小梅子碎碎唸

OIKOS 推薦活動王子新書-偷窺12星座的男人Deray 單車橫跨亞歐大陸
OIKOS 共同主題Podcast 網路廣播Widget , Dashboard 模組OSX 上跑 WiniPhone 手機




訊息快報

‧你是蘋果的新用戶還是 OIKOS 的新朋友?假如你不知道去哪問問題,這裡是你第一個可以看看問問的地方喔。

#1 2007-02-04 06:54:16

funkywhola
熱戀中
來自: 一直下雨的城市
註冊日期: 2005-02-09
文章數: 1278
網站

ftp的危機



最近放架了ftp伺服器,今天是第三天,就已經有三個人想要試著闖進來。
今天試著闖進來的ip是61.129.41.20,我就把這個ip擋住。
後來試著連線到這個ip的ftp,結果發現對方連密碼都沒設,而且有人在上面放了個folder,name:your a fXXXing asshole dont fXXX with me...,seems you are a punk,why are you trying to hack my computer...


原來我不是第一個被他嘗試闖入的伺服器...xd...密碼還是設定複雜一點的好。

另外一個ip是201.216.236.100,還有一個沒記下來,讓大家知道一下。

最後修改: funkywhola (2007-02-04 06:56:48)

離線

 

#2 2007-02-04 07:14:21

rinconj
愛在OIKOS蔓延時..
來自: X
註冊日期: 2005-02-09
文章數: 5831
網站

Re: ftp的危機

不要用 ftp, sftp 還可以考慮,
ftp 與 普通的 http
packets 裡面 password 與 其他資料一抓下 直接可以讀

離線

 

#3 2007-02-04 07:46:56

funkywhola
熱戀中
來自: 一直下雨的城市
註冊日期: 2005-02-09
文章數: 1278
網站

Re: ftp的危機

請問sftp要怎麼裝啊?
我是用windows xp,zftp server。
謝謝。

離線

 

#4 2007-02-04 09:27:14

tigerme
甜在心
來自: Internet
註冊日期: 2005-02-09
文章數: 2473

Re: ftp的危機

rinconj 寫過:

不要用 ftp, sftp 還可以考慮,
ftp 與 普通的 http
packets 裡面 password 與 其他資料一抓下 直接可以讀

如果不接在同一個 HUB 或 SWITCH 的話

也可以截取 packets 嗎?

離線

 

#5 2007-02-04 10:21:30

ronper
好朋友
註冊日期: 2005-02-09
文章數: 980

Re: ftp的危機

cuteftp如何,不錯用不是嗎?


太過堅持眼前所看到的事物,是會遺漏自已的目標及問題的答案。

如要聯絡請用站內發信通知,謝謝。

離線

 

#6 2007-02-04 10:31:06

rinconj
愛在OIKOS蔓延時..
來自: X
註冊日期: 2005-02-09
文章數: 5831
網站

Re: ftp的危機

tigerme 寫過:

rinconj 寫過:

不要用 ftp, sftp 還可以考慮,
ftp 與 普通的 http
packets 裡面 password 與 其他資料一抓下 直接可以讀

如果不接在同一個 HUB 或 SWITCH 的話

也可以截取 packets 嗎?

如果共用 如同一 cable internet 公司, 幾百戶 所有信號都在同一條線上
或 wi-fi 信號都可以抓下 (encryption 只是拖延時間, 所以必須定時 time out 換新的 key)

離線

 

#7 2007-02-04 11:14:17

funkywhola
熱戀中
來自: 一直下雨的城市
註冊日期: 2005-02-09
文章數: 1278
網站

Re: ftp的危機

現在我設定zftp讓他把試著連線到我的伺服器的ip作過濾,如果5分鐘內連線超過十次就把ip列入阻擋的ip中。
這個方法不知道算不算安全。

我沒有用cuteftp,因為zftp是免費的。

離線

 

#8 2007-02-04 11:37:20

rinconj
愛在OIKOS蔓延時..
來自: X
註冊日期: 2005-02-09
文章數: 5831
網站

Re: ftp的危機

許多 ftp server 提供 sftp ( FTP through SSH tunnel) 或 SSL/TLS 保密的, PC 上面的應該也不少,

OS X 上面免费的有不少是:


http://osx.hyperjeff.net/Apps/apps.php? … p%20server
http://pdb.finkproject.org/pdb/search.php?summary=ftp
http://darwinports.opendarwin.org/ports … substr=ftp

最後修改: rinconj (2007-02-04 11:57:32)

離線

 

#9 2007-02-04 12:48:37

tigerme
甜在心
來自: Internet
註冊日期: 2005-02-09
文章數: 2473

Re: ftp的危機

rinconj 寫過:

tigerme 寫過:

rinconj 寫過:

不要用 ftp, sftp 還可以考慮,
ftp 與 普通的 http
packets 裡面 password 與 其他資料一抓下 直接可以讀

如果不接在同一個 HUB 或 SWITCH 的話

也可以截取 packets 嗎?

