elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Guía actualizada para evitar que un ransomware ataque tu empresa


+  Foro de elhacker.net
|-+  Comunicaciones
| |-+  Redes
| | |-+  No se si metí la pata o estoy malinterpretando las cosas (FTP y SFTP)
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: No se si metí la pata o estoy malinterpretando las cosas (FTP y SFTP)  (Leído 1,648 veces)
Rekcah

Desconectado Desconectado

Mensajes: 5


Ver Perfil
No se si metí la pata o estoy malinterpretando las cosas (FTP y SFTP)
« en: 19 Septiembre 2018, 13:24 pm »

Hola amigos

Como pueden observar soy nuevo en el foro se que para muchos puede ser una tontería mi pregunta, pero estoy empezando y no encuentro información sobre esto en ningún lado y espero me puedan explicar acá.

Ok.. Esta semana e estado buscando información sobre FTP por lo que comprendí es para comunicación entre computadoras y permite la transferencia de archivos y que la descargas son rápidas. En este momento pues me dije ohh algo nuevo veamos como se hace y investigando varias horas pues me di cuenta de que hay otro protocolo que hace lo mismo llamado SFTP pero que este tiene mejor seguridad ya que cifra todo. Me puse a trastear en el cmd por que me emociona todo lo que tenga que ver por comando creo que estuve tocando algo que me alarmo mi atención y ahora estoy un poco preocupado .

Explico... Hay un tema en este foro sobre como ver tu IP publica con FTP donde te dice como activarlo entrar ya sea a:
ftp.microsoft.com
ftp.opera.com

el detalle esta que el de microsoft no funciona y el de opera si y entrando por FTP funciona perfecto y me da mi IP publica --- pero--- quise hacer lo mismo utilizando SFTP a ver que pasaba y intente esto:
sftp.opera.com

lo primero que me dice es :

The authenticity of host 'opera.com (Aqui me da mi IP publica)' can't be established.
ECDSA key fingerprint is SHA256:prVe8biy3U0spGThgTHFDegCDGHMKVBfOkfTaA.
Are you sure you want to continue connecting (yes/no)?
Warning: Permanently added 'opera.com,(Otra vez mi IP publica)' (ECDSA) to the list of known hosts.
(El nombre de Usuario que tengo)@opera.com: Permission denied (publickey).

En ese momento me dije que pasaria si pongo Yes  :rolleyes:  y lo hice y me dijo esto:

@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@       WARNING: POSSIBLE DNS SPOOFING DETECTED!          @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
The ECDSA host key for opera.com has changed,
and the key for the corresponding IP address (Mi IP publica)
is unknown. This could either mean that
DNS SPOOFING is happening or the IP address for the host
and its host key have changed at the same time.
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
@    WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED!     @
@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@
IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!
Someone could be eavesdropping on you right now (man-in-the-middle attack)!
It is also possible that a host key has just been changed.
The fingerprint for the ECDSA key sent by the remote host is
SHA256:SAANa6YN7Ql+07J0W+lv3xVpoTCRY+/+Nw/xD8hNNxI.
Please contact your system administrator.
Add correct host key in C:\\Users\\usuario/.ssh/known_hosts to get rid of this message.
Offending ECDSA key in C:\\Users\\Usuario/.ssh/known_hosts:1
ECDSA host key for opera.com has changed and you have requested strict checking.
Host key verification failed.
Connection closed

Cuando lo leí pues obviamente  me asuste un poco por que no se a que se refiere ya que del tema no se mucho y trate de buscar por Internet pero habían foros donde decían que esto le pasaba cuando trataban de acceder a sus servidores pero en este caso yo no tengo servidor y solo estaba trasteando a ver si de la misma forma que me salia la IP publica en FTP me salia en SFTP y si salio muchas veces y hasta mas rápido por que en SFTP ni siquiera tuve que poner usuario y después poner el comando literal stat para saberlo pero me salio todo estos mensajes que quisiera que me explicaran que fue lo que paso y si mi maquina esta comprometida como dice en el mensaje que puede estar bajo un ataque de (man-in-the-middle )!

Espero puedan ayudarme Saludos amigos  :D :D


En línea

warcry.


Desconectado Desconectado

Mensajes: 1.004


Ver Perfil
Re: No se si metí la pata o estoy malinterpretando las cosas (FTP y SFTP)
« Respuesta #1 en: 19 Septiembre 2018, 20:06 pm »

La gente tiene el modo paranoico en ON

Eso es simplemente un warning que te avisa de los posibles motivos por el que no puedes conectarte por sfpt a opera.

Ese warning no tiene en cuenta que tu no cuentas con los permisos para conectarte por sftp a opera, y es por lo que falla el intento de conexion.

pero ni dnsspoofing, man in the middle, ni na, de na


En línea

HE SIDO BANEADO --- UN PLACER ---- SALUDOS
Rekcah

Desconectado Desconectado

Mensajes: 5


Ver Perfil
Re: No se si metí la pata o estoy malinterpretando las cosas (FTP y SFTP)
« Respuesta #2 en: 20 Septiembre 2018, 01:08 am »

Gracias Warcry eres el mejor.
En verdad comenzando y ya andaba paranoico  :) :)
 Seguire trasteando y practicando saludos,
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines