Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

[FTP] Was wird genau geloggt?

Diskussion: [FTP] Was wird genau geloggt? im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, ihr kennt ja sicher die Methode, per FTP (in cmd) ein passwd file zu holen und daraus die ...

Antwort
Alt 22.07.06, 20:27   #1 (permalink)
 
Registriert seit: 21.02.06
-Supernova- Leistung: Facit NTK
Likes: 0
Standard [FTP] Was wird genau geloggt?

Anzeige

Hi,

ihr kennt ja sicher die Methode, per FTP (in cmd) ein passwd file zu holen und daraus die User + Passwörter zu beziehen...
Was ich mich da doch Frage ist, wird sowas nicht geloggt?
Kann man nicht sehen welcher User auf welche Datei als letztes Zugegriffen hat bzw. sie gedownloadet hat?
Wenn man nun als root Dateien uppt/modifiziert etc. muss das doch auch irgendwie festgehalten werden...
Also wieso benutzt man so eine Methode?
Das ist doch viel zu einfach um wahr zu sein...
Somit könnte ja jedes script kiddie die größten FTP Server zesrstören...

MfG, -Sn-

-Supernova- ist offline   Mit Zitat antworten
Alt 22.07.06, 20:51   #2 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Es gibt kein Logfile das die manipulation der Logfiles loggt
Naja und außerdem nicht jeder Admin schaut in seine Logs.
Und bei "den größten FTP Servern" werden kiddies sich nicht als root anmelden können

Xalon
Xalon ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 22.07.06, 21:02   #3 (permalink)
Themenstarter
 
Registriert seit: 21.02.06
-Supernova- Leistung: Facit NTK
Likes: 0
Standard

Soll heissen, es gibt kein Log, wann welche IP eingeloggt war?
Wenn z.B.

x sich um 21:05 einloggt

und um 21:12 der Server down ist, kann man ja den Kreis der verdächtigen eindämmen, wenn man die Routine kennt und die zeit einschätzen kann...

Gruß, -Sn-
-Supernova- ist offline   Mit Zitat antworten
Alt 23.07.06, 00:00   #4 (permalink)
 
Registriert seit: 21.07.05
Cube Leistung: Facit NTK
Likes: 0
Standard

doch...die IPs werden geloggt...aber das log kann man doch manipulieren
Cube ist offline   Mit Zitat antworten
Alt 23.07.06, 03:14   #5 (permalink)
 
Registriert seit: 20.07.06
Darkslide Leistung: Facit NTK
Likes: 21
Standard

Auserdem, welcher FTP Server unterstützt heute noch anonymous Login mit dem man auf die pwd files zugreifen kann.
Darkslide ist offline   Mit Zitat antworten
Alt 23.07.06, 03:22   #6 (permalink)
LX
Moderator
 
Registriert seit: 14.02.06
LX Leistung: Z3
LX eine Nachricht über ICQ schicken LX eine Nachricht über AIM schicken LX eine Nachricht über Yahoo! schicken
Likes: 21
Lightbulb

Erstens das, und zweitens, wer legt seine Logfiles ins Document Root?
__________________
"Ever tried. Ever failed. No matter.
Try again. Fail again. Fail better."
- Samuel Beckett

JS BB LX UP
LX ist offline   Mit Zitat antworten
Alt 23.07.06, 03:22   #7 (permalink)
Senior Member
 
Registriert seit: 18.09.05
[starfoxx] Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Darkslide
Auserdem, welcher FTP Server unterstützt heute noch anonymous Login mit dem man auf die pwd files zugreifen kann.
Sowas habe ich schon mehrmals gefunden.
Ich kann das gerne mal hier veröffentlichen wenn ich wieder sowas finde

Ferner ist es glaube ich ein stück weit auch einstellungssache was so ein ftp server alles loggt. das kann von login/out bis auf dateiup/download und ordner-enter-login sein.
Ich glaube mal so einen ftp server aufgesetzt zu haben, ich hoffe ich liege damit nicht ganz daneben.
[starfoxx] ist offline   Mit Zitat antworten
Alt 23.07.06, 11:09   #8 (permalink)
Themenstarter
 
Registriert seit: 21.02.06
-Supernova- Leistung: Facit NTK
Likes: 0
Standard

Hi,

das ist ja alles sehr interessant!
Ich habe nun von einem Kumpel die Erlaubnis bekommen das mal seinem Photo-FTP auszuprobieren.

Das anonymous funktioniert nicht.
Was dann?
Wie kann ich checken welches OS auf dem Server läuft?
Ich dachte das steht da kurz nach dem Login, aber nix wars...

Kann man nicht einfach als Admin einstellen, dass die Logfiles woanders gespeichert werden oder noch besser auf einen anderen Server gespiegelt werden?

MfG, -Sn-
-Supernova- ist offline   Mit Zitat antworten
Alt 23.07.06, 11:31   #9 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Klar kann man das einstellen.Theoretisch jedenfalls

Wie dem auch sei, mit "mein Kumpel hat mir erlaubt/gesagt/gezeigt" wär ich vorsichtig...

Das OS bekommste manchmal bei den 404Seiten des Apaches ausgegeben,oder du
lässt es von nmap raten/rausfinden.

Xalon
Xalon ist offline   Mit Zitat antworten
Alt 23.07.06, 11:48   #10 (permalink)
Themenstarter
 
Registriert seit: 21.02.06
-Supernova- Leistung: Facit NTK
Likes: 0
Standard

Hoi,

nein keine Angst, ich habs nicht nötig fremde FTPs auseinanderzunehmen...
Aber in meinem Homelan mit Firewalls etc. ist mir das erstmal zu verstrickt, deshalb habe ich ihn gefragt.

PS: Ist Apache nicht http und zu 90% auf Linux Servern anzutreffen?

Danke, -Sn-
-Supernova- ist offline   Mit Zitat antworten
Alt 23.07.06, 13:20   #11 (permalink)
 
Registriert seit: 23.05.05
Xalon Leistung: Facit NTK
Xalon eine Nachricht über ICQ schicken
Likes: 0
Standard

Ja das ist HTTP und ja auch oft auf Linux anzutreffen,war ja auch nur ein Beispiel
Ansonsten eben nmap nutzen.

Xalon
Xalon ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » [FTP] Was wird genau geloggt?
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Online IP von Hacker geloggt ! Rayman Doppelte Beiträge 1 17.10.08 16:12
Was genau ist ein GLWrapper? Xalon Code Kitchen 9 29.04.06 11:35
iKey - was genau ist das? erhier (In)security allgemein 8 31.10.04 23:59
Was genau ist die Computer ID? Flou Internet Allgemein 1 23.07.04 16:43
Wie genau ist das mit dem SMTP ? kklaus1 Internet Allgemein 10 22.07.03 08:13


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61