RError.com

RError.com Logo RError.com Logo

RError.com Navigation

  • 主页

Mobile menu

Close
  • 主页
  • 系统&网络
    • 热门问题
    • 最新问题
    • 标签
  • Ubuntu
    • 热门问题
    • 最新问题
    • 标签
  • 帮助
主页 / 问题 / 1203039
Accepted
Dekster931
Dekster931
Asked:2021-11-11 15:14:30 +0000 UTC2021-11-11 15:14:30 +0000 UTC 2021-11-11 15:14:30 +0000 UTC

Filezilla 其他人在日志中的用户消息

  • 772

问题的本质是这样的:启动ftp服务器后,剩下的人开始连接,所以在日志中我没有看到他们在连接时被要求输入登录名和密码,他们可以发送消息和一些命令. 这是一个屏幕,它不要求密码,它发送命令(他们也只是写各种废话,就是他们有机会在这里写消息),当他们在这里写消息时,他们也是如此蓝色的。

外星人

但是当我通过filezilla,totalcommander,ftp.exe等连接我的朋友时会发生什么(它立即请求USER和PASS)

我的

这有多严重,他们会影响什么(如果可以的话)以及他们是如何做到的?

логирование
  • 1 1 个回答
  • 10 Views

1 个回答

  • Voted
  1. Best Answer
    Сабир Исламов
    2021-11-11T17:36:32Z2021-11-11T17:36:32Z

    您可以使用telnet程序通过以下方式连接到任何打开的tcp 端口:

    telnet myftphost.ru 22
    

    连接成功后,你可以写任何你想写的东西。这在理想条件下不会影响任何事情。您编写的任何与您选择的协议(在本例中为 ftp)的命令不匹配的数据都应被服务器软件忽略,并且那些与协议有关的正确命令应由服务器成功执行。只有在您的服务器软件中发现了可以被利用的漏洞时,这才是危险的。但所有漏洞通常会随着软件更新而消除。出于这个原因,建议保持所有提供某些网络服务的软件产品完全更新,如果服务不公开,则将其保留在网络过滤器后面。

    系统管理员通常使用telnet命令来诊断原始 tcp 连接模式下的某些服务。你可以自己练习——你需要做的就是用你需要的主机连接到所需的端口并输入正确的命令。每个协议的命令本身都是不同的,可以用谷歌搜索。

    在您的情况下,此类连接很可能是由安全扫描程序或病毒计算机创建的,它们从 Internet 上的不同点扫描 Internet 上可以扫描的所有内容。当然,这样做是为了黑客攻击,在这里你需要注意(我上面描述了可能的措施)

    • 1

相关问题

  • 记录和监控服务器组上的微服务

  • Logstash+Kibana:如何从列表中删除filebeat发送的字段

  • 从 PowerShell cmdlet 记录输出

  • linux bzip2 归档除活动日志文件之外的所有日志文件

  • 关于Logback和配置文件的问题

Sidebar

Stats

  • 问题 10021
  • Answers 30001
  • 最佳答案 8000
  • 用户 6900
  • 常问
  • 回答
  • Marko Smith

    如何从列表中打印最大元素(str 类型)的长度?

    • 2 个回答
  • Marko Smith

    如何在 PyQT5 中清除 QFrame 的内容

    • 1 个回答
  • Marko Smith

    如何将具有特定字符的字符串拆分为两个不同的列表?

    • 2 个回答
  • Marko Smith

    导航栏活动元素

    • 1 个回答
  • Marko Smith

    是否可以将文本放入数组中?[关闭]

    • 1 个回答
  • Marko Smith

    如何一次用多个分隔符拆分字符串?

    • 1 个回答
  • Marko Smith

    如何通过 ClassPath 创建 InputStream?

    • 2 个回答
  • Marko Smith

    在一个查询中连接多个表

    • 1 个回答
  • Marko Smith

    对列表列表中的所有值求和

    • 3 个回答
  • Marko Smith

    如何对齐 string.Format 中的列?

    • 1 个回答
  • Martin Hope
    Alexandr_TT 2020年新年大赛! 2020-12-20 18:20:21 +0000 UTC
  • Martin Hope
    Alexandr_TT 圣诞树动画 2020-12-23 00:38:08 +0000 UTC
  • Martin Hope
    Air 究竟是什么标识了网站访问者? 2020-11-03 15:49:20 +0000 UTC
  • Martin Hope
    Qwertiy 号码显示 9223372036854775807 2020-07-11 18:16:49 +0000 UTC
  • Martin Hope
    user216109 如何为黑客设下陷阱,或充分击退攻击? 2020-05-10 02:22:52 +0000 UTC
  • Martin Hope
    Qwertiy 并变成3个无穷大 2020-11-06 07:15:57 +0000 UTC
  • Martin Hope
    koks_rs 什么是样板代码? 2020-10-27 15:43:19 +0000 UTC
  • Martin Hope
    Sirop4ik 向 git 提交发布的正确方法是什么? 2020-10-05 00:02:00 +0000 UTC
  • Martin Hope
    faoxis 为什么在这么多示例中函数都称为 foo? 2020-08-15 04:42:49 +0000 UTC
  • Martin Hope
    Pavel Mayorov 如何从事件或回调函数中返回值?或者至少等他们完成。 2020-08-11 16:49:28 +0000 UTC

热门标签

javascript python java php c# c++ html android jquery mysql

Explore

  • 主页
  • 问题
    • 热门问题
    • 最新问题
  • 标签
  • 帮助

Footer

RError.com

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

帮助

© 2023 RError.com All Rights Reserve   沪ICP备12040472号-5