Pietia(lania) Opublikowano 6 Maja 2004 Zgłoś Opublikowano 6 Maja 2004 jaki ?? ( szukalem , ale [gluteus maximus] ) , bo glftpd ma jakies bugi Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
ChrisB Opublikowano 6 Maja 2004 Zgłoś Opublikowano 6 Maja 2004 ja korzystam z proftp (firmowo w mandraku) i nie narzekam:-) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Pietia(lania) Opublikowano 6 Maja 2004 Zgłoś Opublikowano 6 Maja 2004 tylko ma dwie wady nie jest open source .... nie ma takich fajnych opcji jak glftpd :( , moze jaies inne sugestie ... aaa serwer bedzie to osobny komp , a na nim gentoo wiec moez to cos pomoze Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Gość Opublikowano 6 Maja 2004 Zgłoś Opublikowano 6 Maja 2004 PureFTPd rzondzi. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
ParanoiK Opublikowano 6 Maja 2004 Zgłoś Opublikowano 6 Maja 2004 proftpd, pureftpd. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
snaj* Opublikowano 6 Maja 2004 Zgłoś Opublikowano 6 Maja 2004 sftp ;) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
DeathMan Opublikowano 7 Maja 2004 Zgłoś Opublikowano 7 Maja 2004 www.pureftp.com[/url] Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Phil Opublikowano 7 Maja 2004 Zgłoś Opublikowano 7 Maja 2004 proftpd :) moze ankieta ? ;) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
ayem Opublikowano 7 Maja 2004 Zgłoś Opublikowano 7 Maja 2004 proftpd, pureftpd. mozesz podac jakies cechy rozniace te 2 servery? ciekawostki :] jak dla mnei proftpd ma troche dziwna konfiguracje - zawsze jak robie ja od nowa to mam znia problemy :/ Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
ChrisB Opublikowano 7 Maja 2004 Zgłoś Opublikowano 7 Maja 2004 jak dla mnei proftpd ma troche dziwna konfiguracje - zawsze jak robie ja od nowa to mam znia problemy :/ a nie mozesz sobie gdzies zachowac poprzedniej konfiguracji? lub wydrukowac?;p Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
ayem Opublikowano 7 Maja 2004 Zgłoś Opublikowano 7 Maja 2004 tia - wiesz - ta moja pamiec :] dobra na krotkich dystanasach ;p Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Pietia(lania) Opublikowano 9 Maja 2004 Zgłoś Opublikowano 9 Maja 2004 a slyszl ktos moze o czyms takim jak openftpd Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
m00n Opublikowano 12 Maja 2004 Zgłoś Opublikowano 12 Maja 2004 Oi panowie panowie chyba niewiecie jednak co dobre Najbezpieczniejszym serverem jest vsftpd (very secure ftp daemon) Nie znaleziono w nim jak dotad zadnej krytycznej dziury w polaczeniu ze Slackiem 9.1 + najnowsze pakiety i odpowiednia konfiguracja jest nie do pobicia bezpieczny + wydajny + szybki + prosty w obsłudze i kompilacji A co do PROftpd to niby bezpieczny ale bardzo podatny na dDOS i przepelnienie bufora wiec nie polecam Pozdro Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
andriu Opublikowano 13 Maja 2004 Zgłoś Opublikowano 13 Maja 2004 ... PROftpd to niby bezpieczny ale bardzo podatny na dDOS i przepelnienie bufora wiec nie polecam ... 8O 8O 8O 8O 8O 8O 8O 8O 8O a mógłbym prosić o wiecej szczegółow ? bo cos mi sie wydaje ze ktos tu zciemnia Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
m00n Opublikowano 13 Maja 2004 Zgłoś Opublikowano 13 Maja 2004 hmmmm masz sczegoly: http://www.security.nnov.ru/search/exploit...eyword=proftpd+ http://www.securiteam.com/unixfocus/5LP0M15B5O.html http://www.securiteam.com/unixfocus/5MP052K3FE.html http://www.securiteam.com/unixfocus/5LP0E2KAAI.html http://www.securiteam.com/exploits/5GP0C0035I.html http://www.securiteam.com/exploits/6H00B158KK.html http://www.securityfocus.com/advisories/5538 http://www.securityfocus.com/archive/1/303237 http://www.securityfocus.com/archive/1/161427 http://www.securityfocus.com/archive/1/155218 http://www.securityfocus.com/archive/82/188357 to oczywiscie namistka bo juz mi sie nie chcialo wklejac z http://www.packetstormsecurity.nl No i jeszcze jesli chodzi o vsftpd http://vsftpd.beasts.org/ Pozdro Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
andriu Opublikowano 13 Maja 2004 Zgłoś Opublikowano 13 Maja 2004 iii ? takie shellcodziki to se mogom gnojki zciagac i puszczac, zadziała albo i nie, zostawi ślad po sobie i co wtedy ? chodzi mi o coś naprawde groznego bo shellcoda to se mozna napisac nawet na windowsowego pasjansa Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
m00n Opublikowano 13 Maja 2004 Zgłoś Opublikowano 13 Maja 2004 jesli uwazasz ze exploit zdalny pozwalajacy uzyskac prawa roota to nic powaznego to wybacz... a sprobuj w kazdym razie znalezc cos takiego na vsftpd :) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
cinek Opublikowano 13 Maja 2004 Zgłoś Opublikowano 13 Maja 2004 takie shellcodziki to se mogom gnojki zciagac i puszczac, zadziała albo i nieA jesli zadziala? Naprawde uwazasz, ze te wszystkie dziury ktore zostaly znalezione we wczesniejszych wersjach proftpd to nic powaznego? zostawi ślad po sobie i co wtedy ?A jesli nie zostawi? chodzi mi o coś naprawde groznegoDla Ciebie to naprawde nie sa powazne bledy? pozdr. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
andriu Opublikowano 13 Maja 2004 Zgłoś Opublikowano 13 Maja 2004 po pierwsze, są małe szanse zadziałania takiego shellcoda, bawiłem sie conieco tym, wchodzą tu w grę naprawde różne czynniki, wersja jaja, izainstalowane pacze, czasami dostanie sie takim exploitem do systemu graniczy ze zgadnięciem hasła roota po drugie: napewno zostawi po trzecie: błędy są może i poważne, ale do załatania Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
cinek Opublikowano 13 Maja 2004 Zgłoś Opublikowano 13 Maja 2004 Zdaje sobie sprawe, ze to nie jest takie hop-siup. Niestety nie wiem jak to teraz wyglada w roznych dystrybucjach, czy maja np. domyslnie zalozone patche na jadro w stylu OW czy grsec, dlatego nie bede sie na ten temat wypowiadal. Niemniej, jak dla mnie, ryzyko pomyslnego wykorzystania takiej dziury istnieje, poza tym przyznajmy sobie szczerze, ze proftpd juz kilka takich dziur mialo. Takze ja podziekuje proftpd ;), oczywiscie jesli komus proftpd przypada do gustu to czemu nie ;) pozdr. PS. Zadziwia mnie Twoja pewnosc pozostawienia jakis sladow.. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
andriu Opublikowano 13 Maja 2004 Zgłoś Opublikowano 13 Maja 2004 PS. Zadziwia mnie Twoja pewnosc pozostawienia jakis sladow..szukanie śladów to mój obecny zawód 8) a pod proftpd podpisuje sie rencami i nogami, łata sie i zabnezpiecza łatwo, w zamian masz dużą wydajność, funkcjonalność, stabilność i możliwości Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
cinek Opublikowano 13 Maja 2004 Zgłoś Opublikowano 13 Maja 2004 No chyba ze mowimy o Twoim konretnym przypadku ;> Mialem na mysli sytuacje bardziej ogolna, uwzgledniajaca poczatkujacego administratora jako osobe stawiajaca to proftpd. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
andriu Opublikowano 13 Maja 2004 Zgłoś Opublikowano 13 Maja 2004 No chyba ze mowimy o Twoim konretnym przypadku ;> Mialem na mysli sytuacje bardziej ogolna, uwzgledniajaca poczatkujacego administratora jako osobe stawiajaca to proftpd. wybacz, ale osoba, która niema pojęcia co instaluje i uruchamia i jak to działa to wydaje mi sie że czego by nie postawiła to bylo by podatne na ataki (chodzi mi o tego początkującego administratora) Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
m00n Opublikowano 13 Maja 2004 Zgłoś Opublikowano 13 Maja 2004 No i ja popieram cinka A i tak zachecam do vsftpd bo naprawde nie znalazlem na to jeszcze dzior i nic nie trza latac ani nic poprostu prostota wydajnosc i bezpieczenstwo czego chciec wiecej i to na standart install nawet wu-ftpd mozna dobrze zabezpieczyc nakladajac systemetyczne laty ale znajac zycie zawsze jest: wlamanie (przelamanie zabezpieczen) i potem dopiero latanie wiec po co sie meczyc ? Pozdrawiam Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
cinek Opublikowano 13 Maja 2004 Zgłoś Opublikowano 13 Maja 2004 Przepraszam, moj blad, nie wiem dlaczego zle nie zauwazylem tej czesci wiadomosci: a pod proftpd podpisuje sie rencami i nogami, łata sie i zabnezpiecza łatwo, w zamian masz dużą wydajność, funkcjonalność, stabilność i możliwościO ile ktos jest na bierzaco z poprawkami, wszystkimi dziurami itp. itd. Co do funkcjonalnosci/mozliwosci to sie zgadzam. No nie ma co ukrywac ze takie vsftpd wypada troche blado na tym polu.. No chyba ze mowimy o Twoim konretnym przypadku ;> Mialem na mysli sytuacje bardziej ogolna, uwzgledniajaca poczatkujacego administratora jako osobe stawiajaca to proftpd. Mialem tutaj na mysli zostawianie tych sladow, na serwerze przecietnego administratora to chyba nie jest wielki problem wymazac swoja obecnosc? wybacz, ale osoba, która niema pojęcia co instaluje i uruchamia i jak to działa to wydaje mi sie że czego by nie postawiła to bylo by podatne na atakiZgadzam sie, z drugiej strony nad takim proftpd trzeba czuwac, czy nie pojawily sie jakies dziury czy inne bledy. Nad takim vsftpd trzeba czuwac (w moim mniemaniu) mniej.. Oczywiscie nie twierdze ze nie ma ukrytych bledow w vsftpd, ale jakos bardziej wierze w to ze szybciej znajdzie sie nowa dziure w proftpd anizeli vsftpd. To by chyba bylo na tyle, schodzimy na OT lekki ;) Kazdy uzywa to co mu do gustu przypada. Moge tylko powiedziec, ze nie uzywam ani proftpd, ani vsftpd, a i tak jestem zadowolony ;) EOT chyba.. Pozdrawiam. Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...