vsftpd (или very secure FTP daemon ) [1] — FTP- сервер для Unix-подобных систем, включая Linux . Это FTP-сервер по умолчанию в дистрибутивах Ubuntu , CentOS , Fedora , NimbleX , Slackware и RHEL Linux . Он лицензирован в соответствии с GNU General Public License . Он поддерживает IPv6 , TLS и FTPS (явно с версии 2.0.0 и неявно с версии 2.1.0).
В июле 2011 года было обнаружено, что vsftpd версии 2.3.4, загружаемая с главного сайта, была скомпрометирована. [2] [3] Пользователи, входящие на скомпрометированный сервер vsftpd-2.3.4, могут выдавать смайлик ":)" в качестве имени пользователя и получать командную оболочку на порту 6200. [3] Это не было проблемой дыры в безопасности vsftpd, вместо этого неизвестный злоумышленник загрузил другую версию vsftpd, которая содержала бэкдор . С тех пор сайт был перемещен на Google App Engine .