Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет white_wyrm ([info]white_wyrm)
@ 2007-01-25 23:39:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
Музыка:Simon & Garfunkel - Bleecker Street

типа одминское :)
Хех. Меня (в смысле, FTP мой) сейчас пытались взломать. Брутфорсом. С COLO-CUST-216-7-80-7.PRIMENETWORK.NET и MAIL.ROMEROMENENDEZ.COM. Даже смешно. Не угадаете вы админский пароль - нету у меня юзера Администратор, нету. Забанить что ли по адресам...
Забавно, что на втором адресе есть свой FTP-сервер. С пингом 530. Чур меня, чур.



(Читать комментарии) - (Добавить комментарий)


[info]ex_ex_white@lj
2007-01-25 17:49 (ссылка)
А зачем он мне, если сервак у меня на обычной машине? :)

А притом, что говоришь ему USER и отправляешься курить. Хотя я не курю. В общем, пинг за секунду - лучший метод борьбы с брутфорсом! Интересно, сколько ему терпения потребовалось, чтобы ломать меня.

[5] Thu 25Jan07 13:05:38 - (000087) IP-Name: MAIL.ROMEROMENENDEZ.COM
5] Thu 25Jan07 13:05:57 - (000088) Connected to 200.31.29.74 (Local address 192.168.1.34)
[5] Thu 25Jan07 13:05:57 - (000088) IP-Name: MAIL.ROMEROMENENDEZ.COM
5] Thu 25Jan07 13:06:09 - (000089) Connected to 200.31.29.74 (Local address 192.168.1.34)
[5] Thu 25Jan07 13:06:09 - (000089) IP-Name: MAIL.ROMEROMENENDEZ.COM
[5] Thu 25Jan07 13:07:41 - (000089) Closing connection

Чуть-чуть до автобана не доковырял. Такую бы энергию да в мирное русло.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]eros2@lj
2007-01-25 17:58 (ссылка)
Ничего не понял, ну да ладно... Админское имя ведь на любой машине есть (если это не Win9x, конечно).

Приведённый лог - это простое забивание порта соединениями?
Или syn flood?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_ex_white@lj
2007-01-25 18:04 (ссылка)
Так он ведь не на операционку, а на FTP коннектился. А ФТП у меня рисует висящая сервисом программка, которой этот админский юзер нафиг не сдался. То есть он возможен, конечно - но зачем?

Это последовательные попытки скормить ей через 21й порт подходящие юзернейм/пароль. А поскольку говорить "юзер не существует" она не умеет, всегда берет пароль и потом говорит "пароль неверен", подбирать можно долго...

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]eros2@lj
2007-01-26 03:32 (ссылка)
На фтп... ыыы... Блин, мне бы и в голову не пришло коннектится на фтп с юзером "Администратор".

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]ex_ex_white@lj
2007-01-26 03:39 (ссылка)
Ха. Через три часа после этого пришел второй такой же. Этот попался более терпеливый и уже доковырялся.
[5] Thu 25Jan07 16:18:34 - (000104) Too many times wrong password for user "ADMINISTRATOR" - disconnecting
[5] Thu 25Jan07 16:18:35 - (000104) Closing connection
[5] Thu 25Jan07 16:18:35 - (000000) Blocking IP 216.7.80.7 for 15 minutes

(Ответить) (Уровень выше)


(Читать комментарии) -