[学习笔记] ftp漏洞防护荣 |
|
ftp漏洞防护荣
FTP 漏洞防护 案例名称: FTP 漏洞防护 案例简介: 在网络安全维护工作中,我们时常会发现一些FTP 服务相关的 弱口令问题,FTP 是TCP/IP 网络上两台计算机传送文件的协议,FTP 服务一般运行在20 和21 两个端口20 用于在客户端和服务器之间 传输数据流,而端口21 用于传输控制流。在实际应用中,有些设备 是默认开启或安装了第三方的ftp 软件服务的,而这些默认的ftp 服 务有以下几种默认用户名/密钥:anonymous/ anonymous 、 anonymous/anon@ymous.tw、 ftp/空口令、ftp/ftp 等,显而易见, 这种漏洞是极易被别人入侵的,带来的危害不言而喻。 创新点与 亮点: FTP 漏洞我们工作中比较容易出现的漏洞,因此加强这方面的 防护对网络安全维护工作至关重要。案例中介绍的场景提供的方法 已经过实战验证,操作不算复杂但很有效。 案例不足: 可能还会有新的ftp 漏洞出现,本例中不算包含全部场景。 案例正文: 针对不同场合的使用情况,我大致总结下以下三种情况及处理方 法,供大家参考: 场景一:设备或终端使用第三方FTP 软件搭建的ftp 服务,这类 软件弱口令我们可通过修改用户密码或通过ACL 过滤规则来实现系 统的加固。下面呈现的其中一类ftp 软件的更改用户密码和添加IP 过滤规则的方法,其他版本的软件修改方法类似,不再赘述。 场景二: 一些特殊的服务器或系统,如linux,这类系统以动力环境服务 链接:http://pan.baidu.com/s/1pLjyZof 密码:
购买主题
本主题需向作者支付 20 金币 才能浏览
|
相关帖子 |
| |