Torna indietro   Hardware Upgrade Forum > Networking e sicurezza > Antivirus e Sicurezza > AV e sicurezza in generale

HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione
HONOR ha finalmente lanciato il suo nuovo flagship: Magic 8 Pro. Lo abbiamo provato a fondo in queste settimane e ve lo raccontiamo nella nostra recensione completa. HONOR rimane fedele alle linee della versione precedente, aggiungendo però un nuovo tasto dedicato all'AI. Ma è al suo interno che c'è la vera rivoluzione grazie al nuovo Snapdragon 8 Elite Gen 5 e alla nuova MagicOS 10
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata
Le webcam Insta360 Link 2 Pro e Link 2C Pro sono una proposta di fascia alta per chi cerca qualità 4K e tracciamento automatico del soggetto senza ricorrere a configurazioni complesse. Entrambi i modelli condividono sensore, ottiche e funzionalità audio avanzate, differenziandosi per il sistema di tracciamento: gimbal a due assi sul modello Link 2 Pro, soluzione digitale sul 2C Pro
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza
Motorola edge 70 porta il concetto di smartphone ultrasottile su un terreno più concreto e accessibile: abbina uno spessore sotto i 6 mm a una batteria di capacità relativamente elevata, un display pOLED da 6,7 pollici e un comparto fotografico triplo da 50 MP. Non punta ai record di potenza, ma si configura come alternativa più pragmatica rispetto ai modelli sottili più costosi di Samsung e Apple
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 22-03-2012, 19:16   #1
Ginopilot
Senior Member
 
L'Avatar di Ginopilot
 
Iscritto dal: Feb 2002
Città: Lecce
Messaggi: 22572
Violazione server ftp

Ho un server ftp che e' stato violato. Sto cercando di capire come.
I servizi attivi ed accessibili sono solo ftp e http, gli unici mappati dal router. Il router non e' stato violato.
Mi sono ritrovato con un utente esistente, utilizzato per accessi non autorizzati.
La cosa strana e' che questo utente ha una pw alfanumerica che e' praticamente impossibile forzare. Quindi delle due l'una, o hanno preso la pw al tipo che l'aveva, oppure hanno sfruttato una qualche falla.

Ecco le poche cose che sono riuscito a racimolare dai vai log:

/var/log/proftpd.log:Jun 21 04:40:55 debian proftpd[28762] 10.0.0.199 (::ffff:85.13.201.186[::ffff:85.13.201.186]): FTP session opened.
/var/log/proftpd.log:Jun 21 04:40:56 debian proftpd[28762] 10.0.0.199 (::ffff:85.13.201.186[::ffff:85.13.201.186]): Preparing to chroot to directory '/home/lupo'
/var/log/proftpd.log:Jun 21 04:40:56 debian proftpd[28762] 10.0.0.199 (::ffff:85.13.201.186[::ffff:85.13.201.186]): USER lupo: Login successful.
/var/log/xferlog:Tue Jun 21 04:41:02 2011 0 ::ffff:85.13.201.186 17 /home/lupo/ftpchk3.txt b _ i r lupo ftp 0 * c
/var/log/apache2/access.log.39:85.13.201.186 - - [21/Jun/2011:04:41:02 +0200] "GET /ftpchk3.txt HTTP/1.1" 404 458 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0)"
/var/log/apache2/access.log.39:85.13.201.186 - - [21/Jun/2011:04:41:02 +0200] "GET /ftpchk3.txt HTTP/1.1" 404 458 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0)"
/var/log/proftpd.log:Jun 21 04:41:03 debian proftpd[28762] 10.0.0.199 (::ffff:85.13.201.186[::ffff:85.13.201.186]): FTP session closed.

Come si puo' vedere, il tipo ha prima fatto il login, non so come, poi ha inviato un file ftpchk3.txt, e poi ha fatto qualcosa che non ho ben capito.
Qualche idea?
__________________
Venduto Synology DS-211 e Qnap TS-412
Ginopilot è offline   Rispondi citando il messaggio o parte di esso
Old 22-03-2012, 19:59   #2
Ginopilot
Senior Member
 
L'Avatar di Ginopilot
 
Iscritto dal: Feb 2002
Città: Lecce
Messaggi: 22572
C'e' qualcosa che non riesco a capire, ho dei tentativi di accesso su ssh, ma non ho mappato la porta sul router.
__________________
Venduto Synology DS-211 e Qnap TS-412
Ginopilot è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2012, 09:09   #3
xcdegasp
Senior Member
 
L'Avatar di xcdegasp
 
Iscritto dal: Nov 2001
Città: Fidenza(pr) da Trento
Messaggi: 27479
l'ftp trasmette la password in chairo, senza criptazione, quindi è assolutamente facile intercettarla non serve mica un bruteforce

l'ssh invece cripta qualsiasi informazione e se è attivo un server ssh è il caso di impostarlo con un numero massimo di tentativi dopo i quali attendere 30 minuti o un ora per riproseguire con i tentativi, inoltre si potrebbe abilitare il sollo accesso tramite certificato.
il certificato è uno scambio di chiavi crittografate tra server e client quindi usando questo metodo si innalza il livello di sicurezza ma se quel client venisse usato da persone "esterne" avrebbe un accesso senza credenziali verso ils erver ssh.

le porte ftp, ssh, 80, 443 sono aperte di default nei router.
xcdegasp è offline   Rispondi citando il messaggio o parte di esso
Old 23-03-2012, 09:40   #4
Ginopilot
Senior Member
 
L'Avatar di Ginopilot
 
Iscritto dal: Feb 2002
Città: Lecce
Messaggi: 22572
L'ssh e' gia' con certificato, e' ben protetta. Il problema e' che la pw ce l'avevano, ma potevano solo accedere all'ftp, quindi ci facevano ben poco.
Poi e' stato cambiato il router che telecoz ha configurato a cazzo e si poteva accedere anche ad ssh. Adesso l'ho messo a posto.
Si ftp e' in chiaro, ma per prendere la pw devono aver infettato il client regolare.
__________________
Venduto Synology DS-211 e Qnap TS-412
Ginopilot è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


HONOR Magic 8 Pro: ecco il primo TOP del 2026! La recensione HONOR Magic 8 Pro: ecco il primo TOP del 2026! L...
Insta360 Link 2 Pro e 2C Pro: le webcam 4K che ti seguono, anche con gimbal integrata Insta360 Link 2 Pro e 2C Pro: le webcam 4K che t...
Motorola edge 70: lo smartphone ultrasottile che non rinuncia a batteria e concretezza Motorola edge 70: lo smartphone ultrasottile che...
Display, mini PC, periferiche e networking: le novità ASUS al CES 2026 Display, mini PC, periferiche e networking: le n...
Le novità ASUS per il 2026 nel settore dei PC desktop Le novità ASUS per il 2026 nel settore de...
Merge Labs: esce allo scoperto la societ...
Blocco note su Windows 11 è sempre più c...
Cybersecurity: la vera leva strategica p...
Huawei annuncia tre prodotti: uno smartp...
La Cina sta proseguendo i test del razzo...
Sharing a Genova: via i monopattini, lim...
Sophie Turner è Lara Croft: prime...
Xiaomi, Apple, Samsung, Dreame, Roborock...
L'Antitrust italiano contro Activision B...
Il primo SUV R2 di Rivian esce dalla cat...
Auricolari Bluetooth a rischio: la falla...
Modificare il nuovo indirizzo Gmail è fi...
TV 4K in offerta su Amazon: QLED Hisense...
Tesla ha ora la sua raffineria di litio:...
Ancora aumenti per Fastweb: nuove condiz...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 13:39.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v