- Mitglied seit
- 29 Sep 2009
- Beiträge
- 11,377
- Punkte für Reaktionen
- 1,065
- Punkte
- 113
Hallo, liebes Forum !
Heute muß ich mich auch mal mit einer Frage an Euch wenden.
Ich habe gerade mal am Eingang der FB7170 die Daten mitgeschnitten.
Beim Anschauen fallen mir doch zufällig FTP Packete mit User und Passwort auf !
Ein Angriff auf meinen FTP-Server !!! Also gleich erst mal Port 21 zu gemacht.
Die IP-Adresse 109.123.80.155 kommt so wie ich gesucht habe aus London.
Jetzt meine Frage: Soll/muß man sowas Anzeigen, wenn ja wo ?
Ich bin ja froh, daß ich es noch gemerkt habe. Was mich aber wundert und stört:
Die FB zeigt 1. keine Ereignisse an (z.B. FTP-Login incorrect)
2. sie verzögert die erneute Eingabe nur minimal und sperrt sie auch nach 10000 mal nicht
3. den Benutzernamen kann man nicht wählen und das Passwort darf auch nur max. 8 Zeichen betragen. Da ist der Zugang ja binnen Stunden herrauszubekommen.
4. den Port 21 kann man ja auch nicht ändern.
5. den Bereich der zulässigen IP-Adressen kann man auch nicht einschränken.
Kann man da noch etwas machen um die Sicherheit zu erhöhen,
ich will aber bei der originalen Firmware bleiben.
Kommen solche Attacken öfters vor ? Hat das jemand auch schon mal beobachtet ?
Ich danke schon mal für die Antworten.
Ich habe mal einen Teil meines Mitschnittes angehängt. Ist keine .txt, nur .txt im Namen entfernen.
Heute muß ich mich auch mal mit einer Frage an Euch wenden.
Ich habe gerade mal am Eingang der FB7170 die Daten mitgeschnitten.
Beim Anschauen fallen mir doch zufällig FTP Packete mit User und Passwort auf !
Ein Angriff auf meinen FTP-Server !!! Also gleich erst mal Port 21 zu gemacht.
Die IP-Adresse 109.123.80.155 kommt so wie ich gesucht habe aus London.
Jetzt meine Frage: Soll/muß man sowas Anzeigen, wenn ja wo ?
Ich bin ja froh, daß ich es noch gemerkt habe. Was mich aber wundert und stört:
Die FB zeigt 1. keine Ereignisse an (z.B. FTP-Login incorrect)
2. sie verzögert die erneute Eingabe nur minimal und sperrt sie auch nach 10000 mal nicht
3. den Benutzernamen kann man nicht wählen und das Passwort darf auch nur max. 8 Zeichen betragen. Da ist der Zugang ja binnen Stunden herrauszubekommen.
4. den Port 21 kann man ja auch nicht ändern.
5. den Bereich der zulässigen IP-Adressen kann man auch nicht einschränken.
Kann man da noch etwas machen um die Sicherheit zu erhöhen,
ich will aber bei der originalen Firmware bleiben.
Kommen solche Attacken öfters vor ? Hat das jemand auch schon mal beobachtet ?
Ich danke schon mal für die Antworten.
Ich habe mal einen Teil meines Mitschnittes angehängt. Ist keine .txt, nur .txt im Namen entfernen.
Anhänge
Zuletzt bearbeitet: