The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Опасная уязвимость в ProFTPD, проявляющаяся без аутентификации, opennews (??), 10-Апр-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


44. "Опасная уязвимость в ProFTPD, проявляющаяся без аутентификац..."  +/
Сообщение от Аноним (-), 10-Апр-15, 20:09 
FTP отличный протокол. Только файрвол задолбаешься настраивать и работать будет с костылями, черти-как.
Ответить | Правка | Наверх | Cообщить модератору

50. "Опасная уязвимость в ProFTPD, проявляющаяся без аутентификац..."  +/
Сообщение от vlikhachev (ok), 10-Апр-15, 20:41 
> FTP отличный протокол. Только файрвол задолбаешься настраивать и работать будет с костылями,
> черти-как.

ЭЭЭ... Пардон, мы ведь про iptables сейчас говорим, или у Вас BSD?

Ответить | Правка | Наверх | Cообщить модератору

83. "Опасная уязвимость в ProFTPD, проявляющаяся без аутентификац..."  +/
Сообщение от Аноним (-), 12-Апр-15, 13:09 
> ЭЭЭ... Пардон, мы ведь про iptables сейчас говорим, или у Вас BSD?

Мы говорим про то что этот супер-протокол или требует весьма неординарных костылей (кастомный модуль connection tracking) или имеет уйму проблем. С прокси там тоже все своеобразно.

Да и времени на установку ДВУХ соединений уходит немало. По поводу чего например заливка кучи мелочи на фтп - "обосpaтьсяужаснaх!"


Ответить | Правка | Наверх | Cообщить модератору

87. "Опасная уязвимость в ProFTPD, проявляющаяся без аутентификац..."  +/
Сообщение от Nas_tradamus (ok), 12-Апр-15, 13:58 
>> FTP отличный протокол. Только файрвол задолбаешься настраивать и работать будет с костылями,
>> черти-как.
> ЭЭЭ... Пардон, мы ведь про iptables сейчас говорим, или у Вас BSD?

В BSD как раз и не надо ничего предпринимать, если у вас FTP за натом: pf и ipfw сами его стейты разруливают "из коробки".
В случае iptables нужно лишь подгрузить conntrack-helper в ядро.

Не rocket sience же.

Ответить | Правка | К родителю #50 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру