Jump to content

versucher FTP Hack?


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben
im Falle des Posters ist kein MITM erfolgt sondern lediglich ein BruteForce auf den FTP, weil der Server sich halt meldet

Ja klar, MITM war auch nur als Beispiel gedacht, wie Kennwörter ausgespäht werden könnten ...

Ist aber erschreckend das Ganze ... :shock:

Geschrieben

Ne lass ma lieber, dann hole ich wieder meinen Seitenschneider raus und zerschneide alle externen Kabel ... :D

Ich würde mich auch mal für so einen Livehack interessieren , obwohl ich danach wahrscheinlich nicht mehr ruhig schlafen könnte (obwohl ein kürzlich von extern durchgeführter Penetrationstest sehr erfreuliche Ergebnisse gebracht hat) ...

Geschrieben

Nochmals die Frage an den TO:

Stehen in den IIS Log Dateien mehr Details? Und kommt das Ändern des FTP Ports in Frage? Das erhöht die Sicherheit zwar nicht direkt, halt aber viele Scriptkiddies davon ab, automatisierte Attacken auf den Standard Port 21 zu starten.

Geschrieben

Eigentlich ist die Lösung doch schon indirekt genannt worden. Er IST offensichtlich angegriffen worden, da er den FTP-Server relativ ungeschützt betreibt. Eine mögliche Lösung wäre, ein VPN zur Firma aufzubauen und den FTP-Server quasi intern zu benutzen. Weiterhin könnte man einen Nicht-Microsoft Server benutzen, der z.B. FTP over SSL/TLS unterstützt.

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...