Shit, ik ben geleeched...

Pagina: 1
Acties:

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
En nu wil ik graag mijn ftp dichtgooien. Ik heb met ftpshut now al even de nieuwe verbindingen dichtgegooid. Maar er zijn nog 2 hardnekkige gebruikers lekker aan het downloaden (nu al een uur lang...).
Nu moet ik zeggen dat 2 ipv 10 wel zorgt dat ik niet meer 90% packet loss, en pingtijden van 6000 heb..., maar de pingtijden zijn nog steeds superhoog (ongeveer 1000)!

Even wat info: ik heb proftpd draaien in inetd configuratie. ftpshut heb ik al gedaan. Ik wil mijn server niet herstarten (jammer van de uptime he ;) ), en om nou superbot de stekker van het kabelmodem eruit te trekken... :+

Ik dacht zelf aan het killen van proftp, maar geeft dat geen problemen?

  • Bulldog
  • Registratie: Maart 2000
  • Niet online
< 500 FTP server shut down (going down at Fri Sep 21 21:32:29 2001) -- please try again later.
Probleem al opgelost :+ :7 :).

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op vrijdag 21 september 2001 21:44 schreef Bulldog het volgende:

[..]

Probleem al opgelost :+ :7 :).
Jij bent snel achter mijn IP gekomen ;) Maar dat zijn dus NIEUWE connecties. Het gaat mij om BESTAANDE connecties.
(de server draait nl. niet standalone, dus dan helpt ftpshut daar niet tegen :( )

Verwijderd

ff proftpd uitvinken in /etc/inetd.conf
killall -HUP inetd
killall proftpd

should do the trick :)

  • Remenic
  • Registratie: Juni 2001
  • Laatst online: 09-08 20:06
Um, how about inetd ff killen of iig laten restarten (weet de kill code niet om 'm te laten herstarten)

Gewoon dood trappen, die zuigende insecten. :P

  • tita_tovenaar
  • Registratie: September 2000
  • Laatst online: 01-08 13:01
gewoon ff die ftp kabel uit je server roppen en 15 min wachten

Soms weet ik het ook niet meer.........


  • Remenic
  • Registratie: Juni 2001
  • Laatst online: 09-08 20:06
Shit dat geloof je toch niet... Iemand was me NET voor.. *snik* :'(

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 23:45

deadinspace

The what goes where now?

/etc/init.d/proftpd stop
(processes die evt zijn blijven draaien killen)
/etc/init.d/proftpd start

Verwijderd

Vraagje....
Waarom draai je in godsnaam een anonymous ftp (met create premissies), als je daar blijkbaar niet (volledig) van op de hoogte was.

Bij mij kunnen ze alleen uppen >:) :P

Ik krijg dagelijks meerdere mensen die hidden directories aan willen maken op mijn ftp. Sterker nog; als ik me niet vergis is er zelfs een programma voor om ftp-servers te scannen en vervolgens te testen of anonymous logins met create permissies toegestaan zijn.
Als je services draait, zorg dan dat je weet wat je aan het doen bent. Toevallig toch ook niet een open mail-relay draaien o.i.d. he ? ;)

Verwijderd

Op vrijdag 21 september 2001 21:59 schreef deadinspace het volgende:
/etc/init.d/proftpd stop
(processes die evt zijn blijven draaien killen)
/etc/init.d/proftpd start
Proftpd draaide via (x)inetd in dit geval ;)

  • MikeN
  • Registratie: April 2001
  • Laatst online: 19-08 15:50
Op vrijdag 21 september 2001 21:56 schreef tita_tovenaar het volgende:
gewoon ff die ftp kabel uit je server roppen en 15 min wachten
Is dat een nieuw soort kabel ? :)

Verwijderd

Op vrijdag 21 september 2001 22:04 schreef MikeN het volgende:

[..]

Is dat een nieuw soort kabel ? :)
Nee hoor, bestaat al een behoorlijke tijd.
ftp = foiled twisted pair, een afgeschermde (met metaalfolie) versie van UTP. :P

  • MikeN
  • Registratie: April 2001
  • Laatst online: 19-08 15:50
Op vrijdag 21 september 2001 22:07 schreef Operations het volgende:

[..]

