Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Ukjent pålogging på min FTP server!


Anbefalte innlegg

Skrevet

I dag har jeg hatt flere pålogginger på min FTP server av ukjente brukere. De kaller seg b.la ORACLE og pwrchute. I tillegg har Norman fjernet to ormer fra pcen min. Noen som tror det er noen sammenheng, eller har lingnende erfaringer?

Videoannonse
Annonse
Skrevet

Ok. Må jeg slette hele anonymous "mappa", eller holder det å slette anonymous brukeren som ligger i mappa. Har laget egne kontoer under anonymous mappa nemlig.

Skrevet (endret)

Skulle holde og slette brukeren anonymous.

Anonymous kontoen er en konto som som regel alle har tilgang til siden man ikke trenger ett fast passord for å komme seg inn på ftp'en din.

Endret av Lugmeister
Skrevet (endret)

For å få tilgang til alt på maskinen din og ikke bare det som er delt på ftp'en din.

Ormer kan også sprees til andre maskiner på nettet ditt og da får man kanskje tilgang på disse også. Kan være lurt og bruke en brannvegg i tillegg for å sperre forskjellige porter. ftp bruker port 21 for data og port 20 for å sende kommandoer.

Endret av Lugmeister
Skrevet

Hmm, jaja. Ser at alle påloggingene kommer fra samme ip adresse, så da tyder vel det på at det er en og samme person? Bør jeg ta noen fler forhåndsregler for å forhindre dette i fremtiden?

Skrevet (endret)

her og her er oversikt over porter som er i bruk. du kan også søke på "tcp ports" for å finne ut mere informasjon.

 

Er en del porter som ikke bør blokkeres, men husker dem ikke sånn i farta. Er det noen andre som kan svare på dette?

Endret av Lugmeister
Skrevet (endret)

Ok. Tusen takk for hjelpen. Nå her jeg fjernet anonymous brukeren og bannet ip adressen til den ukjente brukeren. Er det noe jeg bør sjekke på maskinen min? Kan han f.eks ha laget seg en konto på FTP serveren min som jeg ikke kan se?

 

Edit: Ser b.la at han kun har vært inne i et par sekunder med forskjellige navn på alle innloggingene, bortsett fra en gang, da han var inne i 5 min ca

Endret av orjanos3.16
Skrevet

Er gjerne en fordel å bruke en annen ftp-port enn 21 også, er nok av folk som scanner hele ip-ranges etter port 21 for å finne weak logins.

Skrevet (endret)

Har ikke drevet så mye med ftp men tror ikke det er mulig og lage seg en konto som ikke vises. Du bør iallfall kjøre en full virusscans for å se at ikke det er noen ormer eller virus aktiv.

Endret av Lugmeister

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...