stringtranslate.com

vsftpd

vsftpd , (o demonio FTP muy seguro ), [1] es un servidor FTP para sistemas tipo Unix , incluido Linux . Es el servidor FTP predeterminado en las distribuciones Ubuntu , CentOS , Fedora , NimbleX , Slackware y RHEL Linux . Tiene la licencia Pública General GNU . Soporta IPv6 , TLS y FTPS (explícito desde 2.0.0 e implícito desde 2.1.0).

Sitio web comprometido

En julio de 2011, se descubrió que la versión 2.3.4 de vsftpd, descargable desde el sitio maestro, había sido comprometida. [2] [3] Los usuarios que inician sesión en un servidor vsftpd-2.3.4 comprometido pueden emitir una carita sonriente ":)" como nombre de usuario y obtener un shell de comando en el puerto 6200. [3] Esto no fue un problema de un agujero de seguridad en vsftpd, en cambio, un atacante desconocido había subido una versión diferente de vsftpd que contenía una puerta trasera . Desde entonces, el sitio se trasladó a Google App Engine .

Ver también

Referencias

  1. ^ "vsftpd(8) - página de manual de Linux".
  2. ^ Vulnerabilidad de puerta trasera de paquetes fuente comprometidos vsftpd en SecurityFocus
  3. ^ ab Evans, Chris (3 de junio de 2011). "Alerta: descarga de vsftpd con puerta trasera" . Consultado el 7 de julio de 2011 .

enlaces externos