Versión Completa : Si me conecto a un servidor por FTP ES POSIBLE QUE DESDE ALLA PUDIERAN ACCEDER SIN SABERLO A LA MAKINA LOCAL o ejecutar codigo malicioso?
juanitapregunta
diciembre 10, 2008, 10:18 AM
HOLA lanerines ,.....
tengo un mal sabor,.......y com una espinita asi que agradezco si me ayudan
Un "amigo" me dijo que por favor le enviara un archivo , se lo estaba enviando por el messenger , y me dijo que no que estaba muy lento que mejor se lo enviara por ftp. Asi que me dio un ftp del servidor de él, un usuario y un pass.
Yo de buena gente pues lo subi por hay ( la subida duro 10 minutos) , pero luego el hizo algo que no me gusto .
Despues de que cerre la conexcion con el ftp ( donde obviamente el determino mi ip al conectarme a su servidor) , reseteee mi ip , entonces a los 3 minutos el me pide que acepte el envio de una imagen por messenger ( como si necesitara rastrear mi nueva ip al aceptar el archivo , porque perdio el enlace al yo resetear mi ip) .
Entonces no se si estoy paranoica , pero quisiera saber , si es facil y se hace que uno por el protocolo ftp , pueda ejecutar codigo malicioso o acceder a la makina local , o algo asi ¿?
chao picos
BONNUS
diciembre 10, 2008, 10:25 AM
no, no pueden ejecutar codigo en tu maquina local cuando esta accede a un ftp. Lo maximo es tener la ip y algunos datos, pero mientras no descargues un archivo de ese servidor y lo ejecutes, no pueden hacerte nada.
NoKuA
diciembre 10, 2008, 03:47 PM
bueno, en realidad en cierta forma si se puede, ftp como tal es orientado a la transmision de datos nunca a la seguridad, una vez tengas abierta una conexion puedes enviar y recibir archivos y depende de su configuracion te pueden llegar archivos sin tu autorizacion...
depende de la experticia de la otra persona y/o de herramientas utilizadas!
Perro_Manson
diciembre 12, 2008, 03:57 PM
En realidad si se puede hacer, como dice NOKuA, pero como estas en un windows, se debería ejecutar el archivo que llega, o sea, pueden enviarte el archivo a.exe pero si tu no lo ejecutas, no hay como este se pueda activar.
Lo mejor es pasar un buen antivirus, un antispyware (siempre recomiendo spybot search & destroy) y no volver a recibir nada de gente de la cual desconfías
Sueter
Perro Manson
juanitapregunta
diciembre 15, 2008, 08:14 AM
no yo no ejecute ningun archivo ,........el antivirus estaba prendido,.,el firewall,..,.,y el antispy.,,
vBulletin®, Copyright ©2000-2013, Jelsoft Enterprises Ltd.