全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1339|回复: 10
打印 上一主题 下一主题

请问破解FTP账号密码时,会显示ESTABLISHED吗?

[复制链接]
跳转到指定楼层
1#
发表于 2014-8-28 15:08:52 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 云生 于 2014-8-28 15:26 编辑

tcp        0      0 116.255.***.**:21           222.136.82.149:1503         ESTABLISHED
因为这个异常IP,坛友说是已经连接了,
但是我当时查看网站流量,也没异常,
请问会不会是正在破解,显示的这个ESTABLISHED信号呢?
现在心很紧张,因为这个FTP 文件夹里,有数据库备份。
10#
发表于 2014-8-28 15:31:36 | 只看该作者
云生 发表于 2014-8-28 15:27
而且很奇怪的是,他好像用了三个IP
都是显示在一个城市,很可能是一个人在连

我的SSH 也经常被人连接,而且都是穷举密码,查看TCP连接状态,也会看到有几个臭名昭彰的IP在一直连接。
后来我改了SSH的端口,问题一下就解决了。
SSH被穷举密码了 看系统日志很容易就看出来了。
像PureFTP这类常见的FTP服务端都有日志功能的,只是可能默认没打开。
随便在网上找了个文章,你照着看看
http://os.51cto.com/art/201103/246830.htm

点评

谢谢!  发表于 2014-8-28 15:32
9#
 楼主| 发表于 2014-8-28 15:29:59 | 只看该作者
阔空晴云 发表于 2014-8-28 15:27
如果它不断地穷举密码,也可能导致ESTABLISHED状态持续很久。
总之,单独看TCP状态看不出来登陆成功没。
...

非常感谢你的回复!
8#
 楼主| 发表于 2014-8-28 15:27:43 | 只看该作者
阔空晴云 发表于 2014-8-28 15:22
对了,如果那个状态持续了很久,那就很可能是密码正确了,FTP登陆成功了

而且很奇怪的是,他好像用了三个IP
都是显示在一个城市,很可能是一个人在连

如果他已经连上了,不太可能会用这么多 IP啊。
7#
发表于 2014-8-28 15:27:24 | 只看该作者
云生 发表于 2014-8-28 15:24
主要是我看网站流量,还是很小的。不像在下载文件。

如果它不断地穷举密码,也可能导致ESTABLISHED状态持续很久。
总之,单独看TCP状态看不出来登陆成功没。
你最好把FTP的日志打开,看一下日志就知道了
6#
 楼主| 发表于 2014-8-28 15:25:39 | 只看该作者
阔空晴云 发表于 2014-8-28 15:22
对了,如果那个状态持续了很久,那就很可能是密码正确了,FTP登陆成功了

如果他不停的破解,应该还是显示那个状态吧。
5#
 楼主| 发表于 2014-8-28 15:24:39 | 只看该作者
主要是我看网站流量,还是很小的。不像在下载文件。
4#
 楼主| 发表于 2014-8-28 15:23:24 | 只看该作者
阔空晴云 发表于 2014-8-28 15:21
只要TCP连接建立上了都会ESTABLISHED
但不代表他登陆上了FTP,就算是用错误的密码连接FTP,也会建立TCP连接 ...


感谢,你的这个解释,总算让我的心稍微放下了一点,
刚才好紧张啊~~
我的这个账号,密码,才用一个月,绝对唯一性,也绝对没在其他地方用过,
我怀疑是他在破解。
3#
发表于 2014-8-28 15:22:34 | 只看该作者
对了,如果那个状态持续了很久,那就很可能是密码正确了,FTP登陆成功了
2#
发表于 2014-8-28 15:21:18 | 只看该作者
只要TCP连接建立上了都会ESTABLISHED
但不代表他登陆上了FTP,就算是用错误的密码连接FTP,也会建立TCP连接。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-12 23:37 , Processed in 0.105130 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表