LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
123
返回列表 发新帖
楼主: picotrue

ftp的安全问题

[复制链接]
 楼主| 发表于 2003-6-18 23:07:13 | 显示全部楼层
我也真不知道到底怎么回事,一开始的时候没有什么问题的,我连续开了十天一点事情 没有呢,不过现在好象这个问题的频率越来越大了,现在还真没有时间弄一下,考完试在仔细看看。
多谢各位兄弟的建议呢,还是我们的公社最好,气氛也好,哈哈,我这个帖子在全国各大论坛都发了,不过没有几个回答的,估计也都是没有碰到过。真是怪了,现在就这样开着吧,能连的时候就下载,不能连么就多试试看吧,真是郁闷呢!
发表于 2003-6-19 11:17:58 | 显示全部楼层
最初由 zhu1230 发表
PROFTPD+MYSQL可以不提供出系统帐号。
另:PROFTPD要用到SHELL吗?不明白,我的用户都是 /NO/SHELL 的。
对PROFTPD的配置文件进行优化,里面有限制一个IP的连接数和限制时间。保持最新版本,再用XINETD来包装一下。
要能加个自己的FIREWALL,就可以有效抵挡住DDOS了。


是我说错了,如果一个用户你只想叫他ftp登陆的话,就设置成false。
那个限制级的shell是对于sendmail用的。

zhu兄有一阵子没见了,呵呵,qq和msn上面也没看到你腌。
发表于 2003-6-19 11:55:56 | 显示全部楼层
真好
发表于 2003-6-19 19:51:55 | 显示全部楼层
最初由 doooom 发表
是我说错了,如果一个用户你只想叫他ftp登陆的话,就设置成false。
那个限制级的shell是对于sendmail用的。

zhu兄有一阵子没见了,呵呵,qq和msn上面也没看到你腌。


斑竹还记的偶啊,幸会。;)
 楼主| 发表于 2003-6-20 18:55:29 | 显示全部楼层
以下是我问一个在加拿大留学的朋友回复,她是学网络的,呵呵

FTP攻击 最常见的FTP攻击法是输入畸形命令导致缓冲存储器饱和过剩。一次成功 的袭击会让黑客进入命令层并导致服务遭受拒绝。 当合法的用户被拒绝进入网络资源时,黑客会强占命令并让他自己进入服务系统或数据文件。黑客也可以制造大量的可以从一开始便进入的 帐户,从而获得无限制的网络特权。 频繁申请分程传送系统升级和插入码的失败是FTP易受攻击的常见因素。例如,时下受欢迎的Unix wu-ftp 服务器,可以被升级两次以挽救 很容易就将缓冲存储器饱和并过剩的危机。 其实不在于是不是有可以的IP,,而要看是不是有人有权限发可以的东西,, 可以查一下日志能用C、C十十或Perl编写程序。大多数原始安全工具都是用这些语言中的一种或几种编写的,攻击者必须能够解释、编译和执行这些代码。更高明一些的攻击者则能够利用那些不是专为特定平台编写的代码并将其移植到自己的平台上。同样,他们也开发新的代码模块以扩展如SATAN的工具(这些程序允许用户写的新工具集成进去)。不过随着J2EE 平台流行,Java成为新的工具。 深入掌握TCP/IP知识。攻击者必须了解Internet是如何工作的,而且必须深入了解网络结构。攻击者必须对TCP/IP的原始代码有所了解,如IP报头的组成,帧的封装步骤等等。 每周使用Internet多于72小时-攻击者不是临时用户。他们不仅了解自己机器而且对网络也了如指掌。经验是无可替代的,攻击者必须有丰富的网络使用经验。 至少熟知三种操作系统,其中一种操作系统毫无疑问是Unix或Linux。 大多数攻击者是(或曾经是)系统管理员 http://www-900.ibm.com/developer ... att/index.shtml#top Sorry,It was given by my friend and actually I don't know what it says in this article.Maybe it would help you .I can't send you it by sending an email cause my email account is Hotmail.I don't know why it couldn't.hope it can help u.-----kang huhu
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表