Vesta Control Panel - Forum

Community Forum

Skip to content

Advanced search
  • Quick links
    • Main site
    • Github repo
    • Google Search
  • FAQ
  • Login
  • Register
  • Board index Language specific forums Russian (Русский) ФТП сервер
  • Search

В FTP-сервере ProFTPD обнаружена критическая уязвимость

Вопросы по работе ФТП сервера
vsFTPd, ProFTPd
Post Reply
  • Print view
Advanced search
4 posts • Page 1 of 1
anatol90
Posts: 17
Joined: Thu Jan 22, 2015 11:46 am

Os: CentOS 6x
Web: nginx + php-fpm
В FTP-сервере ProFTPD обнаружена критическая уязвимость
  • Quote

Post by anatol90 » Tue Jul 23, 2019 8:36 am

В популярно программном обеспечении ProFTPD обнаружена критическая уязвимость, которая позволяет удаленно выполнить произвольный код! Уязвимости подвержены миллионы серверов. Срочно обновите свои операционные системы и наборы ПО.

Подробнее об уязвимости:
https://www.cert-bund.de/advisoryshort/CB-K19-0642
https://www.securitylab.ru/news/500028.php
Top

pro100ssk
Posts: 114
Joined: Mon Oct 19, 2015 12:12 pm

Os: Debian 8x
Web: apache + nginx
Re: В FTP-сервере ProFTPD обнаружена критическая уязвимость
  • Quote

Post by pro100ssk » Wed Jul 24, 2019 10:47 am

Читал на опеннете. Повезло что я не успел перейти на него, об уязвимости сообщили ещё осенью прошлого года, а патч выпустили только пару дней назад. Пожалуй так и останусь на vsftpd
Top

yariksat
Posts: 551
Joined: Sat Nov 19, 2016 5:39 pm

Os: CentOS 4x
Web: apache
Re: В FTP-сервере ProFTPD обнаружена критическая уязвимость
  • Quote

Post by yariksat » Sun Jul 28, 2019 6:07 am

anatol90 wrote: ↑
Tue Jul 23, 2019 8:36 am
В популярно программном обеспечении ProFTPD обнаружена критическая уязвимость, которая позволяет удаленно выполнить произвольный код! Срочно обновите свои операционные системы и наборы ПО.
Нафига такие сложности и метания..О ней было известно давно,кто еще не отключил mod_copy.c отключаем сейчас
Зайдите на сервер по ssh. В любом текстовом редакторе (vim, nano и т.д.) отредактируйте файл модулей /etc/proftpd/modules.conf. Найдите строку LoadModule mod_copy.c и поставьте перед ней символ решётки. Сохраните файл и перезапустите локальный FTP-сервер, чтобы настройки применились.

Тем, у кого Centos 6 и 7 или FreeBSD 11 и 12, совет иного рода — выдохните и дождитесь выпуска обновлённой версии. Там модуль отключен. Я еще сразу при установке в ProFTPD этот модуль отключал.
И уязвимость позволяет в папку tmp залить и переместить из нее куда угодно что угодно,хоть тот же шелл например...Из всего что видел из последствий этой уязвимости - сервер сам не взломали а вот некоторые пароли к БД,админкам установленных на этом сервере сайтов получили.Либо удалось поменять на свои.
Top

dm4e
Posts: 15
Joined: Sat Feb 04, 2017 4:05 pm

Re: В FTP-сервере ProFTPD обнаружена критическая уязвимость
  • Quote

Post by dm4e » Fri Nov 08, 2019 8:05 am

Неожиданно, но в свежей установке c Debian10 , этот баг не поправлен. Хорошо что увидел тему. Поправил файл. спасибо.
ProFTPD Version 1.3.6
Top


Post Reply
  • Print view

4 posts • Page 1 of 1

Return to “ФТП сервер”



  • Board index
  • All times are UTC
  • Delete all board cookies
  • The team
Powered by phpBB® Forum Software © phpBB Limited
*Original Author: Brad Veryard
*Updated to 3.2 by MannixMD
 

 

Login  •  Register

I forgot my password