FTP Sicherheit bei Angriff von Hackern
Hacker
Seit ein paar Tagen versuchen 3 Hacker sich auf meinen FTP Server einzuschläusen!!! Sie kommen natürlich nicht so schnell hinein.
Gibt es eine Möglichkeit diese Abzuhalten sich immer einloggen zu wollen. Ich dachte so an eine Idee.
Nach viermaligen Anmeldungen einfach 10 min. den FTP Zugang zu stoppen!!!!! Mit ip tables müßte es doch gehen???oder???
Ich wäre sehr froh wenn ihr mir einen Tip geben könntet!!!!!!!
Danke
Seit ein paar Tagen versuchen 3 Hacker sich auf meinen FTP Server einzuschläusen!!! Sie kommen natürlich nicht so schnell hinein.
Gibt es eine Möglichkeit diese Abzuhalten sich immer einloggen zu wollen. Ich dachte so an eine Idee.
Nach viermaligen Anmeldungen einfach 10 min. den FTP Zugang zu stoppen!!!!! Mit ip tables müßte es doch gehen???oder???
Ich wäre sehr froh wenn ihr mir einen Tip geben könntet!!!!!!!
Danke
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 34074
Url: https://administrator.de/contentid/34074
Ausgedruckt am: 26.11.2024 um 21:11 Uhr
10 Kommentare
Neuester Kommentar
hallo,
ich denk ehher mal das mußt du bei deinem ftp server einstellen, denn iptables sind ja im endeffekt nur die firewall die sagt von wo wer wo drauf darf oder ni.
was isses den für ein ftp server??
mfg godlike P
ich denk ehher mal das mußt du bei deinem ftp server einstellen, denn iptables sind ja im endeffekt nur die firewall die sagt von wo wer wo drauf darf oder ni.
was isses den für ein ftp server??
mfg godlike P
Schick mir die 3 IP's der Kiddies per PN, und ich garantiere Dir, in einer Stunde is Ruh...
Lonesome Walker
Lonesome Walker
Schick mir die 3 IP's der Kiddies per PN, und
ich garantiere Dir, in einer Stunde is
Ruh...
Lonesome Walker
ich garantiere Dir, in einer Stunde is
Ruh...
Lonesome Walker
löl
Also, hinter der ersten IP steckt eine eigene Domain.
Hinter den anderen 3 steckt eine DFÜ-Einwahl.
Anhand der IP-Ranges kannst Du bestimmen, woher die kommen:
Location information for 69.26.175.108
LOS ANGELES, California, United States
Onestop.net
Da kann man mit einer Mail an den Provider schnell Schluß machen.
Search results for: 216.84.43.82
Xspedius Communications Co. ESPIRE-8BL (NET-216-84-0-0-1)
216.84.0.0 - 216.85.255.255
Aleev, Inc ALEEVI-200312221206610
Auch hier würde eine Mail helfen, würde jedoch zu lange dauert...
Search results for: 200.157.226.229
OrgName: Latin American and Caribbean IP address Regional Registry
OrgID: LACNIC
Address: Potosi 1517
City: Montevideo
StateProv:
PostalCode: 11500
Country: UY
Hier sind die Informationen ebenfalls sehr mau...
(möglich, daß hier ein Proxy handelt...)
Search results for: 218.90.162.42
OrgName: Asia Pacific Network Information Centre
OrgID: APNIC
Address: PO Box 2131
City: Milton
StateProv: QLD
PostalCode: 4064
Country: AU
Hier ebenfalls...
Aber wozu das Ganze?
Nun, je nachdem, aus welchem Land die Angreifer kommen, muß man die dortigen Internet-Verbindungen wissen; z.B. ist in der USA eine fest zugeteilte IP fast schon Standard, im Vergleich zu Deutschland, wo man sich mittels Einwahl und dynamischer IP rumquält.
Die erste IP läßt sich mit einer einfachen Mail an den Provider killen, die anderen 3 erfordern eben ein wenig manuelle Nachhilfe.
Ich würde den Ping 15 Minuten laufen lassen, und dann nachsehen, ob die angepingte IP noch weitermacht.