如果共用 如同一 cable internet 公司, 幾百戶 所有信號都在同一條線上
或 wi-fi 信號都可以抓下 (encryption 只是拖延時間, 所以必須定時 time out 換新的 key)

是在同一條線上沒錯

但透過 Switch 的時候, 別人的封包不會到自己手上啊...

抱歉 我對於 tcp/ip 不是很熟, 如果問了笨問題請見諒.

離線

 

#10 2007-02-04 13:09:35

rinconj
愛在OIKOS蔓延時..
來自: X
註冊日期: 2005-02-09
文章數: 5831
網站

Re: ftp的危機

tigerme 寫過:

是在同一條線上沒錯

但透過 Switch 的時候, 別人的封包不會到自己手上啊...

抱歉 我對於 tcp/ip 不是很熟, 如果問了笨問題請見諒.

看甚麼樣的 switch, 如果是 ethernet switch, 上面誰送的都看得到, 只是你的電腦
會過濾掉別人的東西, 但是要抓的話一樣抓得下來

離線

 

#11 2007-02-04 13:17:21

macluo
甜在心
來自: iMacCD+23"Cinema
註冊日期: 2005-02-09
文章數: 2346

Re: ftp的危機

funkywhola 寫過:

最近放架了ftp伺服器,今天是第三天,就已經有三個人想要試著闖進來。
今天試著闖進來的ip是61.129.41.20,我就把這個ip擋住。
後來試著連線到這個ip的ftp,結果發現對方連密碼都沒設,而且有人在上面放了個folder,name:your a fXXXing asshole dont fXXX with me...,seems you are a punk,why are you trying to hack my computer...


原來我不是第一個被他嘗試闖入的伺服器...xd...密碼還是設定複雜一點的好。

另外一個ip是201.216.236.100,還有一個沒記下來,讓大家知道一下。

安裝 防火牆 會比較快。

離線

 

#12 2007-02-04 14:31:46

funkywhola
熱戀中
來自: 一直下雨的城市
註冊日期: 2005-02-09
文章數: 1278
網站

Re: ftp的危機

可是要是安裝防火牆,是不是任何人都連不進來啦?

離線

 

#13 2007-04-14 14:43:23

mangoleo
好朋友
來自: Taiwan
註冊日期: 2005-02-09
文章數: 983

Re: ftp的危機

funkywhola 寫過:

可是要是安裝防火牆,是不是任何人都連不進來啦?

依我對防火牆粗淺的認識,是不至於啦,除非你的規則設的嚴苛到任何人都連不進來。

主要還是看你的防火牆的 rule 是怎麼設定的。

離線

 

#14 2007-04-14 23:01:46

mic35128
好朋友
註冊日期: 2005-02-09
文章數: 455

Re: ftp的危機

看了這個主題,我叫出 G4, G5 的系統監視程式,結果發現 17分24秒內有如下之 1195 次的這樣的記錄:

Apr 14 19:21:37 Capitano ipfw:  35000 Deny UDP 134.208.0.24:138 134.208.0.255:138 in via en0
Apr 14 19:21:37 MacG5 ipfw:  35000 Deny UDP 134.208.0.24:138 134.208.0.255:138 in via en0
Apr 14 19:21:37 MacG5 ipfw:  35000 Deny UDP 134.208.0.16:138 134.208.0.255:138 in via en0
Apr 14 19:21:37 MacG5 ipfw:  35000 Deny UDP 134.208.0.16:138 134.208.0.255:138 in via en0

請問這到底是什麼原因呢?是駭客入侵叩關的記錄?
我這些電腦是放在大學校園裡。

離線

 

#15 2007-04-14 23:14:03

Paul_Huang
愛在OIKOS蔓延時..
來自: Sun over the beach
註冊日期: 2005-02-09
文章數: 14049

Re: ftp的危機

東華大學嗎?


Adobe InDesign—possibly the biggest pile of shit outside of Windows OS.

離線

 

#16 2007-04-14 23:28:58

mangoleo
好朋友
來自: Taiwan
註冊日期: 2005-02-09
文章數: 983

Re: ftp的危機

mic35128 寫過:

看了這個主題,我叫出 G4, G5 的系統監視程式,結果發現 17分24秒內有如下之 1195 次的這樣的記錄:

Apr 14 19:21:37 Capitano ipfw:  35000 Deny UDP 134.208.0.24:138 134.208.0.255:138 in via en0
Apr 14 19:21:37 MacG5 ipfw:  35000 Deny UDP 134.208.0.24:138 134.208.0.255:138 in via en0
Apr 14 19:21:37 MacG5 ipfw:  35000 Deny UDP 134.208.0.16:138 134.208.0.255:138 in via en0
Apr 14 19:21:37 MacG5 ipfw:  35000 Deny UDP 134.208.0.16:138 134.208.0.255:138 in via en0

請問這到底是什麼原因呢?是駭客入侵叩關的記錄?
我這些電腦是放在大學校園裡。

我猜這是最近 Windows 流行的病毒。

因為我的 ifpw log 檔裡也有同樣的記錄,只是來源不一樣。
而且企圖闖入的 port 都是 138,是網芳的 port。
來源都是室友的設定私有 ip,我懷疑室友已經中毒了。

離線

 

#17 2007-04-15 00:40:56

mic35128
好朋友
註冊日期: 2005-02-09
文章數: 455

Re: ftp的危機

Paul_Huang 寫過:

東華大學嗎?

