1.1, bircoph (ok), 11:20, 02/04/2011 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А ведь самая главная уязвимость осталась неисправленной: ProFTPD.
Нужно vsftpd использовать — и всё будет хорошо.
| |
|
|
3.4, x (?), 13:14, 02/04/2011 [^] [^^] [^^^] [ответить]
| –1 +/– |
vsftpd может виртуальных юзеров?(в простом plain text файле)
| |
|
4.5, Sadok (??), 14:22, 02/04/2011 [^] [^^] [^^^] [ответить]
| +1 +/– |
> vsftpd может виртуальных юзеров?(в простом plain text файле)
может.
| |
|
5.20, гафт (?), 17:50, 04/04/2011 [^] [^^] [^^^] [ответить]
| +/– |
ссылку на документацию дайте пожалуйста, где описывается как это сделать.
| |
|
|
3.16, анон (?), 01:32, 03/04/2011 [^] [^^] [^^^] [ответить]
| +/– |
>уж сколько раз твердили миру...
Вы так говорите, как будто не в vsftpd совсем недавно нашли глупейшую дырку (неконтролируемый глоббинг).
| |
|
4.18, Sadok (??), 12:08, 03/04/2011 [^] [^^] [^^^] [ответить]
| +/– |
>>уж сколько раз твердили миру...
> Вы так говорите, как будто не в vsftpd совсем недавно нашли глупейшую
> дырку (неконтролируемый глоббинг).
это бага в libc, а не в реализации сервера. дырку тут же заткнули.
| |
|
|
2.3, V (??), 12:21, 02/04/2011 [^] [^^] [^^^] [ответить]
| +5 +/– |
до возможностей proftpd всем ftp-серверам вместе взятым ещё плыть и плыть )
| |
|
3.6, Аноним (-), 14:29, 02/04/2011 [^] [^^] [^^^] [ответить]
| +/– |
> до возможностей proftpd всем ftp-серверам вместе взятым ещё плыть и плыть )
А где сейчас используется протокол ftp с какими-то особо богатыми возможностями? Вопрос не флейма ради. Просто из того, что я вижу и сам юзаю - в 99% случаев - ftp это зачастую просто анонимный доступ к файлообменникам. И то, его оттуда успешно вытесняет http.
| |
|
4.8, odus (ok), 16:47, 02/04/2011 [^] [^^] [^^^] [ответить]
| +1 +/– |
> не флейма ради. Просто из того, что я вижу и сам
> юзаю - в 99% случаев - ftp это зачастую просто анонимный
ключевая фраза - "сам вижу и сам юзаю"
а так как больше ничего не видел
то и результат ясен ...
| |
4.12, HFSC (??), 21:36, 02/04/2011 [^] [^^] [^^^] [ответить]
| +/– |
>> до возможностей proftpd всем ftp-серверам вместе взятым ещё плыть и плыть )
> А где сейчас используется протокол ftp с какими-то особо богатыми возможностями? Вопрос
> не флейма ради. Просто из того, что я вижу и сам
> юзаю - в 99% случаев - ftp это зачастую просто анонимный
> доступ к файлообменникам. И то, его оттуда успешно вытесняет http.
Преимущество профтпд в модульности
| |
4.19, rshadow (?), 13:40, 03/04/2011 [^] [^^] [^^^] [ответить]
| –1 +/– |
Все правильно. FTP мертвый протокол живущий за счет нервов виндузятников.
| |
|
|
2.15, анон (?), 00:50, 03/04/2011 [^] [^^] [^^^] [ответить]
| +/– |
> Нужно vsftpd использовать — и всё будет хорошо.
proftpd и vsftpd - как apache и nginx. Уровень возможностей несколько разный, поэтому они не конкуренты. И не могут полностью заменять друг друга.
| |
2.22, SHRDLU (ok), 14:29, 05/04/2011 [^] [^^] [^^^] [ответить]
| +/– |
> А ведь самая главная уязвимость осталась неисправленной: ProFTPD.
> Нужно vsftpd использовать — и всё будет хорошо.
Эээ, помнится мне, нечто подобное в своё время говорили и про dovecot.
Дескать, единственный pop3/imap сервер, не имеющий уязвимостей. Он и был таковым, пока им пользовались единицы. Как пошел dovecot в массы - так и в нём стали находить дыры и баги.
| |
|
3.23, Аноним (-), 16:15, 05/04/2011 [^] [^^] [^^^] [ответить]
| +/– |
> Дескать, единственный pop3/imap сервер, не имеющий уязвимостей. Он и был таковым, пока
> им пользовались единицы. Как пошел dovecot в массы - так и
> в нём стали находить дыры и баги.
Ссылку на хоть одну опасную уязвимость в dovecot в студию. Там только несущественные мелочи до сих пор находили, которые максимум к отвалу текущей сессии могли привести.
PS. http://secunia.com/advisories/search/?search=dovecot
| |
|
4.24, SHRDLU (ok), 18:02, 05/04/2011 [^] [^^] [^^^] [ответить]
| +/– |
>> Дескать, единственный pop3/imap сервер, не имеющий уязвимостей. Он и был таковым, пока
>> им пользовались единицы. Как пошел dovecot в массы - так и
>> в нём стали находить дыры и баги.
> Ссылку на хоть одну опасную уязвимость в dovecot в студию.
Не-а, не приведу. Бо сам не пользуюсь, только новости читаю, и не очень внимательно. Кому интересно, можно прямо тут, на опеннете и поискать. Всё, что я по этому вопросу видел, я видел здесь.
Я не с целью опустить dovecot или облагородить proftpd высказался. А продемонстрировать, что всякая категоричность в таких вопросах излишня.
| |
|
|
|
1.11, Аноним (11), 20:18, 02/04/2011 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
а модуль для корректного отображения кодировок и utf8 и cp1251 не добавили случайно? ато патчилось оно только с хорошими пинками ...
| |
|
2.14, анон (?), 00:48, 03/04/2011 [^] [^^] [^^^] [ответить]
| +/– |
Зачем эти костыли? Если у кого-то клиент поддерживает только cp1251 или koi8-r - это его половые трудности, зачем под убогих прогибаться?
А с utf-8 там всё хорошо, емнип.
| |
|
1.25, net (??), 20:23, 20/04/2011 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
хороший сервер proftpd легко поднять чем vsftpd но безопасность прежде всего!
я думаю что все_ таки iptables и подобные фильтры должны защитить...
| |
|