Wenn Script-Kiddies dahinterstecken, haben die hier meist schon die Hose voll...
Sollten es aber keine Script-Kiddies sein, so würde ich mich jetzt an Nmap gütlich tun, und einen Portscan auf die "freundlichen" Besucher Deines Ftp-Servers losjagen.
Aber mehr hierzu in einem neuen Tutorial...
Das mit den IP's aussperren ist ein Ding, welches ich früher auch mal gemacht habe, aber feststellen mußte, daß die Angreifer dann einfach ihre IP's gewechselt haben, sofern das Ziel profitabel erscheint, und es machbar ist.
Und wenn Du dann Angreifer aus Deutschland hast, nutzen die eh ein Script, daß nach jedem Login-Versuch (oder auch 3) disconnected, um sich dann neu einzuwählen.
Frag' nicht, woher ich das alles weiß...
Lonesome Walker
PS: Ich sagte doch PN... melde Dich, wenn Du die 4 nicht los wirst...
Hinter den anderen 3 steckt eine DFÜ-Einwahl.
Anhand der IP-Ranges kannst Du bestimmen, woher die kommen:
Location information for 69.26.175.108
LOS ANGELES, California, United States
Onestop.net
Da kann man mit einer Mail an den Provider schnell Schluß machen.
Search results for: 216.84.43.82
Xspedius Communications Co. ESPIRE-8BL (NET-216-84-0-0-1)
216.84.0.0 - 216.85.255.255
Aleev, Inc ALEEVI-200312221206610
Auch hier würde eine Mail helfen, würde jedoch zu lange dauert...
Search results for: 200.157.226.229
OrgName: Latin American and Caribbean IP address Regional Registry
OrgID: LACNIC
Address: Potosi 1517
City: Montevideo
StateProv:
PostalCode: 11500
Country: UY
Hier sind die Informationen ebenfalls sehr mau...
(möglich, daß hier ein Proxy handelt...)
Search results for: 218.90.162.42
OrgName: Asia Pacific Network Information Centre
OrgID: APNIC
Address: PO Box 2131
City: Milton
StateProv: QLD
PostalCode: 4064
Country: AU
Hier ebenfalls...
Aber wozu das Ganze?
Nun, je nachdem, aus welchem Land die Angreifer kommen, muß man die dortigen Internet-Verbindungen wissen; z.B. ist in der USA eine fest zugeteilte IP fast schon Standard, im Vergleich zu Deutschland, wo man sich mittels Einwahl und dynamischer IP rumquält.
Die erste IP läßt sich mit einer einfachen Mail an den Provider killen, die anderen 3 erfordern eben ein wenig manuelle Nachhilfe.
ping 216.84.43.82 -t
Ich würde den Ping 15 Minuten laufen lassen, und dann nachsehen, ob die angepingte IP noch weitermacht.
Wenn Script-Kiddies dahinterstecken, haben die hier meist schon die Hose voll...
Sollten es aber keine Script-Kiddies sein, so würde ich mich jetzt an Nmap gütlich tun, und einen Portscan auf die "freundlichen" Besucher Deines Ftp-Servers losjagen.
Aber mehr hierzu in einem neuen Tutorial...
Das mit den IP's aussperren ist ein Ding, welches ich früher auch mal gemacht habe, aber feststellen mußte, daß die Angreifer dann einfach ihre IP's gewechselt haben, sofern das Ziel profitabel erscheint, und es machbar ist.
Und wenn Du dann Angreifer aus Deutschland hast, nutzen die eh ein Script, daß nach jedem Login-Versuch (oder auch 3) disconnected, um sich dann neu einzuwählen.
Frag' nicht, woher ich das alles weiß...
Lonesome Walker
PS: Ich sagte doch PN... melde Dich, wenn Du die 4 nicht los wirst...
Leider gibts in so einem Fall wie Deinem nur eines:
Zurückschlagen
Wie's geht, schreibe ich diese Woche in einem Tutorial, sofern mir da keiner zuvorkommt...
Lonesome Walker
Zurückschlagen
Wie's geht, schreibe ich diese Woche in einem Tutorial, sofern mir da keiner zuvorkommt...
Lonesome Walker