电脑知识|欧美黑人一区二区三区|软件|欧美黑人一级爽快片淫片高清|系统|欧美黑人狂野猛交老妇|数据库|服务器|编程开发|网络运营|知识问答|技术教程文章 - 好吧啦网

您的位置:首頁技術文章
文章詳情頁

編譯安裝 vsFTP 3.0.3的詳細解析

瀏覽:71日期:2023-03-25 09:40:28

漏洞詳情

VSFTP是一套基于GPL發布的類Unix系統上使用的FTP服務器軟件。該軟件支持虛擬用戶、支持兩種認證方式(PAP或xinetd/tcp_wrappers)、支持帶寬限制等。

VSFTP中存在安全漏洞,該漏洞源于程序沒有正確處理‘deny_file"選項。遠程攻擊者可利用該漏洞繞過訪問限制。

以下產品及版本受到影響:VSFTP3.0.2及之前版本,opensuse13.1版本和13.2版本。

受影響的產品

Vsftpd Vsftpd 3.0.2

  • FTP的登錄一般有三種方式,分別是:
  • 匿名用戶形式:默認安裝的情況下,系統只提供匿名用戶訪問,只需要輸入用戶anonymous/ftp,并將自己的Email作為口令即可登錄。
  • 本地用戶形式:以/etc/passwd中的用戶名為認證方式。
  • 虛擬用戶形式:支持將用戶名和密碼保存在文件或數據庫中,將登錄用戶映射到指定的系統賬號(/sbin/nologin)來訪問資源,其中這些虛擬用戶是FTP的用戶。
  • 實驗環境: CentOS 7.5 192.168.2.3
  • firewalld、iptables 及 SElinux 均為關閉狀態
  • 下面實驗采用基于PAM的虛擬用戶,需要先用yum來安裝PAM的組件:
  • 需要使用 epel 源
  • yum -y install epel-release && yum -y install pam pam-devel db4-utils
  • 在默認配置下 vsftpd 需要使用 nobody 用戶
  • 從官網上下載 https://www.linuxfromscratch.org/blfs/view/svn/server/vsftpd.html
  • wget https://security.appspot.com/downloads/vsftpd-3.0.3.tar.gz
  • tar xf vsftpd-3.0.3.tar.gz
  • cd vsftpd-3.0.3/

  • vsftpd的源碼包里并沒有configure文件,直接編譯安裝
  • make clean && make -j 4 && make install
  • 如果編譯的時候報錯
  • /usr/bin/ld: cannot find -lcap
  • 查找該 .so 文件
  • find / -name "*libcap.so*"
  • /usr/lib64/libcap.so.2.22
  • /usr/lib64/libcap.so.2
  • ln -sv /usr/lib64/libcap.so.2 /usr/lib64/libcap.so

  • 默認配置:
  • 默認配置:
  • 主程序文件:/usr/local/sbin/vsftpd
  • 主配置文件:/etc/vsfptd.conf
  • PAM認證文件:/etc/pam.d/vsftpd
  • 匿名用戶主目錄:/var/ftp
  • 匿名用戶的下載目錄:/var/ftp/pub
  • vsftpd的安全原則主要有兩個:
  • 只允許支持虛擬用戶登錄,關閉本地用戶和匿名用戶。
  • 不允許使用root權限運行。
  • 創建配置文件存放目錄
  • mkdir /etc/vsftpd
  • 拷貝新的配置文件到 /etc/vsftpd 目錄

創建用戶以及共享目錄、目錄權限

  • 創建虛擬用戶口令明文文件,使用前面安裝的db4-utils組件生成口令認證文件:
  • vim /etc/vsftpd/access.txt

zhangsan #用戶名
123456 #密碼
lisi
123456使用

  • 前面安裝的db4-utils組件生成口令認證文件:
  • db_load -T -t hash -f /etc/vsftpd/access.txt /etc/vsftpd/access.db

  • 編輯vsftpd的PAM認證文件:
  • vim /etc/pam.d/vsftpd

auth required /lib64/security/pam_userdb.so db=/etc/vsftpd/access
account required /lib64/security/pam_userdb.so db=/etc/vsftpd/access

  • 編輯配置主文件 /etc/vsftpd/vsftpd.conf
  • cp /etc/vsftpd/vsftpd.conf{,.bak}
  • vim /etc/vsftpd/vsftpd.conf
  • #禁止匿名用戶
anonymous_enable=NOlocal_enable=YESwrite_enable=YES#不啟動鎖定用戶名單,所有的用戶都將被鎖定不允許訪問上級目錄,只允許訪問其主目錄chroot_local_user=YESchroot_list_enable=NO#啟動logxferlog_enable=YESxferlog_std_format=YESxferlog_file=/etc/vsftpd/vsftpd.log#開啟虛擬用戶guest_enable=YES#FTP虛擬用戶對應的系統用戶guest_username=vsftpd#PAM認證文件/etc/pam.d/vsftpdpam_service_name=vsftpdvirtual_use_local_privs=YES

編寫 vsftpd 啟動 腳本:/etc/init.d/vsftpd

#!/bin/bash## vsftpd      This shell script takes care of starting and stopping#     standalone vsftpd.## chkconfig: - 60 50# description: Vsftpd is a ftp daemon, which is the program#      that answers incoming ftp service requests.# processname: vsftpd# config: /etc/vsftpd/vsftpd.conf# Source function library.. /etc/rc.d/init.d/functions# Source networking configuration.. /etc/sysconfig/network# Check that networking is up.[ ${NETWORKING} = "no" ] && exit 0[ -x /usr/local/sbin/vsftpd ] || exit 0RETVAL=0prog="vsftpd"start() {# Start daemons.if [ -d /etc/vsftpd ] ; thenfor i in `ls /etc/vsftpd/*.conf`; dosite=`basename $i .conf`echo -n $"Starting $prog for $site: "/usr/local/sbin/vsftpd $i &RETVAL=$?[ $RETVAL -eq 0 ] && {   touch /var/lock/subsys/$prog   success $"$prog $site"}echodoneelseRETVAL=1fireturn $RETVAL}stop() {# Stop daemons.echo -n $"Shutting down $prog: "killproc $progRETVAL=$?echo[ $RETVAL -eq 0 ] && rm -f /var/lock/subsys/$progreturn $RETVAL}# See how we were called.case "$1" in  start)start;;  stop)stop;;  restart|reload)stopstartRETVAL=$?;;  condrestart)if [ -f /var/lock/subsys/$prog ]; then    stop    start    RETVAL=$?fi;;  status)status $progRETVAL=$?;;  *)echo $"Usage: $0 {start|stop|restart|condrestart|status}"exit 1esacexit $RETVAL

增加執行權限

  • 修改文件 /etc/xinetd.d/vsftpd ,不使用 xinetd 守護進程啟動 vsftpd
  • sed -in "s/disable.*=.*/disable = yes/g" /etc/xinetd.d/vsftpd
  • sed -in "s/disable.*=.*/disable = yes/g" /etc/xinetd.d/vsftpdn

  • 啟動 vsftpd
  • servicevsftpd start

登陸測試

  • 開機啟動,重啟測試
  • chkconfig vsftpd on

以上就是編譯安裝 vsFTP 3.0.3的詳細內容,更多關于編譯安裝 vsFTP 3.0.3的資料請關注其它相關文章!

標簽: FTP
相關文章:
主站蜘蛛池模板: 食品无尘净化车间,食品罐装净化车间,净化车间配套风淋室-青岛旭恒洁净技术有限公司 | 济南品牌包装设计公司_济南VI标志设计公司_山东锐尚文化传播 | 搬运设备、起重设备、吊装设备—『龙海起重成套设备』 | 消电检公司,消电检价格,北京消电检报告-北京设施检测公司-亿杰(北京)消防工程有限公司 | 雨水收集系统厂家-雨水收集利用-模块雨水收集池-徐州博智环保科技有限公司 | 蜘蛛车-登高车-高空作业平台-高空作业车-曲臂剪叉式升降机租赁-重庆海克斯公司 | 渣土车电机,太阳能跟踪器电机,蜗轮蜗杆减速电机厂家-淄博传强电机 | 网站优化公司_SEO优化_北京关键词百度快速排名-智恒博网络 | 蜗轮丝杆升降机-螺旋升降机-丝杠升降机厂家-润驰传动 | 智慧消防-消防物联网系统云平台 智能化的检漏仪_气密性测试仪_流量测试仪_流阻阻力测试仪_呼吸管快速检漏仪_连接器防水测试仪_车载镜头测试仪_奥图自动化科技 | 重庆私家花园设计-别墅花园-庭院-景观设计-重庆彩木园林建设有限公司 | 专业广州网站建设,微信小程序开发,一物一码和NFC应用开发、物联网、外贸商城、定制系统和APP开发【致茂网络】 | 上海盐水喷雾试验机_两厢式冷热冲击试验箱-巨怡环试 | 聚氨酯催化剂K15,延迟催化剂SA-1,叔胺延迟催化剂,DBU,二甲基哌嗪,催化剂TMR-2,-聚氨酯催化剂生产厂家 | 快速门厂家批发_PVC快速卷帘门_高速门_高速卷帘门-广州万盛门业 快干水泥|桥梁伸缩缝止水胶|伸缩缝装置生产厂家-广东广航交通科技有限公司 | 美国HASKEL增压泵-伊莱科elettrotec流量开关-上海方未机械设备有限公司 | 压力控制器,差压控制器,温度控制器,防爆压力控制器,防爆温度控制器,防爆差压控制器-常州天利智能控制股份有限公司 | Akribis直线电机_直线模组_力矩电机_直线电机平台|雅科贝思Akribis-杭州摩森机电科技有限公司 | 空气弹簧|橡胶气囊|橡胶空气弹簧-上海松夏减震器有限公司 | 消泡剂-水处理消泡剂-涂料消泡剂-切削液消泡剂价格-东莞德丰消泡剂厂家 | 台式低速离心机-脱泡离心机-菌种摇床-常州市万丰仪器制造有限公司 | 插针变压器-家用电器变压器-工业空调变压器-CD型电抗器-余姚市中驰电器有限公司 | 氮化镓芯片-碳化硅二极管 - 华燊泰半导体 | 定量包装机,颗粒定量包装机,粉剂定量包装机,背封颗粒包装机,定量灌装机-上海铸衡电子科技有限公司 | 工业废水处理|污水处理厂|废水治理设备工程技术公司-苏州瑞美迪 今日娱乐圈——影视剧集_八卦娱乐_明星八卦_最新娱乐八卦新闻 | 河南彩印编织袋,郑州饲料编织袋定制,肥料编织袋加工厂-盛军塑业 河南凯邦机械制造有限公司 | 缠膜机|缠绕包装机|无纺布包装机-济南达伦特机械设备有限公司 | 气动球阀_衬氟蝶阀_调节阀_电动截止阀_上海沃托阀门有限公司 | 顺景erp系统_erp软件_erp软件系统_企业erp管理系统-广东顺景软件科技有限公司 | 液压油缸-液压缸厂家价格,液压站系统-山东国立液压制造有限公司 液压油缸生产厂家-山东液压站-济南捷兴液压机电设备有限公司 | 成都治疗尖锐湿疣比较好的医院-成都治疗尖锐湿疣那家医院好-成都西南皮肤病医院 | 波纹补偿器_不锈钢波纹补偿器_巩义市润达管道设备制造有限公司 | 广州网站建设_小程序开发_番禺网站建设_佛山网站建设_粤联网络 | 工装定制/做厂家/公司_工装订做/制价格/费用-北京圣达信工装 | 京港视通报道-质量走进大江南北-京港视通传媒[北京]有限公司 | 安全,主动,被动,柔性,山体滑坡,sns,钢丝绳,边坡,防护网,护栏网,围栏,栏杆,栅栏,厂家 - 护栏网防护网生产厂家 | 欧洲MV日韩MV国产_人妻无码一区二区三区免费_少妇被 到高潮喷出白浆av_精品少妇自慰到喷水AV网站 | ALC墙板_ALC轻质隔墙板_隔音防火墙板_轻质隔墙材料-湖北博悦佳 | 企业微信营销_企业微信服务商_私域流量运营_艾客SCRM官网 | 【ph计】|在线ph计|工业ph计|ph计厂家|ph计价格|酸度计生产厂家_武汉吉尔德科技有限公司 | 西宁装修_西宁装修公司-西宁业之峰装饰-青海业之峰墅级装饰设计公司【官网】 |