Un hacker tente de se connecter a mon ftp ?

Résolu
nicolelegio Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   -  
HostOfSeraphim Messages postés 6750 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonsoir à tous,

Petit problème, j'ai un serveur FTP créer avec filezilla ,c'est un serveur que j'utilise entre mon frère et moi donc personne ne devrait en avoir connaissance, et je suis en train de voir une IP qui essaye de se connecter à mon FTP en utilisant les login passwords basic genre : admin,admin ou admin ou invite des trucs comme ça.
Évidemment je voulais en savoir plus et je découvre que c'est une société suisse VTX Service. Étonnant ? http://www.vtx.ch/default_fr.asp et d'après ce que je vois c'est une entreprise dans le domaine de la communication mobile et fixe.
Cette tentative de connexion est intempestive genre tous les 30 secondes a peu près.J'ai déjà essayer de bannir l'ip mais rien n'y fait.

alors je me demandais ce que je devais faire pour arrêter cette connexion intempestive
Je leur ai déjà envoyé un mail mais ils tente de se connecter toujours.

A oui j'oubliais les lignes de filezilla :

(000222) 15/01/2009 19:52:19 - (not logged in) (212.147.5.213)> 220-FileZilla Server version 0.9.29 beta
(000222) 15/01/2009 19:52:19 - (not logged in) (212.147.5.213)> 220-written by Tim Kosse (Tim.Kosse@gmx.de)
(000222) 15/01/2009 19:52:19 - (not logged in) (212.147.5.213)> 220 Please visit https://sourceforge.net/projects/filezilla/
(000222) 15/01/2009 19:52:24 - (not logged in) (212.147.5.213)> USER "null"
(000222) 15/01/2009 19:52:24 - (not logged in) (212.147.5.213)> 331 Password required for "null"
(000222) 15/01/2009 19:52:30 - (not logged in) (212.147.5.213)> USER "null"
(000222) 15/01/2009 19:52:30 - (not logged in) (212.147.5.213)> 331 Password required for "null"
(000222) 15/01/2009 19:52:38 - (not logged in) (212.147.5.213)> USER "null"
(000222) 15/01/2009 19:52:38 - (not logged in) (212.147.5.213)> 331 Password required for "null"
(000222) 15/01/2009 19:52:46 - (not logged in) (212.147.5.213)> PASS *******
(000222) 15/01/2009 19:52:46 - (not logged in) (212.147.5.213)> 530 Login or password incorrect!

Merci d'avance pour vos réponses
A voir également:

15 réponses

ezekielo Messages postés 153 Date d'inscription   Statut Membre Dernière intervention   7
 
0
pimprenelle27 Messages postés 20857 Date d'inscription   Statut Contributeur sécurité Dernière intervention   2 502
 
avec malware ça m'étonnerais. c'est pas ça du tout.
0
ezekielo Messages postés 153 Date d'inscription   Statut Membre Dernière intervention   7
 
désolé c est pas pour lui que j ai ecrit le message je me suis trompé
0
nicolelegio Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   2
 
mais j'ai avast anti virus et anti hacker et il ne m'a rien trouver sur mon pc alors est ce vraiment utile de faire le scan avec malwarebyte ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ezekielo Messages postés 153 Date d'inscription   Statut Membre Dernière intervention   7
 
zone alarme devrer bloqué ca!
0
HostOfSeraphim Messages postés 6750 Date d'inscription   Statut Contributeur Dernière intervention   1 608
 
Oui, à condition que les IP des personnes autorisées à s'y connecter soient définies, et que toute IP absente de cette liste soit interdite. Ce qui n'est probablement pas le cas.

0
HostOfSeraphim Messages postés 6750 Date d'inscription   Statut Contributeur Dernière intervention   1 608
 
VTX est un FAI suisse, en fait.

Visiblement c'est un petit malin qui s'amuse à tenter une connexion sur ton serveur FTP. Regarde dans le serveur FTP si tu as des outils de blacklisting.

0
nicolelegio Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   2
 
Oui evidemment mais il essaye toujour de se connecter je l'ai déja mis dans les ips a banir .
0
ezekielo Messages postés 153 Date d'inscription   Statut Membre Dernière intervention   7
 
oui éxacte je ni et pas pensé, je te laisse car il et plus competan que moi
0
nicolelegio Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   2
 
Mais je pense qu'en fait maintenat il essaye de cracker mon réseau a la force brute parce que je vois dans les mots de passe a,aa,ab,ac; etc Je dirai qu'il en train de se faire un kiff sur mon réseau avec brutus pas vous ?
0
HostOfSeraphim Messages postés 6750 Date d'inscription   Statut Contributeur Dernière intervention   1 608
 
Regarde les heures des essais. Si y'a plusieurs secondes entre chaque tentative, c'est qu'il le fait à la main. Un bruteforce est plus rapide.

Par contre, il change peut-être régulièrement d'IP, donc il arriverait à contourner la protection comme ça. A voir si il n'y a pas possibilité de bannir une plage d'IP.

0
nicolelegio Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   2
 
Non même il ne change pas d'ip puisque c'est toujours la meme qui apparait en bas a chaque fois qu'il tente de se connecter et il y a 6secondes d'intervalles mais quand je dis 6sec il essaye trois tentative en moins d'une seconde puis 6 ssecondes puis trois tentatives ainsi de suite.

Une question comme ca : "net send" peut on l'utiliser sur internet ???
0
HostOfSeraphim Messages postés 6750 Date d'inscription   Statut Contributeur Dernière intervention   1 608
 
Net send peut être utilisé par Internet oui, c'était d'ailleurs un moyen de diffusion de spam à une époque. Mais un petit tour dans le panneau de configuration et le service est désactivé.

Si son IP ne change pas, la protection ne doit pas être terrible sur FileZilla Server... tu as fermé/rouvert le programme après avoir ajouté son IP, à tout hasard ?

Question : ton frère se connecte via ton IP ou via une adresse qui pointe vers ton IP ? Tu as une IP fixe ou dynamique ?

0
nicolelegio Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   2
 
J'ai une ip fixe et mon frère se connecte avec une redirection dyndns.
0
HostOfSeraphim Messages postés 6750 Date d'inscription   Statut Contributeur Dernière intervention   1 608
 
OK, dommage (sinon tu aurais changé d'IP, peut-être que ton apprenti hacker n'aurait pas retrouvé ta trace...).

Est-ce que tu arrives à voir si il se connecte avec ton IP ou avec la redirection DynDNS ?

0
nicolelegio Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   2
 
il se connecte avec mon ip j'ai desactiver tout a l'heure mon dyndns.
0
HostOfSeraphim Messages postés 6750 Date d'inscription   Statut Contributeur Dernière intervention   1 608
 
Désactivé ? Ton DynDNS ne mène plus à ton IP ?

0
nicolelegio Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   2
 
Qu'est ce que t'en pense si je change tous mes fichiers en fichiers bidons genre virus ou spam ???
serait ce raisonnable ?
je pense que le meilleur moyen d'anéantir un hacker est avec ses propres programmes c'est à dire les virus.
0
HostOfSeraphim Messages postés 6750 Date d'inscription   Statut Contributeur Dernière intervention   1 608
 
On ne résoud pas le mal par le mal ;-)

0
nicolelegio Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   2
 
Non mon dyndns ne mène plus à mon ip !
0
HostOfSeraphim Messages postés 6750 Date d'inscription   Statut Contributeur Dernière intervention   1 608
 
OK.

Je vais installer FileZilla Server sur ma machine Windows, comme ça je verrais mieux les possibilités offertes.

0
HostOfSeraphim Messages postés 6750 Date d'inscription   Statut Contributeur Dernière intervention   1 608
 
Est-ce que les IP de ton hacker sont très différentes ou est-ce qu'elles sont relativement similaires, avec seulement quelques chiffres qui changent ?

Est-ce que ton frère a une IP fixe ?

0
nicolelegio Messages postés 54 Date d'inscription   Statut Membre Dernière intervention   2
 
Alors non elles ne changent pas du tout ce sont toujours les mêmes et mon frere à une ip fixe aussi.

Déjà je voudrais te dire merci de m'avoir aidé parce que je viens de guérir le mal par le mal.
Le poisson a mordu a l'hameçon un petit format C: D: F: E:( ce n'est pas aussi simple ) évidemment cacher sous une image ca lui fera beaucoup de bien.

Merci de votre aide à tous d'avoir était aussi rapide pour me repondre mais je crois qu'il n'y a que la maniere forte qui marche.

J'espère que le petit malin n'essayera plus de faire du mal !!!!!


Bonsoir à tous et merci encore je passe la passe en résolu
0
HostOfSeraphim Messages postés 6750 Date d'inscription   Statut Contributeur Dernière intervention   1 608
 
Tu avais d'autres solutions dans FileZilla Server, pour info :

- Edit / Settings / Autoban : tu peux défini qu'à partir de X connexions infructueuses, l'IP est automatiquement bannie pour Y heures.
- Edit / Settings / IP Filter : mettre *.*.*.* dans la liste des IP non autorisées (donc tout le monde !), et dans la liste des IP autorisées, celle de ton frère.

Voilà :-)

0