Visualizzazione dei risultati da 1 a 7 su 7

Discussione: FTP via dos

  1. #1
    Utente di HTML.it
    Registrato dal
    Mar 2001
    Messaggi
    145

    FTP via dos

    Ciao a tutti,
    oggi ho scoperto una cosa piuttosto sconvolgente..almeno per me..lanciando il comando ftp da dos, connettendosi ad un server ed eseguendo il login come uno degli utenti di quella macchina, si può tranquillamente "scorazzare" tra le cartelle configurate sulla porta 21, mandando decisamente a quel paese ogni tipo di restrizione fatta dall'iis.
    Come è possibile questo?
    E soprattutto, come evitare che possa succedere?
    Grazie,

    Giuseppe

  2. #2
    Utente di HTML.it
    Registrato dal
    Mar 2001
    Messaggi
    145
    Ah, il server in questione è un Windows2000 Server con SP2...

  3. #3
    Utente di HTML.it
    Registrato dal
    Feb 2001
    Messaggi
    313
    con quale utente fai il logon sul server ftp(per caso come Administrator)? Prova a creare un utente e fai in modo che l'unica cartella alla quale lui può accedere via sia quella sua, poichè se tu sei l'Admin è naturale che tu possa accedere a tutte le cartelle.
    Ciao
    Windows era mia moglie,
    ora siamo separati in pc...
    Linux sta per diventare mia moglie
    -Ciociaria Linux User Group-
    http://www.cilug.org

  4. #4
    Sei riuscito a salire al di sopra dell'FTPROOT???

  5. #5
    Utente di HTML.it
    Registrato dal
    Mar 2001
    Messaggi
    145
    ...no no, ovvio che non accedo come administrator, ho creato un utente chiamato PROVA e l'ho messo nel gruppo GUESTS, l'ftp su porta 21 è aperta solo agli ADMINISTRATORS, eppure l'utente ospite è stato autenticato senza problemi!!
    Così come qualsiasi altro utente della macchina può entrare via dos anche se a loro non è consentito l'accesso!!
    Poi sinceramente i comandi nemmeno li conosco, come faccio a salire sopra l'ftproot?

  6. #6
    Utente di HTML.it
    Registrato dal
    Feb 2001
    Messaggi
    313
    Prova con il crearti un utente e non inserirlo in nessun gruppo, poi controlla le cartelle del FTP e fai in modo che quell'utente non può entrare, adesso riconnettiti vi FTP e non dovresti entrare.
    Windows era mia moglie,
    ora siamo separati in pc...
    Linux sta per diventare mia moglie
    -Ciociaria Linux User Group-
    http://www.cilug.org

  7. #7
    Utente di HTML.it
    Registrato dal
    Mar 2001
    Messaggi
    145
    provato provato...creando un utente lo mette automaticamente nel gruppo USERS, e anche lui può entrare sulla porta 21 come se niente fosse.
    Ovviamente parlo sempre di ftp via prompt dei comandi...con un qualsiasi client entra sempre e solo l'amministratore...

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.