- Registriert
- 03. Nov. 2008
- Beiträge
- 13.222
- Reaktionspunkte
- 88
- Punkte
- 344
Den FTP-Zugang meiner DS würde ich manchmal wirklich gerne abschalten. Nur leider bin ich zum Dateizugriff darauf angewiesen. Nur wird mir immer schwindlich wenn ich in mein FTP-Protokoll aufrufe. Dort sind mehr Warnungen als normale Anmeldungen zu sehen.
Mich würden mal zwei Dinge interessieren:
1. Weiß einer wie man diesen unnötigen Traffic ein wenig verringern kann?
2. Wie kommen die so einfach an fremde IP's ran??? (Wenn man die Ursache weiß, ist es einfacher dem ganzen entgegenzuwirken.)
und zu guter letzt würden mich natürlich auch eure Erfahrungen interessieren.
Manchmal bringt mich mein Log aber auch zum schmunzeln, wenn dort findige Hacker ständig neue Accounts ausprobieren. "www-data" ist doch schon ziemlich kreativ.
Mich würden mal zwei Dinge interessieren:
1. Weiß einer wie man diesen unnötigen Traffic ein wenig verringern kann?
2. Wie kommen die so einfach an fremde IP's ran??? (Wenn man die Ursache weiß, ist es einfacher dem ganzen entgegenzuwirken.)
und zu guter letzt würden mich natürlich auch eure Erfahrungen interessieren.
Manchmal bringt mich mein Log aber auch zum schmunzeln, wenn dort findige Hacker ständig neue Accounts ausprobieren. "www-data" ist doch schon ziemlich kreativ.
Firmen setzen seht oft Zugangsproxies ein. Bei diesen wird dann oft eine Whitelist gefahren: Nur erlaubte Ports sind freigeben (z.B. 80, 21, 443), der Rest wird gnadenlos blockiert. Da würde auch deine FTP-Lösung nicht durchkommen. Es gibt auch Proxies, die das verwendete Protokoll verstehen und dann bei einem Port der nicht dem Protokoll entspricht sich einfach querlegen und blockieren. Haben so einen in der Firma: Der lässt mich via Port 443 (https) auf den DS-Manager bei mir zu Hause zugreifen. Die 3rd Party Applications, die aber einen Request auf Port 5001 (https des root Apache der DS) auslösen werden knallhart blockiert mit dem Vermerk: Port 5001 gehört nicht zu https.