Visualizzazione dei risultati da 1 a 3 su 3

Discussione: Server FTP

  1. #1
    Utente di HTML.it
    Registrato dal
    May 2003
    Messaggi
    209

    Server FTP

    Buongiorno, ho un server ftp che gira con filezilla su xp, sul log ci sono continui tentativi di intrusioni che vengono bannati ma questo avviene da sempre, da qualche giorno invece viene inviato un comando "help" a cui il server risponde, come mai? Mi devo preoccupare? la cosa avviene + volte al giorno.

    Allegato log, grazie della risposta.

    000028) 06/01/2012 10.43.20 - (not logged in) (133.78.124.72)> Connected, sending welcome message...
    (000028) 06/01/2012 10.43.20 - (not logged in) (133.78.124.72)> 220 Welcome to 00000000
    (000028) 06/01/2012 10.43.20 - (not logged in) (133.78.124.72)> HELP
    (000028) 06/01/2012 10.43.20 - (not logged in) (133.78.124.72)> 214-The following commands are recognized:
    (000028) 06/01/2012 10.43.20 - (not logged in) (133.78.124.72)> USER PASS QUIT CWD PWD PORT PASV TYPE
    (000028) 06/01/2012 10.43.20 - (not logged in) (133.78.124.72)> LIST REST CDUP RETR STOR SIZE DELE RMD
    (000028) 06/01/2012 10.43.20 - (not logged in) (133.78.124.72)> MKD RNFR RNTO ABOR SYST NOOP APPE NLST
    (000028) 06/01/2012 10.43.20 - (not logged in) (133.78.124.72)> MDTM XPWD XCUP XMKD XRMD NOP EPSV EPRT
    (000028) 06/01/2012 10.43.20 - (not logged in) (133.78.124.72)> AUTH ADAT PBSZ PROT FEAT MODE OPTS HELP
    (000028) 06/01/2012 10.43.20 - (not logged in) (133.78.124.72)> ALLO MLST MLSD SITE P@SW STRU CLNT MFMT
    (000028) 06/01/2012 10.43.20 - (not logged in) (133.78.124.72)> HASH
    (000028) 06/01/2012 10.43.20 - (not logged in) (133.78.124.72)> 214 Have a nice day.
    (000028) 06/01/2012 10.43.20 - (not logged in) (133.78.124.72)> disconnected.

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Nulla di particolarmente preoccupante...
    Anche se non si è autenticati è comunque possibile mandare un comando HELP per ottenere l'elenco dei comandi riconosciuti dal server. Questo non significa che si abbia l'autorizzazione per eseguirli. Come puoi vedere dai log è presente l'indicazione "not logged in".
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Mmmh, certo non è bello trovarsi gente che viene "a bussare" alle proprie porte...
    Troppi tentativi di ottenere informazioni possono indicare tentativi di conoscere la versione del software per individuarne i possibili bug di sicurezza.
    Unico consiglio: tienilo sempre aggiornato.
     
    :: Instant WebKiosk, a browser-only Linux operating system ::

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.