Toon posts:

[Serv-U] 5 Anonymous users zonder IP genoemd te hebben? *

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi , ik heb eigenlijk een vraag , waar ik geen antwoord op heb kunnen vinden.
Gebruik serv-u als ftp software en draai een ftp server die van buitenaf toegankelijk is.
Ik heb uiteraard de rechten voor buitenaf goed ingesteld. Ik zag vanmorgen echter dat er ongeveer 5 anonymous users waren ingelogd, zelfs uit belgie.
Nu is mijn vraag aangezien ik mijn ip niet openbaar heb verspreid , hoe komen ze aan mijn ftp server adres en hoe weten ze dat ik een ftp draai, dat zou ik graag willen weten. ik heb een vast ip

  • Bart
  • Registratie: Februari 2001
  • Laatst online: 20-08 20:04
Ze scannen gewoon hele ip ranges af naar ftp servers. Je ftp zal dus wel gewoon op de standaard poort 21 draaien. Zo'n scanner gaat dan een hele reeks ip adressen af om te kijken of die poort open staat. En zo ja of die anonymous kan inloggen.

I'm not deaf, I'm just ignoring you.


  • pasta
  • Registratie: September 2002
  • Laatst online: 18-08 23:05

pasta

Ondertitel

Ik denk dat ze gewoon een IP-range hebben gescanned op openstaande poorten. Omdat je blijkbaar anonymous users toestaat, zou ik overigens zeggen dat je het niet juist hebt ingesteld mbt rechten. Daarnaast kan je het ook op een andere poort draaien, dat maakt het wederom iets lastiger om te detecteren. ;)

offtopic:
Ik pas je titel nog iets aan

Signature


  • Rone
  • Registratie: April 2002
  • Niet online

Rone

Moderator Tweaking
Verwijderd schreef op maandag 05 december 2005 @ 15:40:
Ik heb uiteraard de rechten voor buitenaf goed ingesteld.
Ik zag vanmorgen echter dat er ongeveer 5 anonymous users waren ingelogd, zelfs uit belgie.
Deze twee zinnen zijn nogal in tegenstrijd met elkaar. Als jij de rechten goed ingesteld hebt is het voor hun onmogelijk anonymous in te loggen.

Scannen doen ze toch wel, dus zorg ervoor dat àls ze überhaupt een FTP server vinden op poort 21 ze niet anonymous in kunnen loggen :)

PC1: 9800X3D + RX 9070 XT
PC2: 5800X3D + RTX 3080


  • nhimf
  • Registratie: September 2000
  • Laatst online: 19-08 10:00

nhimf

Lekker belangrijk allemaal

anonymous login moet je ook alleen activeren als je het _echt_ nodig hebt.
Je kan altijd nog beter een standaard account met wachtwoord (of zelfs zonder) gebruiken die je aan mensen doorgeeft. Deze kan je namelijk na misbruik gewoon deleten.
Anonymous login is eigenlijk alleen handig voor download sites, zoals mirrors of fabrikanten die hun drivers op een ftp hebben staan.

Ook is het beter als je de ftp server op een niet standaard poort zet (let dan ook op de standaard trojan poorten, aangezien die natuurlijk veel gescanned worden).

Ik stink niet, ik ruik gewoon anders


Verwijderd

Topicstarter
ok duidelijk wat betreft het scannen naar ip en dan checken of ze anonymous kunnen inloggen.Het ligt er dus voor wie je het toegankelijk maakt. Mijn eerste opzet was dus voor iedereen. Wat betreft de mogelijkheden voor anonymous die zijn beperkt , ze kunnen alleen schrijven naar upload en kunnen niet changen naar de root van mijn machine, dus dat bedoelde ik met goed ingesteld. Maar uit de reacties blijkt dat het dus beter is om ftp op een andere dan de standaard poort te draaien. en geen anonymous te doen, maar een account met login en die doorgeven aan degene die aan wie je het beschikbaar stelt en de andere poort ook dan uiteraard. Ook is het dus wel link zelfs in de upload directory schrijfrechten te geven , omdat ze dan allerlei shit kunnen dumpen. Mijn vraag wat betreft het vinden van ftp servers is nu wel beantwoord.

het draait kennelijk ook om voor wie zet je het open zet voor vrienden of de hele wereld en met anonymous is dit dus op deze manier wel voor de hele wereld.Ik dacht dit dus goed afgechermd te hebben door de mogelijkheden voor anonymous te beperken.
Pagina: 1