|
|
#1 (permalink) |
|
Simpsons Webmaster
|
Hallo,
ich beziehe DSL über Alice und somit erhalte ich alle 24 Stunden eine neue IP sprich ich habe eine dynamische IP Adresse. In den meisten Fällen ist das ja so. Nun gut zu meinem Problem. Vor kurzem gab es einen Angriff auf den FTP Server meines Kunden und die Idee ist jetzt den FTP Zugang nur für eine bestimmte IP freizugeben. Mein Kunde hat immer dieselbe IP Adresse, aber bei mir ist das ein Problem. Jetzt habe ich schon an dyndns gedacht, aber kann man im Server eine dyndns hinterlegen, dass diese auf den FTP zugreifen darf, aber wiederrum wie soll ich das in meinem FileZilla einstellen? Wie könnte ich dieses Problem lösen? Was mir gerade einfällt evtl. ein Proxy, aber gibt es da was kostenloses und ist das ein Programm was ich anmache und dann habe ich die Proxy Adresse? |
|
|
|
| Gesponsorte Links |
|
|
#3 (permalink) |
|
Erfahrener Benutzer
Reg: 14.10.2007
Beiträge: 666
![]() ![]() ![]() |
Hallo
Ich wüßte nicht was an deinem Vorhaben besser wäre? Ich halte eine feste IP für eine höhrees Risiko, als eine sich dauernd ändernde IP. Die IP ist doch nicht das Sicherheitsproblem, oder doch ? Wie erfolgte denn der Angriff? via ssh |
|
|
|
|
|
#5 (permalink) |
|
King with a crown
|
Angriff auf den FTP-Dienst via SSH? Dann wäre es doch eher ein Angriff auf den SSH-Dienst?
Und @No5251: Wieso ist es unsicherer, wenn man von vorne herein alle Verbindungen, die nicht von 2 bestimmten IPs kommen, rausfiltert? Natürlich sollten sich die anderen beiden IPs dann trotzdem noch authentifizieren müssen… aber es hält zumindest schonmal fast alle Angreifer davon ab, es überhaupt erst zu probieren. Aber mit DynDNS wird das wohl wirklich übertrieben kompliziert und nur mittelmäßig sicher… wie schon erwähnt wurde: Es gibt bessere und sicherere Möglichkeiten. |
|
|
|
|
|
#6 (permalink) |
|
Simpsons Webmaster
|
Ja man kam also an das FTP Passwort dran und somit wurde durch ein Script / Bot mehrere Dateien modifiziert und wieder hochgeladen. Waren zwei Zeilen mit einer russischen Domain und JavaScript.
Die Idee ist das nur die und die IP Adresse auf den FTP Server sich einloggen kann und keine andere IP Adresse mehr. |
|
|
|
|
#7 (permalink) |
|
ohne Vertrauen
|
kommt mir bekannt vor, lass mich raten, das waren html,js oder php dateien die geändert wurden?
Hast du nicht vielelicht nen Zugriff auf nen anderen Server mit fester IP? So das du über den gehen kannst? .DE 1. Jahr 3,95€, 2.Jahr oder Tranfer nur 2,95€! +2 Backlinks je Domain! ab 20 Domains+3 BL/Domain, ab 50 Domains+4BL/Domain! Angebot mit Backlink (Preise sind dauerhaft gültig!) bis 31.5.2012!! Weitere Preise auf Anfrage -> PN an Mich |
|
|
|
|
|
#9 (permalink) |
|
kanz pöhse
|
Der "Einbruch" klingt zwar eher nach XSS und/oder CHMOD 777, aber na gut.
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag Deppenapostroph? CD's, DVD's, Deppenleerzeichen? Service Gebühr, Lose Seite, ... totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph Geändert von LasMiranda (31.07.2010 um 17:54:51 Uhr) |
|
|
|
|
|
#12 (permalink) |
|
kanz pöhse
|
Aber was sagt das aus, wie der Angriff erfolgte? Nichts.
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag Deppenapostroph? CD's, DVD's, Deppenleerzeichen? Service Gebühr, Lose Seite, ... totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph |
|
|
|
|
|
#13 (permalink) |
|
Erfahrener Benutzer
|
Hallo,
also einen ftp User eine fest Ip zuzuordner halte ich für bedenklich, da er ja so an eine/seine Leitung gebunden ist. Viel wichtiger ist da herauszubekommen: Wie kam der Bösewicht ins ftp? = leichtes PW? kein Schutz vor Brute-Force-Suche (engl. „brute force search“) etc etc? Sicher das nur ftp betroffen ist? War es ein unsicheres Script vom "Kunden" ? dazu kommt, Logdateien prüfen etc etc .... gruss zur Nacht |
|
|
|
|
|
#15 (permalink) |
|
Simpsons Webmaster
|
Welche Möglichkeiten gibt es um sich sicher in einen FTP einzuloggen. Also bei meinem Provider könnte ich eine feste IP beantragen, aber eine feste IP hat ja nicht nur Vorteile. Welche Möglichkeit gibt es also sonst noch eine sichere FTP Verbindung aufzubauen bzw. den Kreis die sich einloggen können zu verengen?
|
|
|
![]() |
| Gesponsorte Links |
| Anzeige |
| Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1) | |
| Themen-Optionen | |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| TS2 Server auf V-Server aufsetzen [ 1Mio Lose ] | Schlotti1989 | Lose4Scripts (erledigt) | 4 | 24.08.2008 07:03:19 |
| Dateien von Server auf Server laden - möglich? was wird benötigt? | Slemens | Webhosting | 7 | 14.11.2007 14:31:45 |
| (S) feste Buttonplätze und feste Voll-Bannerplätze | Seidon | Lose4Werbung (erledigt) | 25 | 21.02.2007 19:54:24 |
| [PHP/Server] Script ohne Einschränkungen ausführen um änderungen am Server vorzunehme | flaschenkind | Programmierung | 2 | 07.01.2007 11:47:28 |