Цитата:
|
Сообщение от GET
Стырить потоки это пол беды. В обычном ФТП, как и в телнете, логин/пароль передаются открытым текстом. Достаточно на любом промежуточном хосте или даже просто в том же ethernet сегменте, где находится любая из двух машин, слушать сеть. Просто отслеживаем первые несколько пакетов после установления соединения с 21 или 23 портом и складываем в файл. Весь траффик слушать не надо.
По этим же причинам не желательно использовать pop3/smtp/imap4 с авторизацией открытым текстом. По возможности всегда следует использовать SSL или другое шифрование. Еще раз говорю, фтп следует заменить сфтп во всех возможных системах, где не предполагается публичный доступ. Точно так же, как и телнет должен быть заменен ssh. Большинство своих серверов с открытым фтп для пользователей могут быть подвержены атакам извне просто потому, что пароль на шелл в подавляющем большинстве случаев совпадает с пародем на фтп. Какой смысл выключать только телнет, если метод взлома полностью переносим на фтп? Телнет отключили везде. С фтп пока еще беда.
|
Теперь бы хорошо сделать следующий шаг:
1) Как определить, что используемый мною ФТП-клиент не обеспечивает СФТП?
2) Как определить, что конкретный ФТП-сервер обеспечивает/поддерживает СФТП?
3) Как узнать, что мой pop3/smtp-сервер использует авторизацию открытым текстом например в OutlookExpress
4) И где взять "хорошие инструменты"?
-----------------
Бегемот
|