www.ProFTPD.de

ProFTPD => ProFTPD - Deutsch => Thema gestartet von: Anonymous am 17. Juli 2005, 12:09:52



Titel: ftp bounce attacke?
Beitrag von: Anonymous am 17. Juli 2005, 12:09:52
was genau sind ftp bounce attacken? weiss nur das es irgendwas mit dem transfer von ftp server zu ftp server zu tun hat ..
kann man irgendwas dagegen tun? (ausser AllowForeignAddress on  auf off zu setzen)
gibt es module die irgendwie schuetzen?


Titel: Re: ftp bounce attacke?
Beitrag von: stonki am 18. Juli 2005, 12:23:58
http://www.cert.org/advisories/CA-1997-27.html

ProFTPD ist nicht anfällig


Titel: ftp bounce attacke?
Beitrag von: Anonymous am 21. Juli 2005, 10:50:29
auch wenn fxp aktiviert ist?


Titel: ftp bounce attacke?
Beitrag von: stonki am 21. Juli 2005, 17:01:41
Zitat von: "Anonymous"
auch wenn fxp aktiviert ist?


ach wenn FXP aktiviert ist. Ich möchte das so ausdrücken. Zum jetzigen Zeitpunkt gibt es keine bekannte Lücke in FTP. Die letzte bekannte "Lücke" war das "ausspähen" von gültigen Usernamen durch minimal unterschiedliche Antwortzeiten bei gültigen und ungültigen Usernamen (deswegen jetzt dieses unsägliche Mod_delay). IMHO grosser Quatsch, da ich gültige Usernamen auch anders rauskriege aber egal, soll kein Thema hier sein.

cu
stonki


Titel: ftp bounce attacke?
Beitrag von: Anonymous am 21. Juli 2005, 23:21:20
okely dokely mister stonki