Hacker op FTP server?

Pagina: 1
Acties:

  • Slurpgeit
  • Registratie: November 2003
  • Laatst online: 14:36
(sorry als hij niet goed staat, ik wist niet zeker of dit topic hier zou passen of niet.)

Goed, ik zie dus opeens mijn serv-u trayicon op blauw springen, wat heel raar is. Normaal vragen mensen altijd of ze even in kunnen loggen om het één en ander te downloaden.

Dus ik ging kijken wie het was, kom ik het volgende tegen:

Afbeeldingslocatie: http://members.chello.nl/jmaasland2/hackerwtf.jpg

Wat mij opvalt is dat hij geen username heeft, en bezig is met user administration. Heb ik hier te maken met een hacker? Een WHOIS zegt dat het een chinees IP is, van een universiteit, wat het alleen nog maar raarder maakt. Iemand enig idee?

  • Game-Freak
  • Registratie: Maart 2002
  • Laatst online: 28-02 01:11
Als je zelf al aangeeft dat het een chinese IP is, dan block je hem toch gewoon?
Als er dan iemand die je kent bij je begint te zeuren (wat ik denk van niet) dat hij niet op je FTP kan komen dat unblock je hem weer ...

iRacing Profiel


  • Slurpgeit
  • Registratie: November 2003
  • Laatst online: 14:36
Ja, maar als het dus echt iemand is die zomaar in kan loggen, kunnen meer mensen dat dus ook. Ik vroeg me eigenlijk af of er iemand was die dit weleens eerder gezien heeft.

  • Noork
  • Registratie: Juni 2001
  • Niet online
Er staat bij activity 'none'. Dus heel druk hoef je je niet te maken. Heb je opgezocht of er misschien exploits voor die versie van Serv-u zijn?

  • mrFoce
  • Registratie: Augustus 2004
  • Laatst online: 02:04
Slurpgeit schreef op dinsdag 08 augustus 2006 @ 21:05:
Ja, maar als het dus echt iemand is die zomaar in kan loggen, kunnen meer mensen dat dus ook. Ik vroeg me eigenlijk af of er iemand was die dit weleens eerder gezien heeft.
beetje loze topic.

welke versie?
welk OS?

Andere vraag: Gebruik je een legale versie? Dus heb je een licentie. Of gebruik je gekraakte software die niet 100% identiek is als de originele software..

  • Slurpgeit
  • Registratie: November 2003
  • Laatst online: 14:36
Het is 6.3.0.0. Gewoon de legale versie gedownload van de officiele site. OS leek me niet echt relevant, maar het draait gewoon op Windows Xp. Ik zal eens zoeken naar exploits.

  • mrFoce
  • Registratie: Augustus 2004
  • Laatst online: 02:04
Slurpgeit schreef op dinsdag 08 augustus 2006 @ 21:11:
Het is 6.3.0.0. Gewoon de legale versie gedownload van de officiele site. OS leek me niet echt relevant, maar het draait gewoon op Windows Xp. Ik zal eens zoeken naar exploits.
Kan je geen log plaatsen ofzo? Gezien je regdatum & posts snap je toch wel hoe en wat?

OS is wel van belang, sommige exploits werken bv niet op Windows 2003 (meeste werken gewoon als ze op XP werken). En hoe je aan het programma komt is altijd relevant. Als je een legale versie runt met licentie kan niemand er ''meegekloot'' hebben. Anders moet je zo'n exe patchen en weet je niet wat er nog meer ''gepatched'' wordt.

Maar als eerste oplossing zou ik z'n IP range gewoon blocken. Misschien ook even contact opnemen met de makers zelf

  • Slurpgeit
  • Registratie: November 2003
  • Laatst online: 14:36
Logs stonden uit, niet aan gedacht om aan te zetten tijdens install. Ik block die range wel gewoon, en kijk even of er ondertussen een nieuwere versie of iets uit is.

Bedankt in ieder geval.

  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
Heb je niet gewoon hele korte, voor de hand liggende passwords?

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Slurpgeit
  • Registratie: November 2003
  • Laatst online: 14:36
Nee, random woorden met cijfers erin. Maar het rare is ook dat hij/zij niet als een gebruiker of iets ingelogd is. Ik heb alleen in de users list links de namen weggeedit, in het venster zelf niks.

  • AvanCade
  • Registratie: December 2001
  • Laatst online: 27-02 21:06
Nu kan ik me niet meer herinneren of SERV-U deze optie had, maar vele FTP servers hebben een optie 'first deny, then allow'. Dus dan worden alle IP's geblokkeerd behalve die op de allow list staan.

Veel veiliger kun je het niet krijgen. Natuurlijk is een sterk password ook een optie, en net als de meeste FTP servers, zou SERV-U deze ook vast voor je kunnen aanmaken.

Bovendien is SERV-U erg vatbaar voor exploits en is een andere server misschien niet zo'n slecht idee.
Pagina: 1