• ベストアンサー

FTPの脆弱性

FTPの脆弱性について調べています。 初心者の初の字なので、どこを調べていいのか全くわかりません。  どなたか、ここらへんを調べれば出てくるという知っているかた、教えてください。

質問者が選んだベストアンサー

  • ベストアンサー
  • togino
  • ベストアンサー率75% (97/129)
回答No.2

FTP の脆弱性ですが、サーバ一般に共通することから FTP だけの話までいろいろあります。 ■ バッファオーバーラン インターネットでサービスを提供するサーバすべてに 共通するものだが、サーバが予期しない異常な要求を 受けて、その結果サーバがのっとられるという脆弱性 ■ 平文パスワード FTP はパスワードになんの暗号化もかけず送信して 認証を行う。パケットキャプチャーすることで、 簡単にパスワードを盗み、そのアカウントでログイン できるようになってしまうという脆弱性 ■ Anonymous FTP FTP は匿名でログインしてサービスを受けることを 可能にしていることがよくある。この匿名性は、 不正な攻撃の寝床になることが多いという脆弱性 ■ chroot FTP はサーバのファイルにアクセス(見たり読んだり 書き込んだり)するサービスである。サーバには 設定ファイルやパスワードファイルなどの管理用ファイル も多数あり、本来見られてはならないものである。 これを防ぐ為に、ログインした人のホームディレクトリを ルートディレクトリに見せかけるのが chroot だが 逆に言えば、この chroot の設定ミスやバグによる 脆弱性もありえる。 --- ここであげた■の欄のキーワードなどと共に インターネットで検索をかければいろいろ詳しい 話がみつかると思います

noname#204622
質問者

お礼

 ありがとうございます。自分でサーバーを立ち上げたのですが、以上のことに留意して気をつけたいと思います。  ですが・・・まだまだ初心者がんばります。

その他の回答 (1)

  • EEshiba
  • ベストアンサー率29% (45/152)
回答No.1

「FTPの脆弱性」でググれば、いくらでもURLが出てくると思いますよ。あと、「プロトコル」も加えるといいかも知れません。 参考に一つ載せておきます。

参考URL:
http://members.jcom.home.ne.jp/j-klein/security/network-basic-security.html#3
noname#204622
質問者

お礼

ありがとうございます。自分でいろいろ調べてみたので、だんだんわかってきました。  

関連するQ&A