Varför vill så många komma in på FTP:n? (enligt loggen)
Jag undrar varför det är så många som försöker komma in med anv. namn och lösenord som inte alls stämmer. Nu senast var det:
user: anonymous@ftp.adobe.com
pass: abc@126.com
from: 211.108.120.235
Är det folk som bara råka slå fel IP?
Re: Varför vill så många komma in på FTP:n? (enligt loggen)
Citat:
Ursprungligen inskrivet av Forskarn Jag undrar varför det är så många som försöker komma in med anv. namn och lösenord som inte alls stämmer. Nu senast var det:
user: anonymous@ftp.adobe.com
pass: abc@126.com
from: 211.108.120.235
Är det folk som bara råka slå fel IP?
Skulle gissa på att det är folk som kör ftp/port scanners och hoppas på access på slupmässigt utavalda konton.
Må väl
Visa signatur
.. We all have the same amount of time, it's all about our priorities ..
Dom skannar efter en ftp på vilken dom temporärt kan mellanlagra filer som ska flyttas vidare till en annan server, självklart sker detta i det mörka och ibland kommer dom åt en kraftig anslutning med öppna konton, perfekt för warez.
Jag prövade att låta släppa in anonyma användare på min ftp, det flockades ftp användare som gamar, varefter jag såg ett par olika filmer, bland annat titanic dubbad till franska påbörjas.
Ett par månader efteråt fick jag en fix ide om att söka efter dom filer flashfxp använder sig av för alla konton på kazaa, varefter jag fick tag i en, blev störtförvånad när jag såg min dyndns med anonym kontot förinställt.
Visa signatur
(\_/)
(='.') • warpdrive - svenska citatdatabasen
(")-(")
Det vanligaste sättet att "hacka" en websida är att någon sysadmin glömt att stänga av anonyma login kontot på IISen. Bara att köra ftp/portscan och sen är man inne. Verkligen smart av Microsoft att det är påslaget från början fast det ska väll bli ändring på det i och med nya server där man valt att byta ut IIS lockdown tool mot IIS lockup tool tog väll bara en så där 8 år innan dom kom på att det kanske är smart