Nee hoor, bestaat al een behoorlijke tijd.
ftp = foiled twisted pair, een afgeschermde (met metaalfolie) versie van UTP. :P
Nu je het zegt ja, staat me wel wat van bij, maarja..., ik zat ergens anders aan te denken :+

  • 0siris
  • Registratie: Augustus 2000
  • Nu online
Je kunt in /etc/ftpusers aangeven welke gebruikers je toegang verbiedt tot je ftpserver. Vervolgens kijk je met ps aux | grep ftp welke mensen nog aan het ftp-en zijn. Die process id's kill je als root (bijv. "kill -9 23274" , daarna kunnen ze niet opnieuw inloggen. Klaar!

ach...in een volgend leven lach je er om!


  • Adze
  • Registratie: Juli 2001
  • Laatst online: 19-08 07:12

Adze

CCNP !

Ik weet niet of het werkt met linux, maar in solaris unix kun je het volgende doen:

"ps -ef" om processen te bekijken incl hun processid

en dan kun je via een harde kill het programma uit het geheugen halen:

"kill -9 5624" waar 5624 voor het process id staat...

Verwijderd

Op vrijdag 21 september 2001 22:08 schreef 0siris het volgende:
Je kunt in /etc/ftpusers aangeven welke gebruikers je toegang verbiedt tot je ftpserver. Vervolgens kijk je met ps aux | grep ftp welke mensen nog aan het ftp-en zijn. Die process id's kill je als root (bijv. "kill -9 23274" , daarna kunnen ze niet opnieuw inloggen. Klaar!
ftpshut is makkelijker, aangezien de users toch anonymous ingelogd zitten en dus naar alle waarschijnlijkheid als user "ftp"ingelogd zitten.

Bestaande verbindingen verwijderen doe je inderdaad met een kill opdracht op de pid.

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op vrijdag 21 september 2001 22:03 schreef nelske het volgende:
Vraagje....
Waarom draai je in godsnaam een anonymous ftp (met create premissies), als je daar blijkbaar niet (volledig) van op de hoogte was.
Dat doe ik omdat het zo de makkelijkste manier is om van school er nog ff snel wat op te gooien. Dat ik dan ook mappen kan maken, is dan wel zo handig...
En uiteraard wist ik heus wel dat dit kon, ik moest idd ook af en toe wat vage dirs weggooien, maar had er verder nooit last van, tot nu dus...
Bij mij kunnen ze alleen uppen >:) :P
Misschien dat ik dat ook wel ga doen..., of op een ander poort draaien ofzo (alhoewel dan de proxy van kennisnet wel eens kon gaan kloten, dat doet ie trouwens altijd al, dat rot ding :( )
Ik krijg dagelijks meerdere mensen die hidden directories aan willen maken op mijn ftp. Sterker nog; als ik me niet vergis is er zelfs een programma voor om ftp-servers te scannen en vervolgens te testen of anonymous logins met create permissies toegestaan zijn.
Dat verbaasd me niets, ik denk niet dat er iemand zo stom is om handmatig eens even leuk 5000 ip's afgaat op open ftp-servers...
Als je services draait, zorg dan dat je weet wat je aan het doen bent.
Ik weet dat het onveilig draait! :P Maar dat maakt me niet zoveel uit, want mijn firewall doet veel nuttig werk :) . En erg veel bijzonders staat er niet op de server.
Toevallig toch ook niet een open mail-relay draaien o.i.d. he ? ;)
Ssssst!! ;)
(daar weet ik gelukkig wel van hoe ik met een regeltje toevoegen aan een bestand mensen kan weren, dus mocht dat nou een keer misgaan dan is dat zo dicht :) )


Tja, het spijt me maar ik heb niet zoveel zin om aan security te besteden aan een simpel prive-gebruik servertje.

