[PINGUIN] Attacke auf meinen FTP-Server

Hermann meinelisten at onlinehome.de
Mi Jan 30 20:36:18 CET 2008


Hi,
heute Mittag hat ein Angreifer ca. 75 Minuten lang versucht, sich anonym 
auf meinen FTP-Server einzuloggen. Im Logfile stehen etwa 2000 Zeilen, 
die das dokumentieren: Einloggversuch, zwei Zeilen mit der Meldung, Dass 
der Versuch abgewiesen wurde, und dann die Schleife von Neuem.
In meiner /etc/vsftpd.conf habe ich anonyme Logins ausgeschlossen, zudem 
können zugelassene Benutzer nur lesen und downloaden; sie sind auch in 
ihr Home-Verzeichnis eingesperrt. Auf wunsch kann ich die Datei posten.
Ich kann den Server natürlich abschalten, wenn er nicht benötigt wird, 
aber es muss doch eine Möglichkeit geben, die IP des Angreifers für 
einige Zeit zu sperren.
Geht das mit vsftpd, oder benötige ich zusätzliche Programme/Skripts?
Im Serverhandbuch habe ich nichts dazu gefunden.
Gruß Hermann

-- 
I use grml (http://grml.org/)