mboost-dp1

unknown

Hackere går efter åbne FTP-servere

-

Ifølge DK-Cert, viser den seneste statistik for første kvartal 2002, at over en fjerdedel af alle portscanninger er rettet mod åbne FTP-servere.





Gå til bund
Gravatar #1 - amokk
7. maj 2002 19:27
lidt dårlig overskrift...

folk som bryder ulovligt ind på andres maskiner hedder CRACKERE... når det nu er et forum for rigtige nørder kan vi lige så godt skrive tingene rigtigt også...

at ComOn ikke har styr på begreberne, betyder jo ikke at det skal smitte af på newz...
Gravatar #2 - Fugl
7. maj 2002 19:28
Hold nu kæft om det der hacker cracker pis, det er så lamt at høre på.
Gravatar #3 - Polyvinylchlorid
7. maj 2002 19:33
de har aldrig kaldt sig selv for crackere men kalder sig selv for hackere ..

det er den mest afsporede diskussion på newz.

at der er nogle programmører der kalder sig hackere og føler sig fortørnede over at der er en anden kultur der har overtaget termen "hacker" er jo bare synd.
Gravatar #4 - annoia
7. maj 2002 19:48
Og dermed færdig. Slut, stop og endeligt. Ikke mere. Bum!
Gravatar #5 - Hekto
7. maj 2002 19:53
Hvordan skal "åbne" ftp-server forstås ? Nogen som ikke skal ha adgangskode osv ? Hvilke firmaer har da osse det ?

Desuden.. det er da ikke KIKS som bruger det, det er da KAGER ?


KIKS = Crackere / Hackere
KAGER = Warez-"magere"
Gravatar #6 - amokk
7. maj 2002 20:25
#5

det kan f.eks. være en admin som har glemt at slå FTP publishing fra i IIS

eller en FTP server som lige er blevet installeret, og som derfor har et eller andet default password

eller en server som i forvejen er blevet hacket på anden måde, og der derfor er en åben FTP server... der er mange muligheder...
Gravatar #7 - Onde Pik
7. maj 2002 20:40
De flest er servere hvor 'anonymous' brugeren har skriveadgang.
Gravatar #8 - InsaneBoy
7. maj 2002 20:52
Ehh... er det ikke bare warez-folk som leder efter åbne pub's hvor de kan uploade?
Gravatar #9 - angelenglen
7. maj 2002 21:08
LOL det er da de FÆRRESTE warezfolk der UPLOADER! de fleste af dem vil bare ha og ha og ha!

og hvis folk ikke kan finde ud af at passwordprotecte og encrypte sin ftp, skal de bare holde sig fra det i første omgang... just my two cents...
Gravatar #10 - DemonSpawn
7. maj 2002 21:47
<STRONG>#5</STRONG>

Der er ufatlig mange public ftps derude. Hvis du portscanner 1k ip adresser, vil du gennemsnitligt finde 3-4 stykker. Ok det lyder måske ikke af mange.

Men :

((255*255*255*255)/1000)*3 = rigtig mange

((255*255*255*255)/1000)*4 = mange flere

<STRONG></STRONG>
Gravatar #11 - Ordneren
7. maj 2002 22:30
En hacker er en der laver møbler med en økse, så de der fortørnede kodere kan bare lukke.
Gravatar #12 - vinther
7. maj 2002 22:35
Det er vist lidt for mange ip adresser du har fået med der.(men der er stadig mange)

=)
Gravatar #13 - SaD
7. maj 2002 22:36
Suk....

Det er da ikke en kæft andet end, som sagt, warez-folk der scanner efter åbne FTP-servere (allow anonymous access) - for at finde steder at smide deres sager.
Dem er der masser af (både servere og warez-folk) - men det har INTET med "hacking" at gøre; nu må I sgu liige...
Gravatar #14 - El_Coyote
7. maj 2002 22:58
men der er dem der hacker for at smide en "usynlig" ftp server ind, så de kan kontrollere kontoer osv...
det skal der jo scannes for
Gravatar #15 - annoia
7. maj 2002 23:20
Er man heldig kan man portscanne gennem en anonym ftp... Den skal bare ikke have slået til, at det må man ikke.
Gravatar #16 - bnm
8. maj 2002 05:54
ja, med ftp protokollen (ja... ja.. jeg sagde protokol to gange) kan man nemmerlig bruge den som proxy for alle ens operationer på nettet. På den måde kan man bruge en anonym ftp til at foretage videre portscanning eller DoS'e i en andens navn eller hvad med at uploade warez til søren, 6 år. Fra en pub og så melde ham og pub til apg. Oh well. Åbne ftp'er er amatør adminernes værk.
Gravatar #17 - Net-Meister
8. maj 2002 06:36
<STRONG>#8 (new)</STRONG>Bruger:<B>InsaneBoy</B>
Tænk.....Jeg plejer at lede efter åbne pub's så jeg kan drikke!
Gravatar #18 - gEPHION
8. maj 2002 06:39
Ehhh.. Iøvrigt.

Hvofor skulle man hacke/cracke noget der er åbent?

At smide filer på en public FTP er jo ikke engang ulovligt, kun selve filerne der er hvis det er warez.
Gravatar #19 - SilverWolf
8. maj 2002 07:47
#9 Du siger... At de kun vil HA og HA og HA

Dog mon?, Hvorfor portscanner så mange mennesker så nettet for at finde pubs, eller for at hacke en iis server ( Man kan faktisk tage controllen over en del iis servere, en gang angreb en faktisk mit apache server... hahahha.. Sad og grinede da jeg fandt ud af det i min log fil ).

Der er så mange mennesker der prøver på at sprede ulovlige kopiere af spil/programmer, hvor så en masse mennesker sidder på IRC eller har en eller anden form for hjemmeside hvor de der pubs bliver postet på.

Men hva fanden, hvis APG også skulle til at rende efter dem, så skulle de nok til at finde nogle bedre metoder, der kan man ikke bare lige gå ind. Derude at de nok så os have et tæt samarbejde med BBB, eller et eller andet. Hvis ikke BBB var her er jeg 100% sikker på at ulovlige kopier var meget mindre her i det ypperste af europa, da de fleste ftps findes der og som er hurtige.
Gravatar #20 - oc
8. maj 2002 09:27
en eller anden ged skrev at de færreste firma ftper var public,,,hvad med alle linux ftp sites og alle de mirrors der hører til, de er sq åbne.

Hvad er der galt med hacker diskussionen den sidste hacker er ikke død endnu men han bruger fandme ikke sin energi på at cracke public ftper.

vi kan oxo kalde dem sorte og hvide pingvin og så lamer pingvin hvis vi går over i linux termer :-)

Vi kunne oxo bare gå ud og nyde det gode vejr
(med den bærbar)

Trust Ur Technolust
Gravatar #21 - oc
8. maj 2002 09:35
btw enhver lame ass scriptunge kan lave en portscan , en hacker kan lave en der ikke kan spores (er svær at spore om ikk andet) .

Og det samme kan mange crackere, måske skuller DK cert lige tænke over det og så se på hvor mange indbrud der faktisk bliver begået og hvor.

Statistik kan bruges på mange måde og misbruge på lige så mange.
Gravatar #22 - Knuspar
8. maj 2002 10:14
btw enhver lame ass scriptunge kan lave en portscan , en hacker kan lave en der ikke kan spores (er svær at spore om ikk andet) .
det er da det arveste pis du fyrer af der kammerat ..:

som du selv siger kan enhverv idiot finde ud af at portscanne .. og de faar baere smaek af deres ISP naar de bliver busted .. en hacker kan lave en der ikke kan spores ? dvs alle de menneske som kan finde ud af at "ride" paa wingates er hackere ? fald da til jorden og luk arret medmindre du ved hvad du snakker om .... !

for at skrive om noget andet kan jeg kun give de andre ret mht. den artikel .. det er latterligt at klade det for hackere som scanner efter aabne ftpen .. jeg vil foretraekke om det havde vaeret .. "mening mand har finge i et vaerktoj som han misbruger (port scanner)" .. og paa det grudn lag ser det jo farligt ud .. desuden er der jo databaser som ripe osv .. og efter hvad sikkerhed / baandbredde mm de fleste danske pubs har .. ja .. saa keder man sig hvis man gider scanne dem . de danske er tagged hele bundtet .. flere ip adresser er der jo hellere ikke i DK vel ?
Gravatar #23 - InsaneBoy
8. maj 2002 12:10
Knuspar: Kan vi ikke bare snakke ordentligt til hinanden? Hvis du mener at hans definition af hackere er forkert, så sig det da til ham i en rolig tone, istedet for at sige han skal lukke arret!
Gravatar #24 - oc
8. maj 2002 13:52


#22 har du haft en trist barndom? Styr dit handicap!

btw enhver lame ass scriptunge kan lave en portscan , en hacker kan lave en der ikke kan spores (er svær at spore om ikk andet) .
det er da det arveste pis du fyrer af der kammerat ..:
<STRONG>ER DU DUM??? </STRONG>eller skal du bare modsige et fact?

som du selv siger kan enhverv idiot finde ud af at portscanne .. og de faar baere smaek af deres ISP naar de bliver busted ..
<STRONG>Jeg </STRONG>er aldrig blevet bustet eller har fået "smæk" når jeg har lavet en alm portscan.
en hacker kan lave en der ikke kan spores ? dvs alle de menneske som kan finde ud af at "ride" paa wingates er hackere ? fald da til jorden og luk arret medmindre du ved hvad du snakker om .... !
<STRONG>Jeg </STRONG>lukker sq ikke arret for en <STRONG>LAMER</STRONG> som dig ! jeg siger at <STRONG>en hacker </STRONG>der <STRONG>Ville</STRONG> portscanne <STRONG>KAN</STRONG> gøre det <STRONG>uden</STRONG> at blive sporet!
<STRONG>DERMED ikke sagt at enhver anden ikke kan, men en hacker/cracker /prof vil sq ikke bruge en lame ass tcp portscan.</STRONG>
jeg vil gætte på at din indre svinhund tændte af da din puny forståelse fik dig til at tro at jeg kalder mig selv hacker på baggrund af ovenstående.

