Un hacker tente de se connecter a mon ftp ?

Résolu/Fermé
nicolelegio Messages postés 54 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 2 mai 2012 - 15 janv. 2009 à 19:55
HostOfSeraphim Messages postés 6750 Date d'inscription jeudi 2 février 2006 Statut Contributeur Dernière intervention 31 juillet 2016 - 15 janv. 2009 à 21:24
Bonsoir à tous,

Petit problème, j'ai un serveur FTP créer avec filezilla ,c'est un serveur que j'utilise entre mon frère et moi donc personne ne devrait en avoir connaissance, et je suis en train de voir une IP qui essaye de se connecter à mon FTP en utilisant les login passwords basic genre : admin,admin ou admin ou invite des trucs comme ça.
Évidemment je voulais en savoir plus et je découvre que c'est une société suisse VTX Service. Étonnant ? http://www.vtx.ch/default_fr.asp et d'après ce que je vois c'est une entreprise dans le domaine de la communication mobile et fixe.
Cette tentative de connexion est intempestive genre tous les 30 secondes a peu près.J'ai déjà essayer de bannir l'ip mais rien n'y fait.

alors je me demandais ce que je devais faire pour arrêter cette connexion intempestive
Je leur ai déjà envoyé un mail mais ils tente de se connecter toujours.

A oui j'oubliais les lignes de filezilla :

(000222) 15/01/2009 19:52:19 - (not logged in) (212.147.5.213)> 220-FileZilla Server version 0.9.29 beta
(000222) 15/01/2009 19:52:19 - (not logged in) (212.147.5.213)> 220-written by Tim Kosse (Tim.Kosse@gmx.de)
(000222) 15/01/2009 19:52:19 - (not logged in) (212.147.5.213)> 220 Please visit https://sourceforge.net/projects/filezilla/
(000222) 15/01/2009 19:52:24 - (not logged in) (212.147.5.213)> USER "null"
(000222) 15/01/2009 19:52:24 - (not logged in) (212.147.5.213)> 331 Password required for "null"
(000222) 15/01/2009 19:52:30 - (not logged in) (212.147.5.213)> USER "null"
(000222) 15/01/2009 19:52:30 - (not logged in) (212.147.5.213)> 331 Password required for "null"
(000222) 15/01/2009 19:52:38 - (not logged in) (212.147.5.213)> USER "null"
(000222) 15/01/2009 19:52:38 - (not logged in) (212.147.5.213)> 331 Password required for "null"
(000222) 15/01/2009 19:52:46 - (not logged in) (212.147.5.213)> PASS *******
(000222) 15/01/2009 19:52:46 - (not logged in) (212.147.5.213)> 530 Login or password incorrect!

Merci d'avance pour vos réponses

15 réponses

ezekielo Messages postés 153 Date d'inscription vendredi 9 janvier 2009 Statut Membre Dernière intervention 19 janvier 2009 7
15 janv. 2009 à 19:58
0
pimprenelle27 Messages postés 20857 Date d'inscription lundi 10 décembre 2007 Statut Contributeur sécurité Dernière intervention 8 octobre 2019 2 502
15 janv. 2009 à 20:01
avec malware ça m'étonnerais. c'est pas ça du tout.
0
ezekielo Messages postés 153 Date d'inscription vendredi 9 janvier 2009 Statut Membre Dernière intervention 19 janvier 2009 7
15 janv. 2009 à 20:27
désolé c est pas pour lui que j ai ecrit le message je me suis trompé
0
nicolelegio Messages postés 54 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 2 mai 2012 2
15 janv. 2009 à 20:27
mais j'ai avast anti virus et anti hacker et il ne m'a rien trouver sur mon pc alors est ce vraiment utile de faire le scan avec malwarebyte ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
ezekielo Messages postés 153 Date d'inscription vendredi 9 janvier 2009 Statut Membre Dernière intervention 19 janvier 2009 7
15 janv. 2009 à 20:29
zone alarme devrer bloqué ca!
0
HostOfSeraphim Messages postés 6750 Date d'inscription jeudi 2 février 2006 Statut Contributeur Dernière intervention 31 juillet 2016 1 606
15 janv. 2009 à 20:31
Oui, à condition que les IP des personnes autorisées à s'y connecter soient définies, et que toute IP absente de cette liste soit interdite. Ce qui n'est probablement pas le cas.

0
HostOfSeraphim Messages postés 6750 Date d'inscription jeudi 2 février 2006 Statut Contributeur Dernière intervention 31 juillet 2016 1 606
15 janv. 2009 à 20:32
VTX est un FAI suisse, en fait.

Visiblement c'est un petit malin qui s'amuse à tenter une connexion sur ton serveur FTP. Regarde dans le serveur FTP si tu as des outils de blacklisting.

0
nicolelegio Messages postés 54 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 2 mai 2012 2
15 janv. 2009 à 20:34
Oui evidemment mais il essaye toujour de se connecter je l'ai déja mis dans les ips a banir .
0
ezekielo Messages postés 153 Date d'inscription vendredi 9 janvier 2009 Statut Membre Dernière intervention 19 janvier 2009 7
15 janv. 2009 à 20:35
oui éxacte je ni et pas pensé, je te laisse car il et plus competan que moi
0
nicolelegio Messages postés 54 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 2 mai 2012 2
15 janv. 2009 à 20:36
Mais je pense qu'en fait maintenat il essaye de cracker mon réseau a la force brute parce que je vois dans les mots de passe a,aa,ab,ac; etc Je dirai qu'il en train de se faire un kiff sur mon réseau avec brutus pas vous ?
0
HostOfSeraphim Messages postés 6750 Date d'inscription jeudi 2 février 2006 Statut Contributeur Dernière intervention 31 juillet 2016 1 606
15 janv. 2009 à 20:41
Regarde les heures des essais. Si y'a plusieurs secondes entre chaque tentative, c'est qu'il le fait à la main. Un bruteforce est plus rapide.

Par contre, il change peut-être régulièrement d'IP, donc il arriverait à contourner la protection comme ça. A voir si il n'y a pas possibilité de bannir une plage d'IP.

0
nicolelegio Messages postés 54 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 2 mai 2012 2
15 janv. 2009 à 20:46
Non même il ne change pas d'ip puisque c'est toujours la meme qui apparait en bas a chaque fois qu'il tente de se connecter et il y a 6secondes d'intervalles mais quand je dis 6sec il essaye trois tentative en moins d'une seconde puis 6 ssecondes puis trois tentatives ainsi de suite.

Une question comme ca : "net send" peut on l'utiliser sur internet ???
0
HostOfSeraphim Messages postés 6750 Date d'inscription jeudi 2 février 2006 Statut Contributeur Dernière intervention 31 juillet 2016 1 606
15 janv. 2009 à 20:48
Net send peut être utilisé par Internet oui, c'était d'ailleurs un moyen de diffusion de spam à une époque. Mais un petit tour dans le panneau de configuration et le service est désactivé.

Si son IP ne change pas, la protection ne doit pas être terrible sur FileZilla Server... tu as fermé/rouvert le programme après avoir ajouté son IP, à tout hasard ?

Question : ton frère se connecte via ton IP ou via une adresse qui pointe vers ton IP ? Tu as une IP fixe ou dynamique ?

0
nicolelegio Messages postés 54 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 2 mai 2012 2
15 janv. 2009 à 20:54
J'ai une ip fixe et mon frère se connecte avec une redirection dyndns.
0
HostOfSeraphim Messages postés 6750 Date d'inscription jeudi 2 février 2006 Statut Contributeur Dernière intervention 31 juillet 2016 1 606
15 janv. 2009 à 21:02
OK, dommage (sinon tu aurais changé d'IP, peut-être que ton apprenti hacker n'aurait pas retrouvé ta trace...).

Est-ce que tu arrives à voir si il se connecte avec ton IP ou avec la redirection DynDNS ?

0
nicolelegio Messages postés 54 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 2 mai 2012 2
15 janv. 2009 à 21:03
il se connecte avec mon ip j'ai desactiver tout a l'heure mon dyndns.
0
HostOfSeraphim Messages postés 6750 Date d'inscription jeudi 2 février 2006 Statut Contributeur Dernière intervention 31 juillet 2016 1 606
15 janv. 2009 à 21:06
Désactivé ? Ton DynDNS ne mène plus à ton IP ?

0
nicolelegio Messages postés 54 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 2 mai 2012 2
15 janv. 2009 à 21:06
Qu'est ce que t'en pense si je change tous mes fichiers en fichiers bidons genre virus ou spam ???
serait ce raisonnable ?
je pense que le meilleur moyen d'anéantir un hacker est avec ses propres programmes c'est à dire les virus.
0
HostOfSeraphim Messages postés 6750 Date d'inscription jeudi 2 février 2006 Statut Contributeur Dernière intervention 31 juillet 2016 1 606
15 janv. 2009 à 21:07
On ne résoud pas le mal par le mal ;-)

0
nicolelegio Messages postés 54 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 2 mai 2012 2
15 janv. 2009 à 21:08
Non mon dyndns ne mène plus à mon ip !
0
HostOfSeraphim Messages postés 6750 Date d'inscription jeudi 2 février 2006 Statut Contributeur Dernière intervention 31 juillet 2016 1 606
15 janv. 2009 à 21:08
OK.

Je vais installer FileZilla Server sur ma machine Windows, comme ça je verrais mieux les possibilités offertes.

0
HostOfSeraphim Messages postés 6750 Date d'inscription jeudi 2 février 2006 Statut Contributeur Dernière intervention 31 juillet 2016 1 606
15 janv. 2009 à 21:13
Est-ce que les IP de ton hacker sont très différentes ou est-ce qu'elles sont relativement similaires, avec seulement quelques chiffres qui changent ?

Est-ce que ton frère a une IP fixe ?

0
nicolelegio Messages postés 54 Date d'inscription vendredi 9 novembre 2007 Statut Membre Dernière intervention 2 mai 2012 2
15 janv. 2009 à 21:18
Alors non elles ne changent pas du tout ce sont toujours les mêmes et mon frere à une ip fixe aussi.

Déjà je voudrais te dire merci de m'avoir aidé parce que je viens de guérir le mal par le mal.
Le poisson a mordu a l'hameçon un petit format C: D: F: E:( ce n'est pas aussi simple ) évidemment cacher sous une image ca lui fera beaucoup de bien.

Merci de votre aide à tous d'avoir était aussi rapide pour me repondre mais je crois qu'il n'y a que la maniere forte qui marche.

J'espère que le petit malin n'essayera plus de faire du mal !!!!!


Bonsoir à tous et merci encore je passe la passe en résolu
0
HostOfSeraphim Messages postés 6750 Date d'inscription jeudi 2 février 2006 Statut Contributeur Dernière intervention 31 juillet 2016 1 606
15 janv. 2009 à 21:24
Tu avais d'autres solutions dans FileZilla Server, pour info :

- Edit / Settings / Autoban : tu peux défini qu'à partir de X connexions infructueuses, l'IP est automatiquement bannie pour Y heures.
- Edit / Settings / IP Filter : mettre *.*.*.* dans la liste des IP non autorisées (donc tout le monde !), et dans la liste des IP autorisées, celle de ton frère.

Voilà :-)

0