Fout in LINUXserver

Pagina: 1
Acties:

  • Mangoworks2002
  • Registratie: Maart 2002
  • Laatst online: 14-08 11:54

Mangoworks2002

No problems, only solutions

Topicstarter
ff [topic=495943/1/25] als eerst lezen, heb ik vanmiddag gepost.

nu krijg ik net dit mailtje uit Canada:

Laurens van Gunst wrote:
>
> Hello,
>
> I have a request. Just a while ago i' ve gotten an ftp request from
> 141.117.219.10(WWW2.CE.RYERSON.CA), which happens to be your website.
> Because my FTP is private, i want to ask you to take actions so this
> kinds of requests dont happen again.
>
> regards
>
> Laurens van Gunst
> The Netherlands

Hi. I can check my logs for any access attempts. Approximately what
time was the request received and what's the IP of your FTP server?

Regards,

--
ø€°`°€ø,ž_ž,ø€°`°€ø,ž_ž,ø€°°€ø,ž_ž,ø€°°€ø,ž_
Sean Gallagher
Multimedia Specialist / Server Admin.
Ryerson Continuing Education Open College
ø€°`°€ø,ž_ž,ø€°°€ø,ž_ž,ø€°`°€ø,ž_ž,ø€°°€ø,ž_


Laurens van Gunst wrote:
>
> Hi,
>
> Ipadres is ***.***.***.***@Tue 14May02 12:58:38 - (000002) IP-Name:
> WWW2.CE.RYERSON.CA


Thanks. We've experienced a Linux security "incident" & the server
has been taken offline. We apologize for the inconvenience.

Regards,

--
ø€°`°€ø,ž_ž,ø€°`°€ø,ž_ž,ø€°°€ø,ž_ž,ø€°°€ø,ž_
Sean Gallagher
Multimedia Specialist / Server Admin.
Ryerson Continuing Education Open College
ø€°`°€ø,ž_ž,ø€°°€ø,ž_ž,ø€°`°€ø,ž_ž,ø€°°€ø,ž_


Nu is de vraag dan ook, of er wel meer van dit soort fouten in Linux zit of dat het echt zoals hij zegt een incident is, want ik wil nl. mijn ftp op linux gaan laten draaien...



edit:
Bij nader inzien toch meer iets voor [NOS]?

[edit2] Transfer requested 2 [NOS][/edit2]

Verwijderd

IT --> NOs

Verwijderd

De vraag is niet zozeer hoe veilig linux is hoor. Linux zelf is heeeeel veilig...

Kijk het zijn de programma's die soms iets minder veilig zijn. Een van de "onveiligste" op het gebied van ftp-servers is dan wel de WU-ftp daemon :)
Dus als je ooit ftp op je linux bakkie wilt gaan draaien, niet die nemen. Neem liever proftpd, das al een stuk veiliger.
En anders als het alleen voor prive gebruik is, zet een ssh server open, dan kan je met scp ook bestanden uitwisselen, dan is je data verkeer al een stuk veiliger.

Dus fouten zitten niet in linux (ja er zitten wel fouten in, maar niet degenen die jij bedoelt), want linux is niet meer dan een kernel. Het zijn de programma's die (on)veilig zijn, en dat betekent dus dat je keuzes moet maken, en veel security bulletins moet lezen.

Verwijderd

Het is hier, zoals zo vaak, dat het grootste beveiligings risico de gebruiker is >:)

Zelfs het veiligste systeem is onveilig als de gebruiker er niet mee om kan gaan.