for at skrive om noget andet kan jeg kun give de andre ret mht. den artikel .. det er latterligt at klade det for hackere som scanner efter aabne ftpen ..
<STRONG>Godt</STRONG> så du er enig med mig, hvorfor så spille smart

jeg vil foretraekke om det havde vaeret .. "mening mand har finge i et vaerktoj som han misbruger (port scanner)" .. og paa det grudn lag ser det jo farligt ud ..
<STRONG>Går </STRONG>ud fra at du mener at de skulle skrive at mange nørder portscanner steder der har en Ano ftp.

desuden er der jo databaser som ripe osv .. og efter hvad sikkerhed / baandbredde mm de fleste danske pubs har .. ja .. saa keder man sig hvis man gider scanne dem . de danske er tagged hele bundtet .. flere ip adresser er der jo hellere ikke i DK vel ?
<STRONG>Ja </STRONG>det er sikkert spild af tid at portscanne en stor site som sunsite.dk for at kunne bryde ind, medmindre man vil lære noget er det sikkert frugtesløst, hvis man kan bryde ind et sådant sted vil man ikke blive detectet når man portscanner.

Lær at når man siger at en prof kan gøre såen og såen betyder det ikke at alle andre der har lært tricket er lige så skrab til alle andre ting som han kan.
Gravatar #25 - annoia
8. maj 2002 14:06
Ok... Lad os da tage et meget kendt værktøj til linux, kaldet nmap:

-sT TCP connect() port scan (default)
-sS TCP SYN stealth port scan (best all-around TCP scan)
-sU UDP port scan
-sP ping scan (Find any reachable machines)
-sF,-sX,-sN Stealth FIN, Xmas, or Null scan (experts only)
-sR/-I RPC/Identd scan (use with other scan types)
-O Use TCP/IP fingerprinting to guess remote operating system

Ja, den har jo en del forskellige scan-typer. Og jeg er da ret sikker på, at når de finder på nye, så bliver de også puttet i programmet. Skriver man 'man nmap' kan man også se hvad diverse scans gør og hvad man kan bruge dem til.

Og kan vi SÅ få en sober tone herinde?! Der er _ingen_ grund til at svine hinanden til, udover hvis man ikke har noget at have det i, og derfor prøver at trække modparten ned på dét niveau... Hvilket heller ikke er det vi skal gå efter. Så lad være med at svine hinanden til!!!

Spassere

// annoia
Gravatar #26 - ©®@$}{
8. maj 2002 15:06
#2, hvoffor fanden skal han holde kæft, når han har ret, det hedder Crackere oh _IKKE_ hackede, din 1337 n00b >:)
Gravatar #27 - Gecko
8. maj 2002 15:46
en hver med sådan et navn skal ikke sige for meget om at være n00b... >>Crash
Gravatar #28 - ©®@$}{
8. maj 2002 17:08
erm... jeg provokerede ikke mandens/kvindens navn!
jeg kan ikke tillade mig at provokere folk for deres navn, det ville vel svare til at diskriminere sorte/hvide, og det mener jeg personligt ikke at nogen har ret til, men jeg har vel lov at blive vred, når der kommer en der åbenbart tror han er noget, og skal hakke ned på en der er klogere end ham selv...

og hvad med dit navn, det syntes du jo er federe, men Crash er et navn jeg syntes passer godt, stammer fra tiden ved win95, med 133 mhz pentium...
Gravatar #29 - ©®@$}{
8. maj 2002 17:09
ps. syntes du at du er sej, fordi du kunne læse det ? det kan alle sqda...
Gravatar #30 - InsaneBoy
8. maj 2002 17:25
Hold da op hvor er vi søde ved hinanden...
Gravatar #31 - graynote
8. maj 2002 21:07

"l337"..."n00b"....Er det kun mig, der synes, at det er ynkeligt og en hån mod det udmærkede danske sprog (og retstavning generelt), at skrive på den måde? Personligt finder jeg det "wannabe-agtigt" (...for nu lige at være ynkelig og håne det danske sprog.)

GrayNote
Gravatar #32 - Ordneren
8. maj 2002 21:50
Hvis ikke i opfører jer ordentligt kommer hackeren og ordner jer med øksen.
Gravatar #33 - Yasw
9. maj 2002 02:53
Ord har ofte flere betydninger.Ordene: ske, frø, blad, stemme kan betyde flere ting og ingen af dem er mere rigtig end den anden.
Så hold da op med at flame hinanden om det hedder cracker eller hacker eller "mand der bryder ind i systemer".
Gravatar #34 - Polyvinylchlorid
9. maj 2002 09:53
nej vi vil ej
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login