Tentative intrusion ftp windows server 2008 r2
Fermé
Jean
-
2 sept. 2016 à 01:14
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 sept. 2016 à 14:00
Malekal_morte- Messages postés 180304 Date d'inscription mercredi 17 mai 2006 Statut Modérateur, Contributeur sécurité Dernière intervention 15 décembre 2020 - 3 sept. 2016 à 14:00
A voir également:
- Tentative intrusion ftp windows server 2008 r2
- Clé windows 10 gratuit - Guide
- Montage video windows - Guide
- Windows ne démarre pas - Guide
- Windows 10 gratuit - Accueil - Mise à jour
- Windows movie maker windows 11 - Télécharger - Montage & Édition
4 réponses
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
2 sept. 2016 à 08:33
2 sept. 2016 à 08:33
Salut,
FTP est un protocole très attaque comme SSH, VNC, RDP Etc par des bruteforce.
Tu dois avoir plein de tentatives de connexion avec des mots de passe faibles.
FTP est un protocole très attaque comme SSH, VNC, RDP Etc par des bruteforce.
Tu dois avoir plein de tentatives de connexion avec des mots de passe faibles.
Oui mais comment le pirate a trouvé mon adresse IP... Ce n'est certainement pas mon entourage du coup ça me rend un peu parano ^^
En tout cas le mot de passe est plutôt pas mal, donc de ce côté la je suis assez serein, mais bon c'est juste désagréable de savoir que quelqu'un a essayé de s'introduire sur mon serveur pendant des heures...
En tout cas le mot de passe est plutôt pas mal, donc de ce côté la je suis assez serein, mais bon c'est juste désagréable de savoir que quelqu'un a essayé de s'introduire sur mon serveur pendant des heures...
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
3 sept. 2016 à 09:34
3 sept. 2016 à 09:34
Le pirate n'a rien trouvé du tout.
Les IPs des serveurs sont connus.
Il scanne des plages d'IPs pour vérifier si des FTP tournent.
C'est un peu comme si gars un prenait rue par rue, chaque habitation pour vérifier si un carreau était cassé pour rentrer.
Les IPs des serveurs sont connus.
Il scanne des plages d'IPs pour vérifier si des FTP tournent.
C'est un peu comme si gars un prenait rue par rue, chaque habitation pour vérifier si un carreau était cassé pour rentrer.
Wow c'est pas glop tout ça... J'hésite à utiliser autre chose du coup (le serveur est 100% récup dont la licence windows serv, mais par manque d'expérience j'ai peur de faire des boulettes niveau sécurité).
Donc si je comprends bien, ce que j'ai vécu est assez courant ou presque.
A part restreindre les ips entrantes à celles de mon entourage (ce qui va pas être simple pour ceux qui ont des IPs qui changent!), il y a d'autres choses à faire?
Donc si je comprends bien, ce que j'ai vécu est assez courant ou presque.
A part restreindre les ips entrantes à celles de mon entourage (ce qui va pas être simple pour ceux qui ont des IPs qui changent!), il y a d'autres choses à faire?
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
Modifié par Malekal_morte- le 3/09/2016 à 11:13
Modifié par Malekal_morte- le 3/09/2016 à 11:13
bha autre chose, si c'est un autre service que FTP, il sera scanné.
A part restreindre les ips entrantes à celles de mon entourage (ce qui va pas être simple pour ceux qui ont des IPs qui changent!), il y a d'autres choses à faire?
C'est une solution.
Tu peux aussi mettre en place, un blocage sur un certains nombre de tentatives.
Maintenant, perso, je mets aucun filtre sur les services pour ce qui est des attaques bruteforces.
Une bonne gestion des mots de passe suffit.
Mettre à jour le logiciel FTP pour éviter les vulnérabilités et voila.
A part restreindre les ips entrantes à celles de mon entourage (ce qui va pas être simple pour ceux qui ont des IPs qui changent!), il y a d'autres choses à faire?
C'est une solution.
Tu peux aussi mettre en place, un blocage sur un certains nombre de tentatives.
Maintenant, perso, je mets aucun filtre sur les services pour ce qui est des attaques bruteforces.
Une bonne gestion des mots de passe suffit.
Mettre à jour le logiciel FTP pour éviter les vulnérabilités et voila.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
Jean
3 sept. 2016 à 12:14
3 sept. 2016 à 12:14
Pour les performances non, il en faudrait bcp.
Oui surveille, mets à jour, et des mots de passe forts.
Note que le filtrage par IP, ça peut aider dans le cas où tes amis se font voler les mots de passe afin de bloquer les connexions provenant de pirate hors ordinateurs de tes amis.
Si tu sais mettre en place, vas y.
Oui surveille, mets à jour, et des mots de passe forts.
Note que le filtrage par IP, ça peut aider dans le cas où tes amis se font voler les mots de passe afin de bloquer les connexions provenant de pirate hors ordinateurs de tes amis.
Si tu sais mettre en place, vas y.
Malekal_morte-
Messages postés
180304
Date d'inscription
mercredi 17 mai 2006
Statut
Modérateur, Contributeur sécurité
Dernière intervention
15 décembre 2020
24 660
>
Jean
Modifié par Malekal_morte- le 3/09/2016 à 14:00
Modifié par Malekal_morte- le 3/09/2016 à 14:00
nope ça devrait pas fonctionner, parce que le FW va prendre l'ip au moment où tu vas ajouter la règle et comme elle va changer x fois derrière...
Tu as le Port Knocking après, pour dissimuler le service FTP.
Changer le port par défaut, peut aussi limiter les attaques, au lieu de mettre sur 21, tu mets genre 26 ou un port > 1024.
Mais bon, si tu veux pas te prendre le chou, laisse comme ça et sur surveille.
Tu as le Port Knocking après, pour dissimuler le service FTP.
Changer le port par défaut, peut aussi limiter les attaques, au lieu de mettre sur 21, tu mets genre 26 ou un port > 1024.
Mais bon, si tu veux pas te prendre le chou, laisse comme ça et sur surveille.