Денис Лебедев

запросы на 21 порт

В этой теме 7 сообщений

Уважаемые! Вот какой вопрос у меня.

Поставил тут на домашней машине ftp-сервер (FileZilla Server 0.9.14) для юзеров в местной локалке. Открыл им там пару ресурсов, настроил доступ и скорости. Всем им известен логин и пароль доступа на мой ФТП. НО с некоторых машин сыплются запросы авторизации под анонимами (повторюсь, что всем юзверям в локалке известно что анонимного доступа до сервера нет, есть определенный логин и пароль). Причем я лично разговаривал с владельцами этих машин от которых идут запросы на анонимный доступ и они говорят, что не пытаются зайти анонимно (используют в основном Total Commander с настройками и указанным там паролем доступа).

Собсна сам вопрос, мож троянец у них? или как вообще такую активность понимать? :?

PS у одного стоит каспер, обновляет каждый день, говорит что все чисто у него.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Желаете удостовериться однозначно - http://helpme.virusinfo.info , протоколы мне в личку. :)

Издалека не вижу потенциальной вредоносности. Generic Host Process может, выражаясь языком поисковика, индексировать доступные расшаренные ресурсы в локалке. Он-то не знает пароля :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Да, я тоже думал сначала на Generic Host. Но ведь тогда бы со всех айпи в сети были бы такие запросы. А они - лишь только с нескольких..

протоколы мне в личку
Вы имеете ввиду чтоб я просканил свою систему AVZ и HijackThis? Не вижу смысла... У меня же нет доступа к остальным машинам в сети. Моя машина здесь непричем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Я не о вашей, я о подозрительных клиентских машинах, любой на выбор. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Дык нету доступа туда к сожалению :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

То есть вы не можете попросить одного из клиентов сходить по ссылке и прислать три протокола? :) Если нет, то увы... :) Определить ничего не смогу. :(

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Собсна сам вопрос, мож троянец у них? или как вообще такую активность понимать?

Скорее всего, у людей стоят программы-мониторы сетевых ресурсов. Эти мониторы тупо проверяют "шары" и ftp-сервера с настройками по-умолчанию. Если это приводит к торможению работы ftp-сервера, то поищите в настройках "Hammering (Anti-hammer)". Достаточно включить эту опцию и будет вам счастье.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS