Notice
Recent Posts
Recent Comments
«   2025/05   »
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
05-03 01:25
Today
Total
관리 메뉴

해킹공주의 일상

[SRV-013] Anonymous 계정의 FTP 서비스 접속 제한 미비 본문

인프라진단/진단 항목 정리

[SRV-013] Anonymous 계정의 FTP 서비스 접속 제한 미비

7.3.7 2023. 4. 20. 15:10
반응형

Overview

점검내용 

Anonymous 계정의 FTP 서비스 접속 제한 

항목분석

FTP 서비스
파일 전송을 위한 프로토콜


anonymous 계정
비밀번호 없이 누구나 접속할 수 있는 계정

 

Anonymous 계정이 활성화되어있으면 비밀번호 없이 누구나 서버에 접근가능하다. 따라서 권한 없는 사용자가 접속해서 파일 업로드 다운로드 악성코드 유포 중요파일 수정 삭제 등등 위험행위를 수행할 수 있다.

보안위협 

관리자 계정 탈취 및 악성 행위 가능

Countermeasure

- anonymous 접속제한 혹은 해당 계정 권한 최소화

 

반응형
Comments