vsftpd

vsftpd
vsftpd
개발자크리스 에번스
안정적 해제
3.0.5 / 2021년 8월 2일(2021-08-02)
운영 체제유닉스 유사 시스템
유형FTP 데몬
면허증GPL
웹사이트security.appspot.com/vsftpd.html

vsftpd 또는 매우 안전한 FTP 데몬리눅스를 포함한 유닉스 유사 시스템을 위한 FTP 서버다.[1]Ubuntu, CentOS, Fedora, NimbleX, 슬랙웨어, RHEL 리눅스 배포판의 기본 FTP 서버다.GNU General Public License에 따라 면허가 있다.IPv6, TLS, FTPS(2.0.0 이후 명확하고 2.1.0 이후 암묵적임)를 지원한다.

세부 사항

vsftpdFTP 서버에 대해 원하는 사용자 이름과 암호를 가진 사용자 계정이 운영 체제에 존재해야 하며 내부에 나열되어야 함을 의미하는 Unix 계정 관리를 통해 작동한다./etc/vsftpd.user_list.

구성 파일이 다음 위치에 있음/etc/vsftpd.conf. 텍스트 편집기를 사용하여 설정을 변경한다.

손상된 웹 사이트

2011년 7월, 마스터 사이트에서 다운로드 가능한 vsftpd 버전 2.3.4가 손상되었다는 사실이 밝혀졌다.[2][3]손상된 vsftpd-2.3.4 서버에 로그인하는 사용자는 사용자 이름으로 ":" 스마일 페이스를 발급하고 포트 6200에서 명령 셸을 얻을 수 있다.[3]이것은 vsftpd의 보안 구멍의 문제가 아니라, 알려지지 않은 공격자가 백도어가 들어 있는 다른 버전의 vsftpd를 업로드했다.이후 이 사이트는 구글 앱엔진으로 옮겨졌다.

참고 항목

참조

  1. ^ "README file from source code".[데드링크]
  2. ^ vftpd 보안에서 손상소스 패키지 백도어 취약성초점
  3. ^ a b Evans, Chris (2011-06-03). "Alert: vsftpd download backdoored". Retrieved July 7, 2011.

외부 링크