Il s'est passé un truc bizarre sur mon serveur ftp

Il s'est passé un truc bizarre sur mon serveur ftp - Windows & Software

Marsh Posté le 20-10-2003 à 18:51:54    

Salut,
 
en regardant les logs de mon serveur ftp, je vois ca:

Citation :


(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 220 FTP
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > POST http://64.216.219.203:25/ HTTP/1.1
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > CONTENT-TYPE: application/octet-stream
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > CONTENT-LENGTH: 833
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > HOST: 64.216.219.203
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > HELO ps.com
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > MAIL FROM:<zz@flashmail.com>
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > RCPT TO: <yy@hotmail.com>
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > RCPT TO: <xx@gofree.co.uk>


 
et il y a un tas de "RCPT TO:" + mail  [:axlrose]  
Quelqu'un pourrait me dire de quoi il s'agit?  
 
Merci d'avance :jap:

Reply

Marsh Posté le 20-10-2003 à 18:51:54   

Reply

Marsh Posté le 20-10-2003 à 18:53:46    

[:ptibeur]


---------------
- And what do we do when we're sad ? - Add to cart ! - No !
Reply

Marsh Posté le 20-10-2003 à 18:55:30    

D'une transmission SMTP... pas de FTP ;)

Reply

Marsh Posté le 20-10-2003 à 18:55:50    

Et vers la fin du log, j'ai ca:

Citation :


(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > DATA  
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > MESSAGE-ID: <080083058056048046049049046049048048046054052058052058056048056048@ps.com>
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > TO: <Undisclosed Recipients>
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > FROM:ANNAPMOLDT@FLASHMAIL.COM  
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > SUBJECT: the one message you need
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > DATE: Mon, 20 Oct 2003 09:59:32 -0500
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > MIME-VERSION: 1.0
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > CONTENT-TYPE: text/plain;
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > CHARSET="WINDOWS-1252"  
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > CONTENT-TRANSFER-ENCODING: 7bit
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > X-MAILER: Microsoft Outlook Express 5.00.3018.1300
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > X-MIMEOLE: Produced By Microsoft MimeOLE V5.00.3018.1300
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > THIS message is going out to all our associates and we want to let you all know
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > .  
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > 500 Unknown command.
(000002) 20/10/2003 16:28:04 - (not logged in) (ip du gars) > QUIT  
 

Reply

Marsh Posté le 20-10-2003 à 18:56:53    

Requin a écrit :

D'une transmission SMTP... pas de FTP ;)


 
Ok, mais pourquoi c'est inscrit sur les logs de mon serveur ftp?
 
J'utilise G6FTP Server.

Reply

Marsh Posté le 20-10-2003 à 18:58:16    

bah qqun a essayer d'envoyer ca sur le port ou ya ton ftp :)

Reply

Marsh Posté le 20-10-2003 à 18:59:46    

Plusieures hypothèses :
- tu as configuré ton serveur FTP sur le port 25 au lieu du 21
- un spammer essaye d'utiliser ton serveur mail (ou ce qu'il croit etre un serveur mail) pour envoyer de la merde.
- un record MX pointe sur ton IP

Reply

Marsh Posté le 20-10-2003 à 19:00:41    

J'utilise le port 8080 c'est peut etre pour ca  :)

Reply

Marsh Posté le 20-10-2003 à 19:02:30    

en tout cas tu peux toujours envoyer un mail à ANNAPMOLDT@FLASHMAIL.COM  en lui disant de passer de outlook 5.0 à outlook 6 et d'arrêter d'envoyer des mails à travers ton pc :whistle:


---------------
- And what do we do when we're sad ? - Add to cart ! - No !
Reply

Marsh Posté le 20-10-2003 à 19:06:21    

Ptibeur a écrit :

en tout cas tu peux toujours envoyer un mail à ANNAPMOLDT@FLASHMAIL.COM  en lui disant de passer de outlook 5.0 à outlook 6 et d'arrêter d'envoyer des mails à travers ton pc :whistle:


 
Au diable ANNAPMOLDT@FLASHMAIL.COM [:boidleau]  
Je vais juste changer mon port et puis voilà  :o  
 
Merci pour votre aide  :jap:

Reply

Marsh Posté le 20-10-2003 à 19:06:21   

Reply

Marsh Posté le 20-10-2003 à 19:07:04    

de rien (quoique j'ai plutôt rien foutu sur ce coup, bien joué requin :jap:)


---------------
- And what do we do when we're sad ? - Add to cart ! - No !
Reply

Marsh Posté le 20-10-2003 à 19:12:55    

pourquoi le port 8080 pour du ftp ??? :??:

Reply

Marsh Posté le 20-10-2003 à 19:16:34    

pke en général dans les écoles ce port est ouvert je crois (en connexions sortantes, les ports inutiles sont blokés par firewall), donc il peut ainsi héberger sur sa machine son server FTP et y accéder depuis le boulot


---------------
- And what do we do when we're sad ? - Add to cart ! - No !
Reply

Marsh Posté le 20-10-2003 à 19:17:11    

TomTom41 a écrit :

pourquoi le port 8080 pour du ftp ??? :??:


pas k il en avé envie [:aras qui rit]

Reply

Marsh Posté le 20-10-2003 à 19:18:37    

Ptibeur a écrit :

pke en général dans les écoles ce port est ouvert je crois (en connexions sortantes, les ports inutiles sont blokés par firewall), donc il peut ainsi héberger sur sa machine son server FTP et y accéder depuis le boulot


 
mouais enfin le port 21 aussi est ouvert...

Reply

Marsh Posté le 20-10-2003 à 19:21:10    

:whistle:  
 
ben en fait, le port 21 est bloqué par janaserver.
Vous m'auriez conseillé quoi comme numero de port parce que le port 8080 correspond à quelque chose déjà...

Reply

Marsh Posté le 20-10-2003 à 19:21:27    

TomTom41 a écrit :


 
mouais enfin le port 21 aussi est ouvert...

pas ds mon lycée [:toad666] , pour éviter ceux qui pompent en masse sur les FTP :(


---------------
- And what do we do when we're sad ? - Add to cart ! - No !
Reply

Marsh Posté le 20-10-2003 à 19:23:00    

NeoKill@h a écrit :

:whistle:  
 
ben en fait, le port 21 est bloqué par janaserver.
Vous m'auriez conseillé quoi comme numero de port parce que le port 8080 correspond à quelque chose déjà...

essaye le port de ton année de naissance  :)


---------------
- And what do we do when we're sad ? - Add to cart ! - No !
Reply

Marsh Posté le 20-10-2003 à 19:24:15    

Ptibeur a écrit :

essaye le port de ton année de naissance  :)  


 
:jap:

Reply

Marsh Posté le 20-10-2003 à 19:29:18    

NeoKill@h a écrit :

:whistle:  
 
ben en fait, le port 21 est bloqué par janaserver.
Vous m'auriez conseillé quoi comme numero de port parce que le port 8080 correspond à quelque chose déjà...


8080 c est utilisé par http ,comme le 80 et d autres...

Reply

Marsh Posté le 20-10-2003 à 21:05:12    

8080 typiquement c'est un serveur proxy qui est sur ce port... et effectivement pas mal de boitent forcent à utiliser un tel serveur pour filtrer le contenu.

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed