stringtranslate.com

vsftpd


vsftpd (или very secure FTP daemon ) [1] — FTP- сервер для Unix-подобных систем, включая Linux . Это FTP-сервер по умолчанию в дистрибутивах Ubuntu , CentOS , Fedora , NimbleX , Slackware и RHEL Linux . Он лицензирован в соответствии с GNU General Public License . Он поддерживает IPv6 , TLS и FTPS (явно с версии 2.0.0 и неявно с версии 2.1.0).

Взломанный веб-сайт

В июле 2011 года было обнаружено, что vsftpd версии 2.3.4, загружаемая с главного сайта, была скомпрометирована. [2] [3] Пользователи, входящие на скомпрометированный сервер vsftpd-2.3.4, могут выдавать смайлик ":)" в качестве имени пользователя и получать командную оболочку на порту 6200. [3] Это не было проблемой дыры в безопасности vsftpd, вместо этого неизвестный злоумышленник загрузил другую версию vsftpd, которая содержала бэкдор . С тех пор сайт был перемещен на Google App Engine .

Смотрите также

Ссылки

  1. ^ "vsftpd(8) - страница руководства Linux".
  2. ^ vsftpd Скомпрометированные исходные пакеты Уязвимость Backdoor на SecurityFocus
  3. ^ ab Evans, Chris (2011-06-03). "Предупреждение: загрузка vsftpd задета" . Получено 7 июля 2011 г.

Внешние ссылки