  • heuveltje
  • Registratie: Februari 2000
  • Laatst online: 17-08 13:59

heuveltje

KoelkastFilosoof

dat idee van geen zin ken ik :)
maar even anonieme accounts afzetten lost het dan toch ook op ? :)

Heuveltjes CPU geschiedenis door de jaren heen : AMD 486dx4 100, Cyrix PR166+, Intel P233MMX, Intel Celeron 366Mhz, AMD K6-450, AMD duron 600, AMD Thunderbird 1200mhz, AMD Athlon 64 x2 5600, AMD Phenom X3 720, Intel i5 4460, AMD Ryzen 5 3600 5800x3d


Verwijderd

Op vrijdag 21 september 2001 22:20 schreef banaan-X het volgende:
Tja, het spijt me maar ik heb niet zoveel zin om aan security te besteden aan een simpel prive-gebruik servertje.
Zo te zien weet je wel een beetje waar je over praat ;)

Maar toch is die laatste regel een van de oorzaken waarom bijvoorbeeld nou de nimda worm zo gigantisch hard om zich heen slaat (Niet alleen thuis gebruikers die niet op seccurity letten, maar ook luie sysadmins hoor).

Ik vind (maar ja dat is mijn mening ;) ), dat zodra je services draait, je ook de verantwoordelijkheid hebt om ervoor te zorgen dat dit op een enigszins beveiligde manier gebeurt :)
Een open mail relay, slokt bijvoorbeeld bandbreedte van je buren op, als zo'n ding even staat te draaien. Het spamt ook nog eens duizenden en duizenden mensen ook nog eens een keer.

Ik kan het weten; een vriend van me heeft ooit een open relay gehad. Hij kwam er pas achter nadat hij door z'n ISP gewaarschuwd werd om stappen te ondernemen, omdat hij anderes afgesloten werd.

Z'n mail logs waren vele MB's groot en in de queue stonden nog meer dan 10.000 mailtjes te wachten. Het is waarschijnlijk al niet de bedoeling dat je services draait, maar als je het doet, doe het dan verantwoord.

/me heeft even vaderlijk gesproken :D ;)

  • RedHat
  • Registratie: Augustus 2000
  • Laatst online: 19-08 17:29
en ik maar denken dat FTP File Transer Protoctol was :)

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op vrijdag 21 september 2001 22:28 schreef nelske het volgende:

[..]

Zo te zien weet je wel een beetje waar je over praat ;)

Maar toch is die laatste regel een van de oorzaken waarom bijvoorbeeld nou de nimda worm zo gigantisch hard om zich heen slaat (Niet alleen thuis gebruikers die niet op seccurity letten, maar ook luie sysadmins hoor).
Nimba is toch geen linuxworm? Toen die worm voor linux uitkwam, heb ik wel gepatched. Wel zo aardig voor andere sysadmins.
Ik vind (maar ja dat is mijn mening ;) ), dat zodra je services draait, je ook de verantwoordelijkheid hebt om ervoor te zorgen dat dit op een enigszins beveiligde manier gebeurt :)
Ik ben van mening dat zodra het fout gaat pas maatregelen hoeven te worden genomen.
(Let wel: ik heb t hier alleen over dit onderwerp!)
Een open mail relay, slokt bijvoorbeeld bandbreedte van je buren op, als zo'n ding even staat te draaien. Het spamt ook nog eens duizenden en duizenden mensen ook nog eens een keer.

Ik kan het weten; een vriend van me heeft ooit een open relay gehad. Hij kwam er pas achter nadat hij door z'n ISP gewaarschuwd werd om stappen te ondernemen, omdat hij anderes afgesloten werd.

Z'n mail logs waren vele MB's groot en in de queue stonden nog meer dan 10.000 mailtjes te wachten. Het is waarschijnlijk al niet de bedoeling dat je services draait, maar als je het doet, doe het dan verantwoord.

* banaan-X heeft even vaderlijk gesproken :D ;)
Tja mijn ftplog was in 2 dagen gegroeid tot 2,2MB...
Ik analyseer mijn services trouwens wel, maar niet elke dag..., en zolang de mailserver slecht door mijzelf wordt gebruikt heb ik zoiets waarom zou ik m beveiligen, en anders zet ik mijn firewall wel op poort 25.

Verwijderd

Op vrijdag 21 september 2001 22:36 schreef banaan-X het volgende:
Nimba is toch geen linuxworm? Toen die worm voor linux uitkwam, heb ik wel gepatched. Wel zo aardig voor andere sysadmins.
Nee is een MS worm >:)
Maar het ging over het feit dat men security niet zo serieus neemt/nam (en dan met name thuis gebruikers).
Gevolg is bijvoorbeeld al wel 20.000 probes binnen 2,5 dag naar mijn servertje van servers die voornamelijk op kabelinternet zitten (ofwel thuis gebruikers)
Ik ben van mening dat zodra het fout gaat pas maatregelen hoeven te worden genomen.
(Let wel: ik heb t hier alleen over dit onderwerp!)
Ik hoop niet dat je die instelling altijd hebt :?
Hang dan meteen een bord aan de deur thuis. Kom lekker het huis leeghalen over 3 dagen sluit ik de deur wel!
Tja mijn ftplog was in 2 dagen gegroeid tot 2,2MB...
Ik analyseer mijn services trouwens wel, maar niet elke dag..., en zolang de mailserver slecht door mijzelf wordt gebruikt heb ik zoiets waarom zou ik m beveiligen, en anders zet ik mijn firewall wel op poort 25.
Tja, weet je uberhaupt wat een open relay is ?
Het feit dat alleen jij hem gebruikt heeft daar niks mee te maken. Via een open relay kan iedereen mailen naar iedereen in de wereld.

telnet voor de gein eens naar mail-abuse.org om een relay test te draaien.
Als die negatief is, dan draai je in ieder geval geen open relay.

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op vrijdag 21 september 2001 22:45 schreef nelske het volgende:

[..]

Nee is een MS worm >:)
Maar het ging over het feit dat men security niet zo serieus neemt/nam (en dan met name thuis gebruikers).
Gevolg is bijvoorbeeld al wel 20.000 probes binnen 2,5 dag naar mijn servertje van servers die voornamelijk op kabelinternet zitten (ofwel thuis gebruikers)
[..]
Ik hoop niet dat je die instelling altijd hebt :?
Hang dan meteen een bord aan de deur thuis. Kom lekker het huis leeghalen over 3 dagen sluit ik de deur wel!
[..]
Dat had ik er toch onder gezet?, nee dus!
Tja, weet je uberhaupt wat een open relay is ?
Ja. En dat heb ik dus, kan ik overal tenminste mailen :) .
Het feit dat alleen jij hem gebruikt heeft daar niks mee te maken. Via een open relay kan iedereen mailen naar iedereen in de wereld.
Nee, niet NAAR iedereen. Wel kan iedereen dan mailen via mij.
Maar zoals ik al zei, volgens mij heb ik de firewall zo ingesteld dat eth1 op poort 25 geweerd wordt. Naja, andersom dus... :)

Verwijderd

Op vrijdag 21 september 2001 22:52 schreef banaan-X het volgende:
Dat had ik er toch onder gezet?, nee dus!
Hmzz, moet ik het nog duidelijker opschrijven? Dit was uiteraard een parodie op je server beveiliging!
Ja. En dat heb ik dus, kan ik overal tenminste mailen :) .
:? Ik kan ook overal vandaan mailen via smtp en toch heb ik geen open relay. Mag jij uit gaan zoeken hoe dat kan.

Geloof mij nou maar dat er mensen zijn die op open relays scannen om uit te buiten.
Nee, niet NAAR iedereen. Wel kan iedereen dan mailen via mij.
Maar zoals ik al zei, volgens mij heb ik de firewall zo ingesteld dat eth1 op poort 25 geweerd wordt. Naja, andersom dus... :)
Dan is het geen open relay ;)
Tja en termen als "volgens mij" verbazen mij alleen maar.

Overigens kann je door gewoon "telnet mail-abuse.org" in te tikken je mailserver mooi testen op relaying zoals ik al zei.

Maar goed ik doe verder wel :X , want wie ben ik om te oordelen over (de veiligheid van) jouw server ;) :)

Verwijderd

Op vrijdag 21 september 2001 22:28 schreef nelske het volgende:

[..]

