Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2910 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  demande de conseil sur une paranoïa d'intrusion ftp

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

demande de conseil sur une paranoïa d'intrusion ftp

n°416938
gregC
Posté le 29-05-2009 à 21:19:02  profilanswer
 

Bonjour à tous, je suis abonné en alice-box, ip dynamique etc.
 
Mon amie est partie au Canada pour quelques semaines, et je lui ai installé un serveur Ultravnc en service et il y a deux jours un accès ftp sur son disque dur D:/
 
le serveur est guilftpd, je voulais prendre filezilla en bon geek, mais j'ai bien galéré , résultat, j'ai suivi un tuto pour guildftpd/alice-box, et ça marche pas mal.
 
Mais mon amie avait quelques déconnexion , alors j'ai bidouillé  en étant peut être trop permissif :sweat:  
le timeout est maintenant de 600Min  et..
bref, voici une copie d'écran :
http://img22.imageshack.us/img22/346/ecranj.png
 
Ce qui m'inquiète, c'est les connexion de cette ip "apparemment" Roumaine ayant pour login "mysql"
alors que j'ai viré l'user "anonym"  
je viens après ça de virer le groupe "group"
et il n'existe qu'un seul user dans un seul group, mon amie, son prénom pour login, et un mdp.
et elle ne 'appelle pas mysql !! ?:o
j'ai pensé à un tuyau ou serveur quelconque qui chiait dans la colle et qui prennait une IP Canadienne pour une IP Roumaine
mais ma copine m'a affirmé qu'elle n'avait pas de connexion à cette heure ci (elle dormait !)
son pc étant peut être allumé, faudrait voir, elle avait me semble t'il finit depuis longtemps d'uploader des fichiers.
 
bref, est-ce une attaque, ou une intrusion plutôt ? ai-je bien fait de bannir cette ip ?
(mon amie n'a visiblement d'ip fixe)
d'où peut venir la faille ? de DynDNS ? d'ultraVNC de guildftpd ? ou Obiwan Kenobi ?
 
et comment sécuriser ce poste en restant "souple" d'accès pour elle, sans déco toutes les 5 min ??
 
 
help.
 
 
D'avance merci.
 

mood
Publicité
Posté le 29-05-2009 à 21:19:02  profilanswer
 

n°416954
Misssardon​ik
prévisible a posteriori
Posté le 29-05-2009 à 22:58:49  profilanswer
 

Où vois-tu une faille ? Un serveur est justement là pour que les gens s'y connectent, et un user/mot de passe est là pour éviter que n'importe qui ne s'y connecte. Tout roule, non ?
A mon avis tu as bien fait de bannir cette IP si elle a essayé trop longuement de se connecter, même si des tentatives de ce genre tu vas sûrement en manger un paquet.
Mais du moment que tu as un mot de passe solide ça devrait aller.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°416959
gregC
Posté le 30-05-2009 à 01:17:26  profilanswer
 

merci de ta réponse.
Alors la série de ligne témoigne seulement d'une tentative, pas d'une réussite ??

n°416979
Misssardon​ik
prévisible a posteriori
Posté le 30-05-2009 à 11:14:50  profilanswer
 

Je doute en fait  [:gratgrat]  
 
Essaye toi même de te connecter avec des identifiants bidons sur le serveur, et tu verras si ta tentative apparaît dans ce log.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°416981
gregC
Posté le 30-05-2009 à 11:42:08  profilanswer
 

pas con...

n°417058
gregC
Posté le 30-05-2009 à 18:27:54  profilanswer
 

Effectivement,  je vois les trace de mes tentatives de login...
le seul soucis de ce logiciel et de ne pas rendre visible (ou pas bien, moi je vois pas) la différence entre tentative et réussite...
 
Merci en tous cas.

n°417865
ipnoz
Sapé comme jamais !
Posté le 05-06-2009 à 18:34:37  profilanswer
 

c'est un script kiddie qui essaye de trouver un login/mdp par brute force. Tu vas en manger plein...
Si le ftp est uniquement pour ta copine, et que son ip est fixe, tu peux n'authoriser l'acces qu'a cette ip , tu seras bien plus tranquille  par rapport a ca ( meme si ca ne protege pas de tout, mais la faut un autre niveau pour essayer de forcer l'acces ).

n°417874
Misssardon​ik
prévisible a posteriori
Posté le 05-06-2009 à 19:08:32  profilanswer
 

ou même de mettre le serveur en écoute sur un port rarement utilisé.


---------------
Que va-t-il se passer cette gelgamar ? vous le découvrirez janamont à 20h
n°417941
gregC
Posté le 06-06-2009 à 11:09:18  profilanswer
 

oui c'est aussi ce que j'ai eu comme réponse sur le forum de guild, mais tellement plus tard...:/
merci en tous cas.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  demande de conseil sur une paranoïa d'intrusion ftp

 

Sujets relatifs
conseil reseau int+exterieur wifiMot de passe demandé pour acceder au NAS
Conseil d'achat serveur NASProblème Orange (Wanadoo) : Mon compte - Intrusion ?
Conseil pour remplacer mon ADSL2MUEConseil pour un point d'accès sans fil
alertes intrusion sur port 2869[Conseil] Besoin d'aide pour monter un réseau et choisir un routeur
Conseil pour config server virtualisé (Hyper-V)demande aide openvpn. routage incorrect.
Plus de sujets relatifs à : demande de conseil sur une paranoïa d'intrusion ftp


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR