202107-17 编译安装 vsFTP 3.0.3的详细解析 漏洞详情VSFTP是一套基于GPL发布的类Unix系统上使用的FTP服务器软件。该软件支持虚拟用户、支持两种认证方式(PAP或xinetd/tcp_wrappers)、支持带宽限制等。VSFTP中存在安全漏洞,该漏洞源于程序没有正确处理‘deny_file'选项。远程攻击者可利用该漏洞绕过访问限制。以下产品及版本受到影响:VSFTP3.0.2及之前版本,opensuse13.1版本和13.2版本。受影响的产品VsftpdVsftpd3.0.2FTP的登录一般有三种方式,分别是:匿名用... 继续阅读 >
201411-07 centos下配置ftp允许以root用户身份登录 虽然这样不安全,但是很多时候当vi用起来实在吃力获取权限的设置很麻烦的时候,配置允许以root用户权限登录给我们带来极大方便:1.前提是安装了vsftp2.配置操作:将/etc/vsftpd/user_list文件和/etc/vsftpd/ftpusers文件中的root这一行注释掉#root修改/etc/vsftpd/vsftpd.conf,在最后一行处添加local_root=/servicevsftpd restart这样远程就可以以root用户身份登录ftp了... 继续阅读 >
201411-07 阿里云服务器下FTP设置——基于CentOS 6.3 1.更新yum源我是直接yumupdate更新的2.安装vsftp使用yum命令安装vsftp#yuminstallvsftpd-y3.添加ftp帐号和目录先检查一下nologin的位置,通常在/usr/sbin/nologin或者/sbin/nologin下。(这里官方文档应该是笔误把nologin写成了nologion)使用下面的命令创建帐户,该命令指定了/www/wwwroot为用户pwftp的家目录,您可以自己定义帐户名和目录:#useradd-d/www/wwwroot-s/sbin/nologinipractitioner修改该帐户... 继续阅读 >