» »

Bruteforce napad na FTP strežnik

Bruteforce napad na FTP strežnik

SloMusty ::

Pozdravljeni

V zadnjih dveh dneh je moj FTP server bruteforcan. Približno na 20s se poizkuša vspostaviti poevzava pod Administrator uporabniškim imenom in različnimi gesli. Seveda takšnega uporabniškega imena nimam prav zaradi varnosti. Zanima me kaj lahko storim oz ali obvestim SIOL oziroma napišem mail administratorjem podjetja iz katerega prihajajo ti zahtevki.

SmartWhois vrne rezultate:
3-10-251-64.serverpronto.com (64.251.10.3)

64.251.0.0 - 64.251.31.255
Infolink Information Services Inc.
2400 E Las Olas Blvd.
Fort Lauderdale, FL
US

IIS Admin
netadm@serverpronto.com
+1-305-324-1616

64.251.10.0 - 64.251.10.255
Serverpronto
2400 East Las Olas Blvd Customer Address:Suite 268
Ft. Lauderdale, FL
US

IIS Admin
netadm@serverpronto.com
+1-305-324-1616

Torej sklepam da gre za ameriško podjetje, locirano v Bostonu.

lp
Freestyle wind riders!!!

Gwanaroth ::

Serverpronto je samo ISP.. za tem ipjem se lahko skriva kak najstnik s preveč časa.
Lights often keep secret hypnosis..

SloMusty ::

Zelo verjetna možnost. Vendar me zanima če lahko z prizožbo kaj dosežem oziroma kaj mi je storiti. Seveda je njegov ip pri meni že blokiran, predvsem pa sem ugotovil da je statičen. Pregledal sem log in videl da se je pojavil že večkrat.

lp
Freestyle wind riders!!!

Gwanaroth ::

Probaj poslat mail na netadm@serverpronto.com, mogoče bo tip dobu zgolj kako opozorilo..

Preveč škode ti s tem ni povzročil, je pa nadležno..

Lahko poizkusiš tudi na abuse@siol.net zaprositi, če lahko že pri njih blokirajo tisti IP.. samo potem se pazi, da ti ne bodo blokirali celotne tujine, kot je za siol značilno..
Lights often keep secret hypnosis..

jerry2000 ::

Oh, ne bodi paničen. Moj server je bruteforcan vsak dan po 10 minut vsah. Prepotentni mulčki s preveč časa. Opravil ne boš nič. Še ko so mi pred leti vdrli v server in sem dobil IP, nisem dobil nobenega feedbacka od ponudnika njihovega. Pozabi.
Jerry and Tom

SloMusty ::

@jerry2 Ne paničarim, vendar me je zanimalo kaj storiti razen blokirati ip in pač tiho prenašati napade.

lp
Freestyle wind riders!!!

gumby ::

ustvari userja "administrator" z zelo lahko uganljivim geslom, ki ne more poceti prakticno nic na serverju. razen pogledat kak txt ali jpg z primerno vsebino.
tista slika iz bivsega goatse.cx bo ravno pravsnja
my brain hurts


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Vdor v računalnik (strani: 1 2 )

Oddelek: Informacijska varnost
5611830 (9508) techfreak :)
»

Stoprvič: Linux vs. Windows. Slednji varnejši? (strani: 1 2 3 )

Oddelek: Novice / Operacijski sistemi
10112654 (9889) Nejc Pintar
»

eXeem odprl vrata množicam (strani: 1 2 3 )

Oddelek: Novice / Ostala programska oprema
13714861 (9612) mgliha
»

webserver

Oddelek: Izdelava spletišč
12993 (863) Senzacionale
»

ADSL naključne IP številke

Oddelek: Omrežja in internet
81642 (1413) Gandalfar

Več podobnih tem