今天我尝试使用 Cyberduck 连接到我的 ftp 帐户。弹出一个屏幕,提示我有一个“不安全的 FTP 连接”和“服务器支持加密连接。是否要切换到 FTP-SSL?”。我点击了“更改”按钮,结果又弹出一个窗口,提示证书不受信任。我没有当真——我知道这是错的!——然后连接到了服务器。我试图下载一个文件,但无法下载。我尝试断开连接并再次连接几次以下载文件,但无济于事。我决定阅读证书的内容,结果发现我不知道这个证书。它不是我的,因为我根本没有为我的 ftp 帐户制作任何 SSL 证书。
名为“localhost”的证书的详细信息如下:
国家:GB 州/省:Someprovince 地点:Sometown 组织:无 组织单位:无 通用名称:localhost 电子邮件地址:webaster@localhost ...
现在我的问题是,我的 FTP 帐户是否被盗用?我更改了密码,但我不知道是否有恶意代码注入了我的服务器。
任何想法,将不胜感激。
答案1
您正在建立不安全的 FTP 连接,因此任何能够拦截您的数据包的人都可以侵入您的帐户。