如何建立安全的ProFTPD应用经验谈

来源:asp之家 时间:2009-12-23 19:21:00 

ProFTPD是针对Wu-FTP的弱项而开发的,除了改进的安全性,还具备许多Wu-FTP没有的特点,能以Stand-alone、xinetd模式运行等。ProFTP已经成为继Wu-FTP之后最为流行的FTP服务器软件,越来越多的站点选用它构筑安全高效的FTP站点,ProFTP配置方便,并有MySQL和Quota模块可供选择,利用它们的完美结合可以实现非系统账号的管理和用户磁盘的限制。

一、 ProFTPD服务面临的安全隐患

ProFTPD服务面临的安全隐患主要包括:缓冲区溢出攻击(Buffer Overflow)、数据嗅探和匿名访问缺陷。

1、缓冲区溢出攻击

长期以来,缓冲区溢出已经成为计算机系统的一个问题。利用计算机缓冲区溢出漏洞进行攻击的最著名的案例是莫里斯蠕虫,发生在1988年11月。但即使其危害人所共知,缓冲区溢出仍然是现在入侵的一个重要手段。缓冲区溢出的概念:缓冲区溢出好比是将一百公斤货物放进一个只能装十公斤的容器里。

缓冲区溢出漏洞是一个困扰了安全专家30多年的难题。简单来说,它是由于编程机制而导致的、在软件中出现的内存错误。这样的内存错误使得黑客可以运行一段恶意代码来破坏系统正常地运行,甚至获得整个系统的控制权。

2、数据嗅探

FTP是传统的网络服务程序,在本质上是不安全的,因为它们在网络上用明文传送口令和数据,别有用心的人非常容易就可以截获这些口令和数据。而且,这些服务程序的安全验证方式也是有其弱点的,就是很容易受到"中间人"(man-in-the-middle)这种方式的攻击。

所谓"中间人"的攻击方式,就是"中间人"冒充真正的服务器接收你传给服务器的数据,然后再冒充你把数据传给真正的服务器。服务器和你之间的数据传送被"中间人"转手后做了手脚之后,就会出现很严重的问题。 截获这些口令的方式主要为暴力破解。另外使用sniffer程序监视网络封包捕捉FTP开始的会话信息,便可顺手截获root密码。

标签:ProFTPD,服务器,ftp
0
投稿

猜你喜欢

  • 选择邮件服务器十二要素(1)

    2007-09-14 14:32:00
  • 造化弄人:苹果市占率可能在Win7上市后上升

    2009-10-14 07:56:00
  • Zotonic:下一个Drupal?

    2011-05-17 12:14:00
  • 乐鱼影音盒之“电影预告”

    2009-10-28 17:16:00
  • 国外域名注册之新手指导

    2008-05-20 18:29:00
  • JSP服务器的安装与配置

    2010-04-23 18:01:00
  • 网页游戏真的就能牛起来吗

    2008-07-19 12:01:00
  • 做网站必须注意的事项

    2008-06-13 12:35:00
  • 网游高峰论坛 《仙域》创新楷模当仁不让

    2009-11-27 09:28:00
  • 百度框计算的终极目标

    2009-10-06 14:28:00
  • Apache服务器的保护(1)

    2010-04-14 18:33:00
  • 做一个有自己独立特色的独立网站

    2009-08-01 15:59:00
  • 彻底卸载VMware虚拟机的超详细步骤记录

    2022-05-03 09:20:26
  • 内网FTP服务器架设不完全解析

    2007-11-07 13:55:00
  • NTFS下磁盘簇大小的设置

    2007-08-14 15:59:00
  • 为WordPress创建友好搜索引擎的面包屑技巧

    2012-04-25 20:43:24
  • Godaddy主机如何设置开通Access数据库?

    2010-04-16 12:50:00
  • Discuz! 7.1:论坛编辑器更加专业与人性化

    2009-09-14 19:24:00
  • 网站搜索引擎优化中(SEO)的十八条军规

    2009-03-25 11:11:00
  • Facebook自助广告平台用户增长 目标性更强

    2009-10-16 09:24:00
  • asp之家 网站运营 m.aspxhome.com