The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опасная уязвимость в ProFTPD, проявляющаяся без аутентификации, opennews (??), 10-Апр-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


38. "Опасная уязвимость в ProFTPD, проявляющаяся без аутентификац..."  +/
Сообщение от _KUL (ok), 10-Апр-15, 16:38 
Решается разрешением многопоточности.
Дела у протокола плохи тем, что пароль в чистом виде по сети ходит при авторизации, вот это реально плохо ...
Ответить | Правка | Наверх | Cообщить модератору

42. "Опасная уязвимость в ProFTPD, проявляющаяся без аутентификац..."  +/
Сообщение от Аноним (-), 10-Апр-15, 19:14 
http://en.wikipedia.org/wiki/FTPS
Ответить | Правка | Наверх | Cообщить модератору

49. "Опасная уязвимость в ProFTPD, проявляющаяся без аутентификац..."  +/
Сообщение от vlikhachev (ok), 10-Апр-15, 20:35 
> Решается разрешением многопоточности.
> Дела у протокола плохи тем, что пароль в чистом виде по сети
> ходит при авторизации, вот это реально плохо ...

Так сделайте же анонимный вход с доверенных IP адресов, и если они работают 24/7/365 (и к тому же ProFTPD от юзера nobody работает) - вполне себе безопасно...

Ответить | Правка | К родителю #38 | Наверх | Cообщить модератору

70. "Опасная уязвимость в ProFTPD, проявляющаяся без аутентификац..."  –1 +/
Сообщение от _KUL (ok), 11-Апр-15, 09:08 
Не выход - в одном броадкасте злодей может себе ип доверенный повесить и беда.
Ответить | Правка | Наверх | Cообщить модератору

89. "Опасная уязвимость в ProFTPD, проявляющаяся без аутентификац..."  +/
Сообщение от Anonymous1 (?), 12-Апр-15, 14:26 
Ну в одном broadcast-е злодей может и свой интерфейс в promiscque mode включить, либо в bridge к нему добавить dummy0 и все Ваши, даже шифрованные, пакеты кушать и (впоследствии) расшифровывать... Чуть дольше получится, но тем не менее...

Хотя несколько сомнительно - если, конечно, это белые V4 адреса приемника и получателя (обычно из существенно разных сетей), то трафик к другой сети пойдет через default GW, а не локально, либо нужно сломать саму машину с FTP и переписать на ней роутинг...  

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру