Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Authentifizierung bei FTP servern

Diskussion: Authentifizierung bei FTP servern im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi bei ssh verhält es sich ja so: Egal, ob der Nutzer das falsche Passwort angegeben hat, oder garkeine ...

Antwort
Alt 22.12.05, 12:30   #1 (permalink)
 
Registriert seit: 02.12.05
schmidtl_dd Leistung: Facit NTK
Likes: 0
Standard Authentifizierung bei FTP servern

Anzeige

Hi

bei ssh verhält es sich ja so: Egal, ob der Nutzer das falsche Passwort angegeben hat, oder garkeine Berechtigung hat, die Fehlermeldung, das er keinen Zugriff bekommt, ist du gleiche. Ein Angreifer weiß nun nicht, ob es den Nutzer überhaupt gibt...müsste also Nutzer und PW erraten.

Wie ist es nun beim FTP? Ich selbst verwende vsftpd, der bringt bei JEDEM Nutzer, der nicht in der zugangsdatei eingetragen ist, ein "530 Permission denied",(BEVOR ER ÜBERHAUPT NACH EINEM PW FRAGT) egal ob es den Nutzer tatsächlich gibt, oder nicht.

Bei einem proFTPd, den ich grad auf Sicherheit teste, fragt er bei jedem Nutzer nach einem Passwort (so auch beim user "mysql", sogar beim user "root")

Kann ich davon ausgehen, das jeder existente Nutzer demnach auch ftp zugang hat? Das würde ja eine brute force attacke via ftp denkbar machen. Hat wer erfahrung mit dem proFTP?

schmidtl_dd ist offline   Mit Zitat antworten
Alt 22.12.05, 14:13   #2 (permalink)
Moderator
 
Benutzerbild von Elderan
 
Registriert seit: 30.03.04
Elderan Leistung: 8086
Likes: 14
Standard

Hallo,
es kommt drauf an wie du den Auth. Modus eingestellt hast, aber ich glaube kaum, dass jeder Zugang hat.

Für Root-Zugang bei proftpd:
RootLogin on Quelle

Wie das bei den anderen User ist weiß ich nicht, musst mal in dem Manual nachschaun.
Elderan ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Authentifizierung bei FTP servern
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Teamspeak - mehreren Servern connecten - wie? gemini Applikationen 7 10.11.07 12:13
allgemeines zu syslog servern robort Network · LAN, WAN, Firewalls 7 18.09.07 16:10
Kopete verbindet immer mit IRC-Servern RemoteC Linux/UNIX 0 14.02.07 20:48
Sicherheitslecks in Linux-Servern Sr01 News & Ankündigungen 1 20.02.04 20:58
Usernamen von FTP Servern auslesen. Paranoia (In)security allgemein 1 26.01.02 13:45


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61