正是。

看到一筆一筆的記錄一直湧現,真的開始有恐怖的感覺。

除非拔掉網線,要不就任他這樣刺探下去。

有 MacOS X 真的可以可以高枕無憂嗎?

離線

 

#18 2007-04-15 03:14:48

PURMAC
有好感
註冊日期: 2005-02-09
文章數: 91

Re: ftp的危機

mangoleo 寫過:

mic35128 寫過:

看了這個主題,我叫出 G4, G5 的系統監視程式,結果發現 17分24秒內有如下之 1195 次的這樣的記錄:

Apr 14 19:21:37 Capitano ipfw:  35000 Deny UDP 134.208.0.24:138 134.208.0.255:138 in via en0
Apr 14 19:21:37 MacG5 ipfw:  35000 Deny UDP 134.208.0.24:138 134.208.0.255:138 in via en0
Apr 14 19:21:37 MacG5 ipfw:  35000 Deny UDP 134.208.0.16:138 134.208.0.255:138 in via en0
Apr 14 19:21:37 MacG5 ipfw:  35000 Deny UDP 134.208.0.16:138 134.208.0.255:138 in via en0

請問這到底是什麼原因呢?是駭客入侵叩關的記錄?
我這些電腦是放在大學校園裡。

我猜這是最近 Windows 流行的病毒。

因為我的 ifpw log 檔裡也有同樣的記錄,只是來源不一樣。
而且企圖闖入的 port 都是 138,是網芳的 port。
來源都是室友的設定私有 ip,我懷疑室友已經中毒了。

我記得是 netbios的探測機制,網路芳鄰會自動去尋找其他電腦的名稱

順帶討論一下上面的問題
ftp 本來就是一種很不安全的協定
跟bbs用的telnet協定一樣
他們所有資訊都是用明碼來傳送
你的帳號阿 密碼都是
只要有心人士用封包蒐集的程式攔截下來 都是可以破解的
當然也要他要聽的到你的封包才行

所以現在很多伺服器都用ssh 取代telnet sftp(其實也是ssh協定)取代ftp
但是sftp的壞處在於他的傳輸效率不好
畢竟每一個封包都要經過加密 大量的數學運算 一定會拖慢速度
也就是這樣很多人不喜歡用sftp

還有一般能叫做Switch的機器,就應該要有Packet篩選的功能了,這是Switch的必要條件,要不然她只能叫做hub。一般除非是超級小的公司(4-5人),要不然應該都會用Switch,現在Switch的價格便宜,再者不用Switch幾十台電腦光廣播封包所造成的Collision就會讓整個網路慢到你想砸電腦。

Wireless的確是很危險的網路形態,特別是Wireless的加密機制根本就是雞肋,現在網路安全還有Paper是在討論Wireless加密機制,Mac上面有個很好玩的軟體叫Kismac,用暴力法破解隔壁鄰居的基地台密碼大概只要一個晚上,還有些人根本基地台連初始密碼都沒有改過。

異常的封包其實不要害怕,你無法去控制別人怎樣去使用電腦,但是你自己的防火牆設的好,就不怕別人的入
侵,當然好的網管會在封包進入到你的電腦前,就會把這些不該有的封包給先過濾掉

通常系統會被入侵不是系統的問題,而是使用者的問題,服務開的多,密碼過度簡單,沒有定期更換密碼,說起來簡單,真正會做的又有幾個呢,我三張提款卡的密碼有時候都會搞混,更何況說一個月要更換一次新的密碼。

離線

 

#19 2007-04-15 12:02:57

mic35128
好朋友
註冊日期: 2005-02-09
文章數: 455

Re: ftp的危機

這麼說來,想請教 PURMAC 前輩,是不是我用一台 Switch 取代我目前的 Hub 做 Mac 對外的第一道防線,這樣再加上 MacOS X 系統本身的防火牆機能就可以阻絕外部的刺探或破解?(這樣的形容好像太過分,百分之百似乎不可能,還有人為的設定,密碼的組合和更換等。)

剛剛翻了手邊僅有的廠商目錄,Cisco Switch, SMC Switch 我不曉得採用什麼型號或規格的機型才好,也不曉得是否有支援 Mac 的系統與作業環境。這裡對外是校園的學術網路,對內有至少有三部電腦 (2 Mac, 1 Wintel),和二部網路印表機 (Apple 16/600, Xerox Phaser 8400)。如此,我可以使用 1 port 的 Switch,然後再接上原來的 Hub 嗎?謝謝您。

離線

 

#20 2007-04-15 12:21:20

mic35128
好朋友
註冊日期: 2005-02-09
文章數: 455

Re: ftp的危機

昨天的發現是偶然,今天再看,病毒的刺探持續未停,平均每秒遭到 1.1446 次的攻擊或刺探。

看樣子要先拔掉外部網線了。

離線

 

論壇頁尾

Powered by PunBB
© Copyright 2002–2005 Rickard Andersson