Neler yeni

Yeni FTP Anon Login Açığı Nasıl Önlenir? (1 Viewer)

Mesajlar
51
Credits
100
Revealed content
evet kardolar bu konumda bu açıktan bahsetmiştim -> https://imhatimi.org/forum/threads/ftp-anon-login-ile-web-hacking.15364/
şimdi bu açıktan nasıl kurtulucaz bunu göstericem öncelikle ben kendi linux tabanlı işletim sistemimden yaptım.

o yüzden aşağıdaki adımlarla vsftpd'yi kurdum(açık vsftpd'nin üzerinde)
1-) apt-get install vsftpd
ekran.png

Daha sonra vsftpd'i çalıştırdım
2-) systemctl start vsftpd
ekran2.png

Şimdi ise vsftpdmizi aktif hale getirelim ve artık çalışmaya başlasın kerata -> kendi ip adresim olduğu için gizledim :)
3-) systemctl enable vsftpd
ekran3.png

Şimdi tüm hazırlıkları yaptığımıza göre bu açık nasıl oluşuyor ve biz bu açığı nasıl kapatıcaz öncelikle
4-) nano /etc/vsftpd.conf kodu ile ben vsftpd.conf dosyamın içerisine gidiyorum.(vsftpd.conf dosyanızı bulun ve açın)
ekran4.png

Dosyamızı açtıktan sonra aşağılarda bulunan
5-) anonymous_enable=YES yazıyor gördüğünüz üzere işte bu komutta anon girişe izin veriyor.
ekran6.png

Anon girişe izin verildiği için gördüğünüz üzere siteye bağlanabiliyoruz.(Şifre kısmını boş bırakıyoruz)
ekran7.png

Bunu önlemek için ise
6-) anonymous_enable=NO yazıyoruz ve problem ortadan kalkmış oluyor.
ekran5.png
Hepinize iyi forumlar ?

R4 SUNDU:sneaky:
 

Ekli dosyalar

  • ekran5.png
    ekran5.png
    73.2 KB · Görüntüleme: 5
  • ekran7.png
    ekran7.png
    38.2 KB · Görüntüleme: 5
  • ekran6.png
    ekran6.png
    71.2 KB · Görüntüleme: 5

Bu konuyu görüntüleyen kullanıcılar