Ik vind (maar ja dat is mijn mening ;) ), dat zodra je services draait, je ook de verantwoordelijkheid hebt om ervoor te zorgen dat dit op een enigszins beveiligde manier gebeurt :)

/me heeft even vaderlijk gesproken :D ;)
reactie vergeten

waar is dan de tijd dat er niet meteen misbruik gemaakt wordt van wat dan ook eigenlijk

eigenlijk vind ik het sneu dat firewalls en noem eens iets geks als autoalarmen verplicht lijken te zijn

blijf gvd eens met de klauwen van andermans eigendom

maar goed het is niet anders, log gewoon in met een user account op de ftp, ben je ook van die wazige dirs af

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op vrijdag 21 september 2001 22:58 schreef nelske het volgende:

[..]

Hmzz, moet ik het nog duidelijker opschrijven? Dit was uiteraard een parodie op je server beveiliging!
[..]
Lamaar...
:? Ik kan ook overal vandaan mailen via smtp en toch heb ik geen open relay. Mag jij uit gaan zoeken hoe dat kan.

Geloof mij nou maar dat er mensen zijn die op open relays scannen om uit te buiten.
[..]
Naja, heb je wel gelijk in...
Dan is het geen open relay ;)
Tja en termen als "volgens mij" verbazen mij alleen maar.

Overigens kann je door gewoon "telnet mail-abuse.org" in te tikken je mailserver mooi testen op relaying zoals ik al zei.
Hij zit potdicht. :) (overal keurig Relaying Denied, kennelijk in een niet al te luie bui geweest toen ik Sendmail configureerde :) )
Maar goed ik doe verder wel :X , want wie ben ik om te oordelen over (de veiligheid van) jouw server ;) :)
Naja, verder staan alleen poort 20,21,25 en 80 open. Dus met de veiligheid is het denk ik niet erg droevig gesteld. Was vroeger trouwens wel anders bij mij, gewoon leuk Bind draaien (ook na die gigantische bug), wu-ftpd, etc. Allemaal zonder enige patch en een lekker oude versie natuurlijk...

Maar goed, laten we maar de eeuwige discussie over hoeveel security een server moet hebben stoppen :) .

Ik heb nog even een vraag, ik wil het upload verkeer op mijn ftp-server dus nu wel iets beter regelen. Nieuwe regels zijn: geen MKD, alles wordt bekeken door mij en in pub gegooid na OK. Maar voor dat laatste is het wel handig als de bestanden worden upgeload als eigendom van "ftpadmin". Hoe moet dat?

  • Bigs
  • Registratie: Mei 2000
  • Niet online
FTP server killen gevolgen voor je systeem? Tis windows niet! :P

Sorry.. moet ff

Verwijderd

Op vrijdag 21 september 2001 23:24 schreef banaan-X het volgende:
[knip]
Ik heb nog even een vraag, ik wil het upload verkeer op mijn ftp-server dus nu wel iets beter regelen. Nieuwe regels zijn: geen MKD, alles wordt bekeken door mij en in pub gegooid na OK. Maar voor dat laatste is het wel handig als de bestanden worden upgeload als eigendom van "ftpadmin". Hoe moet dat?
gewoon chown gebruiken op de server zelf. (Desnoods via een crontab die recursief alles in je PUB de goede eigenaar/groep geeft)

Of neerhalen en vervolgens als ftpadmin uppen naar de goede dirs.

  • banaan-X
  • Registratie: Februari 2001
  • Niet online
Op vrijdag 21 september 2001 23:41 schreef nelske het volgende:

[..]

gewoon chown gebruiken op de server zelf. (Desnoods via een crontab die recursief alles in je PUB de goede eigenaar/groep geeft)

Of neerhalen en vervolgens als ftpadmin uppen naar de goede dirs.
Ja ik heb t nu ff handmatig veranderd met "chown ftpadmin -R upload", maar om dat nou elke keer zelf te moeten doen...

Je kunt toch hopelijk wel proftp dat laten doen?

Verwijderd

Je bedoelt gewoon dat alle bestanden die in die dir gezet worden een bepaalde username hebben?

Dan moet je eens kijken naar de UserOwner Directive van proftpd. Die kan je binnen een bepaalde directory toepassen. Meer uitleg daarover is te vinden op www.proftpd.org.
Pagina: 1