全球近80万FTP服务器账号可被未授权访问

最近,安全研究人员Minxomat尝试对全球所有的IPv4地址进行一个FTP枚举测试。经过测试发现,有796578个FTP登陆口令枚举成功,可以进行未经授权访问。在测试的过程中该研究人员主要是尝试针对21号端口进行匿名访问,密码为空。如果要通过字典枚举账号和密码,那么这个数量会下降很多。

扫描器我们见过很多,但是这个扫描器有些与众不同。Minxomat说道:“我一直想做一个可以扫描器,可以通过低配置的KVM进行使用,也就是说这个扫描器不能依靠别的扫描框架,而是单纯通过几个简单的脚本文件就可以执行。”

我们来看看这个研究人员扫描这些FTP服务器的一些环境:

  • 2GHz的处理器
  • 2GB的内存
  • 10GB的HDD硬盘
  • 1MB/s以下的网络宽带

这个实验环境的确是够艰苦的,但是这个研究人员却扫到了将近80万个可以匿名访问的FTP服务器。而且他的脚本还不断在更新当中,目前已经可以扫描MongoDB,CouchDB,和Redis服务器。而他的研究表明,攻击者只需要很小的资源,就可以造成非常大的破坏。Minxomat认为,单纯通过IPv4匿名连接FTP是非常不安全的。

作者:ArthurKiller

来源:51CTO

时间: 2024-10-24 01:06:23

全球近80万FTP服务器账号可被未授权访问的相关文章

色情网站Brazzers近80万名用户账号遭到曝光

据外媒报道,近80万个来自色情网站Brazzers的用户账号在最近的一次数据外泄中被曝光.虽然曝光的细节消息来自Brazzers的论坛Brazzersforum,但未注册该论坛的网站用户仍可能在此次外泄中看到与自己相关的信息.据统计,此次殃及的确切用户人数为790,724,他们的邮箱地址.用户名.密码等信息都遭到曝光. Have I Been Pwned?网站创始人.安全研究员Troy Hunt通过联系受害当事人确定了泄露信息的真实性. 一名Brazzers用户说道:"很不幸,这次的外泄数据有我

美国全面转向数字电视信号求助电话近80万个

北京时间6月15日早间消息,据国外媒体报道,美国联邦通信委员会(以下简称"FCC")表示,1-888-CALL-FCC帮助热线接听了近80万个电话,其中仅周五就接听了约317450个电话.截至东部时间周六下午6点,该热线又接听了10.2万个电话. 美国上周五关闭了模拟电视信号,全面转向数字电视信号.1-888-CALL-FCC是专门为此开通的一条帮助热线. FCC代主席迈克尔·科普斯(Michael Copps)周六表示,如果将电视由模拟信号转向数字信号比作棒球,现在已接近"

针对休斯顿学区的诉讼,两位揭发者可分享近80万美元

美国司法部周三表示,惠普已同意支付1630万美元,和解一项与美国联邦通信委员会(FCC)资助贫困地区学校和图书馆互联网连接计划有关的欺诈案调查.有人向美国司法部和FCC揭发,与惠普合作的承包商及其他公司曾向达拉斯独立学区和休斯顿独立学区的工作人员"慷慨"送礼,以确保赢得E-Rate计划的合同,其中包括价值1700万美元的惠普设备合同.E-Rate计划是FCC为贫困地区学校和图书馆提供互联网连接及电脑设备的援助计划.两家政府机构称,承包商们请学校员工去吃饭和提供包括游艇旅行及2004年超

Redis3未授权访问漏洞导致服务器被入侵

今天在腾讯云上搭的开发环境里的一台机器cpu load飚升老高,然后还能登陆上去,top后发现两个可疑进程./root/目录下有修改过的文件./opt目录被干掉了, 后经分析,这台机器上有redis外网服务,/root目录下还有个READ_ME.txt,  内容如下: 中招了,,两个可疑进程 在腾讯云上找到篇处理步骤: Redis 默认情况下,会绑定在 0.0.0.0:6379,这样会将 Redis 服务暴露到公网上,在Redis服务器没有开启认证的情况下,可以导致任意用户在可以访问目标服务器的

街旁注册帐户已近80万 计划年内完成A轮融资

街旁网创始人.CEO刘大卫今日对新浪科技透露,其注册帐户数字本周将突破80万,其中70%都会与一个http://www.aliyun.com/zixun/aggregation/35578.html">社交服务绑定.与此同时,刘大卫表示街旁网计划在年内完成A轮融资,并在一两年内不会考虑盈利. 上线不足一年的街旁网,已是在这一轮无线互联网和LBS大潮中较为知名的企业.去年刘大卫曾经对媒体表示,预计到2010年底注册帐户数量将突破百万.实际上,这一数字并没有如其所愿的达到. "本周用

街旁注册帐户已近80万计划年内完成A轮融资

4月14日上午消息,街旁网创始人.CEO刘大卫今日对新浪科技透露,其注册帐户数字本周将突破80万,其中70%都会与一个社交服务绑定.与此同时,刘大卫表示街旁网计划在年内完成A轮融资,并在一两年内不会考虑盈利. 上线不足一年的街旁网,已是在这一轮无线互联网和LBS大潮中较为知名的企业.去年刘大卫曾经对媒体表示,预计到2010年底注册帐户数量将突破百万.实际上,这一数字并没有如其所愿的达到. "本周用户数将突破80万",刘大卫在与新浪科技交流时透露了最新的数字.目前,街旁网用户每天分享的信

中国域名总量684万居全球第二 香港近80万居第15

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 IDC评述网(idcps.com)09月02日报道:据WebHosting.info数据,截至2013年8月115.html">26日,中国域名总量已增至6,841,203个,仅次美国,居全球第二名.而中国香港,域名注册总量为796,321个,排名第十五.下面,IDC评述网与大家一起关注8月份全球各国域名总量Top20最新数据

《坦克世界》12日运营全球近70万用户

近日,Wargaming.net向玩家们披露了<坦克世界>内测期间所取得的成绩,并为即将开始的正式运营进行宣传. 在将近一年的测试时间中全世界有将近70万玩家参与到游戏之中,其中欧服.美服以及俄服等都出现了一号难求的情况,在测试期间共有多达560万场战斗在游戏之中进行. 重型坦克宣传视频 根据游戏的数据统计在测试期间共有17亿发炮弹被发出,多达1亿1500万辆坦克被炸毁,俄服一个服务器曾经达到25000人在线的记录.同时Wargaming.net为了感谢那些参加过1000次战斗的内测玩家,将会

关于SERV-U 11 的FTP服务器,无法用WEB方式访问

问题描述 想在公司利用SERV-U建立一个FTP文件备份的数据中心,目前发现一个问题,用FTP://ip+端口的访问方式没有问题,但是用WEB访问有的电脑能访问,有的电脑在IE上输入HTTP://IP+端口后,出现空白页.有的电脑很顺利的就访问,系统自带的防火墙以及第三方防火墙已经关闭了.请各位大神帮忙分析一下问题出在什么地方,我目前只需要内网能访问就行.我初步怀疑是浏览器的原因,我用一台新电脑试验发现也无法访问.小弟不是伸手党,这几天一直在网上研究SERV-U服务器,到目前为止卡在这儿了,往大