潼南论坛

搜索
猜你喜欢
楼主: 已经下课
收起左侧

[其他] 有个SB一直在暴力破解论坛服务器FTP密码

[复制链接]
 楼主| 发表于 2011-10-12 14:42:24 | 显示全部楼层 IP:重庆

回 6楼(金龙) 的帖子

金龙:程序自动刷的哦,不是手动,他是攻击的服务器TP端口 21 试图破解论坛FTP密码,密码应该是按照密码字典自动的,但是照他这样的算法,我估计得好多年可以搞定。 (2011-10-12 14:18)
我也不知道破解去有多大的价值,首先最重要的数据库不在FTP的有效目录下。

破解后可以上传病毒和木马或修改源代码,论坛服务器虽然都是用的盗版软件,但我自认为安全还是做的可以,至少花那种超大代价破解出来的价值也是不对等的。

等会设置一个登录帐号IP绑定,就是帐号只能在某个IP下可以登录。那样即使把帐号密码都告诉他也未必能登录进去。
     
发表于 2011-10-12 14:51:14 | 显示全部楼层 IP:广东珠海

回 10楼(金龙) 的帖子

金龙:我也不知道破解去有多大的价值,首先最重要的数据库不在FTP的有效目录下。

破解后可以上传病毒和木马或修改源代码,论坛服务器虽然都是用的盗版软件,但我自认为安全还是做的可以,至少花那种超大代价破解出来的价值也是不对等的。

....... (2011-10-12 14:42)
得到源代码了就可以间接的在你的程序里得到数据库的连接字符串啊呵呵
     
发表于 2011-10-12 15:11:05 | 显示全部楼层 IP:重庆
无聊的人。
 楼主| 发表于 2011-10-12 15:24:38 | 显示全部楼层 IP:重庆
FTP帐号已经绑定了动态登录IP,类似于绑定了MAC一样,即使给了他帐号和密码都是等于0

谢谢提醒我增加安全性
     
发表于 2011-10-12 15:58:58 | 显示全部楼层 IP:广东深圳
破解了有什么用呢?可能是一时好玩吧
发表于 2011-10-12 16:20:56 | 显示全部楼层 IP:广东汕头
枪毙,

内容来自[手机版]
发表于 2011-10-12 16:29:41 | 显示全部楼层 IP:重庆
[s:252]  [s:392]  [s:376]
     
发表于 2011-10-12 16:43:45 | 显示全部楼层 IP:河北唐山
高手对决啊
 楼主| 发表于 2011-10-12 16:45:53 | 显示全部楼层 IP:重庆
未命名.jpg

上报机房,把此IP拉入机房硬件防火墙黑名单

123.jpg

上报网监记录在案

弄死,彻底弄死。
     
发表于 2011-10-12 17:36:01 | 显示全部楼层 IP:重庆
[s:322] [s:322] [s:322]
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表