还有人破解 ftp?

2019-04-25 23:50:07 +08:00
 CSGO

(004238)2019/4/25 23:35:45 - (not logged in) (203.171.226.142)> Connected on port 21, sending welcome message... (004238)2019/4/25 23:35:45 - (not logged in) (203.171.226.142)> 220-FileZilla Server 0.9.60 beta (004238)2019/4/25 23:35:45 - (not logged in) (203.171.226.142)> 220-written by Tim Kosse (tim.kosse@filezilla- ……

(004347)2019/4/25 23:48:08 - (not logged in) (203.171.226.142)> 530 Login or password incorrect! (004347)2019/4/25 23:48:08 - (not logged in) (203.171.226.142)> disconnected. Server is going offline now... (004348)2019/4/25 23:48:11 - (not logged in) (203.171.226.142)> 421 Server is going offline (004348)2019/4/25 23:48:11 - (not logged in) (203.171.226.142)> disconnected. Server offline.

正好连我的远程桌面,发现 ftp 图标怎么颜色不一样了,打开一看,日志一直在闪,一看似乎有人在暴力破解。。。

https://imgup.nl/images/2019/04/25/TIM20190425235111.png

https://imgup.nl/images/2019/04/25/TIM20190425235306.png

所以这个 ftp 服务端是没有防止暴力破解的功能吗?

庆幸自己用的 lastpass 生成的 99 位密码。

5832 次点击
所在节点    信息安全
13 条回复
l12ab
2019-04-25 23:55:47 +08:00
改个端口,清净很多
msg7086
2019-04-25 23:57:33 +08:00
这都 9012 年了还要对全网扫描爆破脚本这么惊讶吗?
imningfeng
2019-04-25 23:59:20 +08:00
扫描弱密码,很多年前我也这样玩过。
CSGO
2019-04-26 00:11:55 +08:00
尼玛,我一打开,就又开始了。ip 还不一样:
https://imgup.nl/images/2019/04/25/TIM20190426001126.png
KasuganoSoras
2019-04-26 02:33:14 +08:00
跑个蜜罐,看看黑客都用的什么账号密码来爆破的,挂几天你就有一个字典了
或者把原来的 ftp 服务改个端口,然后在原来的端口再跑一个简单的 ftp 服务,账号密码 admin,然后里面放一些哲♂学大片什么的,甚至可以放一些病毒(笑
可以想象一下黑客下载到这些东西的时候会怎么样
conge
2019-04-26 05:31:04 +08:00
@KasuganoSoras
你为什么觉得黑客破解 ftp 是为了拿你放在里面的文件?
一般都是为了往里面放东西吧……
Trumeet
2019-04-26 06:24:48 +08:00
@KasuganoSoras 因垂死听
bao3
2019-04-26 06:56:18 +08:00
@KasuganoSoras #5 破解 FTP 是为了下载?
0TSH60F7J2rVkg8t
2019-04-26 07:40:32 +08:00
filezilla server 里有尝试次数多了 ban ip 的设定,你配置一下,三次错误 ban ip 一周
0TSH60F7J2rVkg8t
2019-04-26 07:43:00 +08:00
顺便再提醒一下,ftp 要开 tls,因为密码是明文传输的,没 tls,来个嗅探就拿走密码了
ZavierXu
2019-04-26 09:28:38 +08:00
@KasuganoSoras 现在全网扫的字典质量能多好…
67
2019-04-26 09:32:41 +08:00
都不改端口,不扫你扫谁
vanishcode
2019-04-26 11:08:37 +08:00
我前几天服务器恶意爆破次数一看一天 3000 多,改端口分分钟清净= =

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/558796

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX