云盾截获黑客FTP匿名写入行为

简介:

作者:田民

 

在阿里云云盾新近的日常运营中,我们截获了黑客利用某些阿里云用户网站存在FTP匿名漏洞上传后门程序的攻击行为。下图是某黑客的入侵记录:

 

2

 

FTP匿名登录是指网站允许用户使用Anonymous或FTP作为用户名以用户信箱做为口令(确切的说是任何带@的口令)登录到系统。虽然严格意义上讲,匿名FTP本身并不是个代码级漏洞,但是黑客可以利用这个配置上漏洞入侵系统上传木马,或下载敏感数据。网站存在FTP匿名漏洞往往是因为管理员在进行网站配置时的疏忽大意所致,造成潜在安全隐患。

在对捕获攻击行为的分析中,我们发现某些网站开启了FTP匿名登录和写入权限,这是非常危险的。在上面的入侵记录截图中,我们可以看到,某黑客正是利用网站开启了FTP匿名写权限,上传了一个php木马。木马上传后,网站安全将不复存在。

 

除此之外,我们提醒站长用户即便未开启写入权限,单纯开启读取权限也是非常危险的。在阿里云云盾的运营工作中,我们发现有黑客利用FTP匿名登录后,读取源代码文件,分析出某些敏感目录的路径(如后台管理路径),再通过暴力破解等方式登入系统。更危险的是,在某些目录中存放大量的网站数据备份文件(用户/业务数据和网站源代码等),黑客下载这些文件/数据可能会造成更大程度的危害。

因此,我们建议网站站长(在没有业务需要的前提下)关闭FTP匿名登录的功能。下面列举Windows和Linux系统关闭FTP匿名登录的方法:

1. Windows系统关闭FTP匿名登录的方法:

 

1

 

确认“允许匿名连接”的选项为空。

2. Linux系统关闭FTP匿名登录的方法:

修改/etc/vsftpd.conf配置,

1 # Access rights

2 anonymous_enable=NO

3 no_anon_password=NO

修改完成后,重启FTP服务。

 

 

对于某些需要开启FTP匿名服务的网站(虽然我们的建议是不要开启),以Windows系统为例,我们提出如下建议:

1、将FTP匿名登录目录指向非网站目录,如临时目录 /temp/

2、使用ftp目录下的文件时,确认文件是否被人篡改过,即确认文件的安全性和可信性,如校验md5等。

这样可以在一定程度上提高FTP匿名服务的安全性。

相关文章
|
安全 网络协议 Java
谨防黑客通过Java 和Python的FTP注入漏洞绕过你的防火墙
本文讲的是谨防黑客通过Java 和Python的FTP注入漏洞绕过你的防火墙,最近,Java的FTP URL处理代码中的一个协议流注入漏洞已经被安全研究人员发现并公布,它允许协议流注入。根据研究,这个协议流注入漏洞可以利用现有的XXE或SSRF漏洞,让黑客通过SMTP协议从Java应用程序发送未经授权的恶意电子邮件。
1872 0
|
1月前
|
SQL 分布式计算 DataWorks
DataWorks常见问题之dataworks连接FTP服务器失败如何解决
DataWorks是阿里云提供的一站式大数据开发与管理平台,支持数据集成、数据开发、数据治理等功能;在本汇总中,我们梳理了DataWorks产品在使用过程中经常遇到的问题及解答,以助用户在数据处理和分析工作中提高效率,降低难度。
|
3月前
|
Ubuntu 安全 网络安全
百度搜索:蓝易云【Ubuntu系统搭建FTP服务器教程】
现在,你已经成功在Ubuntu系统上搭建了FTP服务器。你可以使用FTP客户端连接到你的FTP服务器,并上传、下载文件。注意,为了安全起见,建议配置SSL/TLS加密以保护数据传输。
63 0
|
5月前
|
Unix Shell Linux
客户端如何查找FTP服务器的用户名和密码
客户端如何查找FTP服务器的用户名和密码
|
6月前
|
存储 网络协议 文件存储
手把手教你搭建Serv-U FTP服务器共享文件并实现外网远程访问「无公网IP」
手把手教你搭建Serv-U FTP服务器共享文件并实现外网远程访问「无公网IP」
|
4月前
|
网络协议 安全 Linux
小白带你学习文件共享服务器FTP和SAMBA的学习(二十二)
小白带你学习文件共享服务器FTP和SAMBA的学习(二十二)
82 0