FTP port in ranljivost

SouthPark

Jas da nea vem?! Ka te je...
5. sep 2007
24.570
5
38
Klobukarjev dol
Na računalniku imam postavljen FTP server in če zaženem PC Flank test ( www.pcflank.com ) mi napiše, da je računalnik ranljiv, ker je port 21 odprt.

Zanima me, če je res to ranljivost. V routerju imam vklopljen firewall, na kompu pa nameščen Bitdefender Internet Security.
 

Daniel

Guru
21. dec 2007
6.023
3.681
113
Vsi porti, ki jim nastaviš forward so iz strani interneta odprti, drugače ne bi nič delovalo. Za varnost pa potem skrbijo programi, ki delajo na teh portih in pa požarni zidovi. Sicer pa brez skrbi, imam odprtih kup portov, med drugim tudi FTP, pa ni bilo doslej nobenih težav. Se najdejo poskusi povezovanja vendar brez user:pass bolj malo pomagajo.
 
Nazadnje urejeno:

SouthPark

Jas da nea vem?! Ka te je...
5. sep 2007
24.570
5
38
Klobukarjev dol
@jolko: Ja itak, da javlja, ker je odprt, ampak to javlja kot ranljivost, pa ni port 21 edini odprt, je tudi port za torrent, emule... Zato me zanima za FTP protokol koliko je ranljiv.

@Daniel: tudi to mi je vse jasno, če mi osnove nebi bile znane, tudi FTP strežnika nebi znal postavit
wink-1.gif
 

doto

Fizikalc
25. jul 2007
3.175
0
36
Če nimaš res starega ftp serverja, je ranljiv ravno toliko kot je varno tvoje geslo. Zadnje čase so bolj popularni napadi preko ovinkov. Tule je opisan primer takega napada, ki se ga splača prebrati.
 

philips

Guru
Osebje foruma
Administrator
17. avg 2007
9.878
698
113
FTP je ranljiv kolikor je ranljiv strežniški program. Če ima FTP strežnik neko luknjo, preko katere lahko dobiš dostop do računalnika, potem si potencialno ranljiv. Zaradi tega je zelo priporočljivo redno posodabljati programe. Ker ko se enkrat neka luknja zakrpa, se zelo enostavno vidi kaj je bilo narobe in se potem lahko to izkorišča nad vsemi, ki še niso posodobili.

Daleč najenostavnejša "zaščita" je, da spremeniš port na katerem teče FTP. S tem boš rešil 99% groženj, saj v kolikor je kakšna luknja znana, bo veliko "script kiddijev" masovno skeniralo IPje za to ranljivost, seveda na default portu. S spremembo porta se tega seveda izogneš. Ne izogneš se pa nekoga, ki bo tarčno napadal le tebe - ampak takrat bo verjetno prej našel kakšno drugo luknjo, kot pa FTP program.

Aja, pa port si izberi en random, recimo tam nekje med 50.000 in 60.000.

EDIT: pa če veš, da boš do FTPja dostopal le iz določenih IPjev, si lahko v firewallu omejiš dostop samo za te IPje. To je še ena taka osnovna zaščita. Če pa ne veš IPjev vnaprej (torej če želiš dostopati od koderkoli) pa si lahko recimo omisliš port knocking (upam da je na voljo na Windowsih).
 
Nazadnje urejeno:

mckmck

Fizikalc
20. mar 2013
525
201
43
Pač določene porte moreš vedno imeti odprte, da ti bodo storitve delovale.
Malo poskusi še z Wireshark-om ter z Nessusom prekontrolirati če je še kakšna nevarnost.
Drgači bi se mogoče dalo kakšen IDS namestiti (recimo suricata) kjer lahko spremljaš če pride do kakšnega napada iz katerega ip-ja itd....
 

SouthPark

Jas da nea vem?! Ka te je...
5. sep 2007
24.570
5
38
Klobukarjev dol
Ideja s spremebo porta ni slaba, tak se bom vsaj rešil skenerjev
zmaga.gif


Filter za IP-je ne gre skozi, ker je vmes nekaj uporabnikov z dinamičnim (oz. verjetno skoraj vsi).
 

jolko

Fizikalc
17. maj 2010
3.164
1
36
Preveri, ali ima tvoj FTP server kako luknjo.
CVE, strani proizvajalca, ali kaki avtomatski ocenjevalec sistema.
 

SouthPark

Jas da nea vem?! Ka te je...
5. sep 2007
24.570
5
38
Klobukarjev dol
Nekega drugega kot pcflank ne najdem - vsaj delujočega ne. Vsi ostali so 404, trenutno ne delujejo, error namesto rezultata...
tongue-1.gif


Ta seznam sem sicer uporabil: http://www.alken.nl/online-security-check.htm

Sicer pa glede na priljubljenost FileZilla verjetno nima nekih lukenj oz. so hitro pokrpane. Pa saj nimam vojaških skrivnosti na kompu, samo informativno me zanima koliko je kaj FTP protokol ranljiv.
 

jolko

Fizikalc
17. maj 2010
3.164
1
36
Ni problem protokol, ampak implementacija le tega.

Še enkrat: stanje FileZille: na njihovih domačih straneh*, v bazah ranljivosti, ali avtomatski ocenjevalci softvera na PC.

* 2013-08-07 - FileZilla Client 3.7.3 released
Fixed vulnerabilities:

Merge further fixes from PuTTY to address CVE-2013-4206, CVE-2013-4207, CVE-2013-4208

Sem že omenil CVE? CVE.

PS; Tole je za klient, ampak ideja je ta, da preveriš, če ima tvoj softver znane luknje.
 
Nazadnje urejeno: