Kayıtlar

C|EH etiketine sahip yayınlar gösteriliyor

Bir FTP Sunucusuna Yapılabilecek Saldırı Türleri

Bir FTP sunucusuna yapılan saldırının başarılı olması için ilgili sunucunun kullanıcıya sunduğu yetkilerin ve genel güvenlik ayarlarının yanlış yapılandırılmış olması gerekir. FTP sunucusuna yapılacak saldırılardan korunabilmek için sunucu ve güvenlik duvarı ayarlarının yalnızca dış bağlantılar için değil, iç sunucularla aralarındaki özel iletişim noktaları için de iyi yapılandırılması gerekmektedir. SSL yerine RCP Kullanılması RCP ile sağlanan iletişimde herhangi bir şifreleme yoktur ve bilgiler düz metin halinde yollanır ve alınır. FTP sunucusunda kimlik doğrulama aşamasında RCP kullanıldığı takdirde kullanıcı adı ve şifre, sunucuya düz metin halinde gider ve iletişimi dinlemekte olan saldırgan bu paketi yakaladığında bilgilere de kolaylıkla ulaşır. Aynı şekilde istemci ve sunucu arasındaki bilgi transferi de şifresiz olduğu için saldırgan, istemcinin almakta olduğu paketi çalarak, şifreye veya kullanıcı adına ihtiyaç duymadan içindeki bilgiye ulaşır. SSL (Secure Socket Layer) kulla