Как я могу получить файл с FTP-сервера? - PullRequest
0 голосов
/ 09 ноября 2019

Я нашел дыру в безопасности на сайте. Я могу войти через анонимную учетную запись, поэтому я вошел в систему. Поэтому я пытаюсь получить index.html с веб-сайта и получаю следующее сообщение: Недопустимая команда PORT.

Использовать порт или режим pasv.

Как получить этот файл, затем отредактировать и снова загрузить измененный файл?

1 Ответ

0 голосов
/ 10 ноября 2019

если вы администрируете FTP-сервер, лучше настроить сервер на поддержку пассивного режима FTP. Однако вы должны помнить, что при этом ваша система станет более уязвимой для атак. Помните, что в пассивном режиме клиенты должны подключаться к случайным портам сервера.

Таким образом, чтобы поддерживать этот режим, не только если на вашем сервере должно быть доступно несколько портов, ваш брандмауэр также должен разрешать подключения ко всемэти порты для прохождения!

Но чем больше у вас открытых портов, тем больше будет возможностей для использования. Чтобы снизить риски, хорошим решением было бы указать диапазон портов на вашем сервере, а затем разрешить только этот диапазон портов на брандмауэре.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...