na abuse@siol.net zaprositi, če lahko že pri njih blokirajo tisti IP.. samo potem se pazi, da ti ne bodo blokirali celotne tujine, kot je za siol značilno..
Lights often keep secret hypnosis..
jerry2000 ::
Oh, ne bodi paničen. Moj server je bruteforcan vsak dan po 10 minut vsah. Prepotentni mulčki s preveč časa. Opravil ne boš nič. Še ko so mi pred leti vdrli v server in sem dobil IP, nisem dobil nobenega feedbacka od ponudnika njihovega. Pozabi.
Jerry and Tom
SloMusty ::
@jerry2 Ne paničarim, vendar me je zanimalo kaj storiti razen blokirati ip in pač tiho prenašati napade.
lp
lp
Freestyle wind riders!!!
gumby ::
ustvari userja "administrator" z zelo lahko uganljivim geslom, ki ne more poceti prakticno nic na serverju. razen pogledat kak txt ali jpg z primerno vsebino.
tista slika iz bivsega goatse.cx bo ravno pravsnja
tista slika iz bivsega goatse.cx bo ravno pravsnja
my brain hurts
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Vdor v računalnik (strani: 1 2 )Oddelek: Informacijska varnost | 11830 (9508) | techfreak :) |
» | Stoprvič: Linux vs. Windows. Slednji varnejši? (strani: 1 2 3 )Oddelek: Novice / Operacijski sistemi | 12654 (9889) | Nejc Pintar |
» | eXeem odprl vrata množicam (strani: 1 2 3 )Oddelek: Novice / Ostala programska oprema | 14861 (9612) | mgliha |
» | webserverOddelek: Izdelava spletišč | 992 (862) | Senzacionale |
» | ADSL naključne IP številkeOddelek: Omrežja in internet | 1642 (1413) | Gandalfar |