アプリ版:「スタンプのみでお礼する」機能のリリースについて

FTPの脆弱性について調べています。

初心者の初の字なので、どこを調べていいのか全くわかりません。

 どなたか、ここらへんを調べれば出てくるという知っているかた、教えてください。

A 回答 (2件)

「FTPの脆弱性」でググれば、いくらでもURLが出てくると思いますよ。

あと、「プロトコル」も加えるといいかも知れません。
参考に一つ載せておきます。

参考URL:http://members.jcom.home.ne.jp/j-klein/security/ …
    • good
    • 0
この回答へのお礼

ありがとうございます。自分でいろいろ調べてみたので、だんだんわかってきました。

 

お礼日時:2004/07/28 15:29

FTP の脆弱性ですが、サーバ一般に共通することから


FTP だけの話までいろいろあります。

■ バッファオーバーラン
インターネットでサービスを提供するサーバすべてに
共通するものだが、サーバが予期しない異常な要求を
受けて、その結果サーバがのっとられるという脆弱性

■ 平文パスワード
FTP はパスワードになんの暗号化もかけず送信して
認証を行う。パケットキャプチャーすることで、
簡単にパスワードを盗み、そのアカウントでログイン
できるようになってしまうという脆弱性

■ Anonymous FTP
FTP は匿名でログインしてサービスを受けることを
可能にしていることがよくある。この匿名性は、
不正な攻撃の寝床になることが多いという脆弱性

■ chroot
FTP はサーバのファイルにアクセス(見たり読んだり
書き込んだり)するサービスである。サーバには
設定ファイルやパスワードファイルなどの管理用ファイル
も多数あり、本来見られてはならないものである。
これを防ぐ為に、ログインした人のホームディレクトリを
ルートディレクトリに見せかけるのが chroot だが
逆に言えば、この chroot の設定ミスやバグによる
脆弱性もありえる。

---
ここであげた■の欄のキーワードなどと共に
インターネットで検索をかければいろいろ詳しい
話がみつかると思います
    • good
    • 0
この回答へのお礼

 ありがとうございます。自分でサーバーを立ち上げたのですが、以上のことに留意して気をつけたいと思います。

 ですが・・・まだまだ初心者がんばります。

お礼日時:2004/07/28 15:30

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!