Toon posts:

Ftp Log vraagje

Pagina: 1
Acties:

Verwijderd

Topicstarter
Hoi,

Is het normaal dat er dag elke mensen proberen te ftpen op mijn comp? Ik heb anonymous uit staan maar ik vind het wel vaag, ik zie dns namen van over de hele wereld voorbij komen.
Hieronder staat slechts een stukje van mijn gigantische log. Hoe komen mensen vanuit frankrijk, Italie of zelfs Amerika aan mijn IP adres?

Wat is cacheflow.kpn.com en waarom probeert ie in te loggen op mijn bak? Is Wu ftp ook gevaarlijk als anonymous uit staat?

Mar 12 11:46:30 nodexxxxx ftpd[6959]: ACCESS DENIED (not in any class) TO cacheflow.kpn.com [145.7.200.27]
Mar 12 11:46:30 nodexxxxx ftpd[6959]: FTP LOGIN REFUSED (access denied) FROM cacheflow.kpn.com [145.7.200.27], anonymous
Mar 12 11:46:30 nodexxxxx ftpd[6959]: FTP session closed
Mar 12 11:59:41 nodexxxxx ftpd[6963]: ACCESS DENIED (not in any class) TO cacheflow.kpn.com [145.7.200.27]
Mar 12 11:59:41 nodexxxxx ftpd[6963]: FTP LOGIN REFUSED (access denied) FROM cacheflow.kpn.com [145.7.200.27], anonymous
Mar 12 11:59:41 nodexxxxx ftpd[6963]: FTP session closed
Mar 12 17:54:17 nodexxxxx kernel: ip_masq_ftp OUT: got PASV
Mar 12 17:54:19 nodexxxxx kernel: ip_masq_ftp OUT: got PASV
Mar 12 17:54:56 nodexxxxx kernel: ip_masq_ftp OUT: got PASV
Mar 12 18:01:29 nodexxxxx kernel: ip_masq_ftp OUT: got PASV
Mar 12 18:02:26 nodexxxxx kernel: ip_masq_ftp OUT: got PASV
Mar 12 18:04:42 nodexxxxx kernel: ip_masq_ftp OUT: got PASV
Mar 12 18:07:58 nodexxxxx kernel: ip_masq_ftp OUT: got PASV
Mar 13 01:25:44 nodexxxxx ftpd[708]: lost connection to darkcirclemusic.com [209.39.192.37]
Mar 13 01:25:44 nodexxxxx ftpd[708]: FTP session closed
Mar 13 01:53:18 nodexxxxx kernel: ip_masq_ftp OUT: got PASV
Mar 13 02:39:16 nodexxxxx kernel: ip_masq_ftp OUT: got PASV
Mar 13 18:19:31 nodexxxxx ftpd[1164]: FTP session closed
Mar 13 22:50:29 nodexxxxx kernel: ip_masq_ftp OUT: got PASV
Mar 14 03:48:40 nodexxxxx ftpd[1340]: FTP session closed
Mar 14 04:13:45 nodexxxxx ftpd[1505]: ACCESS DENIED (not in any class) TO AC9D0F98.ipt.aol.com [172.157.15.152]
Mar 14 04:13:45 nodexxxxx ftpd[1505]: FTP LOGIN REFUSED (access denied) FROM AC9D0F98.ipt.aol.com [172.157.15.152], anon
ymous
Mar 14 04:13:46 nodexxxxx ftpd[1505]: lost connection to AC9D0F98.ipt.aol.com [172.157.15.152]
Mar 14 04:13:46 nodexxxxx ftpd[1505]: FTP session closed
Mar 15 00:25:34 nodexxxxx ftpd[889]: FTP session closed
Mar 15 03:44:51 nodexxxxx ftpd[950]: ACCESS DENIED (not in any class) TO h121n1fls22o915.telia.com [213.64.241.121]
Mar 15 03:44:51 nodexxxxx ftpd[950]: FTP LOGIN REFUSED (access denied) FROM h121n1fls22o915.telia.com [213.64.241.121],
ftp
Mar 15 03:44:51 nodexxxxx ftpd[950]: FTP session closed
Mar 15 21:20:17 nodexxxxx ftpd[1414]: FTP session closed
Mar 16 20:47:07 nodexxxxx ftpd[2025]: FTP session closed
Mar 16 21:26:01 nodexxxxx ftpd[2117]: ACCESS DENIED (not in any class) TO 64-42-16-134.atgi.net [64.42.16.134]
Mar 16 21:26:01 nodexxxxx ftpd[2117]: FTP LOGIN REFUSED (access denied) FROM 64-42-16-134.atgi.net [64.42.16.134], ftp
Mar 16 21:26:03 nodexxxxx ftpd[2117]: FTP session closed

Verwijderd

Yep das heel normaal.
Er zijn bepaalde groepen die allerlei ip's afscannen op zoek naar FTP-server's.

Als je anonymous login's aan hebt staan zul je ook zien dat ze dan proberen een verborgen directory aan proberen te maken met als naam de huidige datum.
Bij mij gebeurt dit dagelijks meerdere keren.

Waarom ze dit doen:?
Simpel. Als ze een anonymous ftp-server gevonden hebben, waarop ze hidden-directories aan kunnen maken, dan kunnen ze daar mooi allerlei warez, progjes, mp3'tjes etc uploaden.
Vervolgens plaatsen ze ergens een linkje rechtstreeks naar die directory en kan heel internet lekker genieten van allerlei illegale progjes die geserveerd worden vanaf jouw ftp-server.