Unberechtigte FTP Zugriffe

Status
Für weitere Antworten geschlossen.

Droopi

Benutzer
Mitglied seit
01. Jun 2012
Beiträge
37
Punkte für Reaktionen
0
Punkte
12
Moin,

geht es anderen auch so wie mir das sie wie ich regelmäßig Besuch von Außerhalb per FTP bekommen die sich versuchen Zugriff zu verschaffen?
Habe hier die Ports 20, 21, 22 und Port 80 frei geschaltet in der FritzBox.
Zwei bis drei Loginversuche sind an der Tagesordnung.


Wünsche noch ein schönes restliches Wochende
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Damit muß man rechnen. Gerade bei den Standardports. Das wird sich wahrscheinlich auch nie ändern.
Viele sog. Script-Kiddies scannen sämtliche IP´s durch um offene Zugänge zu finden.

Gute Passwörter und die aktivierte "automatische Blockierung" in der DS sollten da schützen. Sind aber keine absolute Sicherheit.
Wenn du die Ports nur für dich persönlich brauchst, dann nimm einfach welche >10.0000. Die werden etwas seltener gescannt.
 

Droopi

Benutzer
Mitglied seit
01. Jun 2012
Beiträge
37
Punkte für Reaktionen
0
Punkte
12
Moin,

ist irgendwie schon extrem gerade das suchen bzw. der Aufwand sämtliche IPs zu scannen. Da klappern Leute jede einzelne IP (inkl. Ports) ab.... *kopfschüttel*


cu
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Das ist doch heutzutage kein Aufwand mehr und geht recht schnell.
Früher (viel früher) war das anstrendender und teurer. Vielleicht sagt dir der Film Wargames mt Matthew Broderick und Ally Sheedy noch was!? ;)
 

Bloedi

Benutzer
Mitglied seit
08. Jul 2009
Beiträge
59
Punkte für Reaktionen
0
Punkte
0
Ich schütze so etwas, indem ich es ausschließlich über einen VPN-Zugang verfügbar mache oder die IP und den Port zu bestimmten Ressourcen ausschließlich über einen Server ermögliche, den ich als Socks-Proxy verwende.
 

jan_gagel

Benutzer
Mitglied seit
05. Apr 2010
Beiträge
1.890
Punkte für Reaktionen
1
Punkte
0
ja, FTP wird gerne versucht. Wenn man die automatische Blockierung und dementsprechend die EMail-Benachrichtigung aktiviert hat, wird man nahezu mit EMails bombadiert, mal mehr und mal weniger.

Ich persönlich hab meinen FTP-Server (Weiterleitung) nur aktiv, wenn ich das brauche. Obwohl in meiner FTP-Freigabe sowieso nur ein einziger Benutzer Berechtigung hat und dort nur nicht zu schützende Daten abgelegt werden. Die web-Freigabe erhält bei mir ausschließlich zu veröffentlichendes Material, wie es auch gedacht ist.

Blöd finde ich, daß man den admin nicht sperren kann, beim FTP-Zugang. Bzw. geht das mittlerweile? Ich hab den immer in der /etc/ftpusers gesperrt.
 

petehild

Benutzer
Mitglied seit
17. Mrz 2011
Beiträge
443
Punkte für Reaktionen
0
Punkte
22
Wenn du die Ports nur für dich persönlich brauchst, dann nimm einfach welche >10.0000. Die werden etwas seltener gescannt.

Du hast eine 0 zu viel, gültige Ports gehen nur bis 65535... ;)
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Du hast natürlich Recht.
War ein Vertipper. Hatte extra den Tausender-Punkt hinter der 10 gemacht.
Kann ich aber oben leider nicht mehr korrigieren.
 

Droopi

Benutzer
Mitglied seit
01. Jun 2012
Beiträge
37
Punkte für Reaktionen
0
Punkte
12
Moin,

geht also wirklich nicht nur mir so, schon irgendwo traurig das man sich so viel Gedanken um die Sicherheit machen muß. Ein Zugriffsversuch als "Anonymous" um zu schauen ob der Zugriff erlaubt ist wäre ja noch ok aber so was....


cu
 

Flexo

Benutzer
Mitglied seit
13. Sep 2012
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Blöd finde ich, daß man den admin nicht sperren kann, beim FTP-Zugang. Bzw. geht das mittlerweile? Ich hab den immer in der /etc/ftpusers gesperrt.

Genauso mach ich das auch immer und ja, es wäre um einiges leichter, wenn man den Admin sperren könnte. Meines Wissens nach geht das nämlich immer noch nicht...
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!