Loading article…
| 開発者 | クリス・エヴァンス |
|---|---|
| 安定リリース | 3.0.5 / 2021年8月2日 |
| オペレーティング·システム | Unix系システム |
| タイプ | FTPデーモン |
| ライセンス | ライセンス |
| Webサイト | security.appspot.com/vsftpd.html |
vsftpd(またはvery secure FTP daemon)[1]は、 Linuxを含むUnix系システム用のFTPサーバーです。Ubuntu 、CentOS、Fedora、NimbleX、Slackware、RHEL LinuxディストリビューションのデフォルトのFTPサーバーです。GNU General Public Licenseに基づいてライセンスされています。IPv6 、TLS、FTPS (2.0.0以降は明示的、2.1.0以降は暗黙的)をサポートしています。
侵害されたウェブサイト
2011 年 7 月、マスター サイトからダウンロード可能な vsftpd バージョン 2.3.4 が侵害されていたことが判明しました。[2] [3]侵害された vsftpd-2.3.4 サーバーにログインしたユーザーは、ユーザー名として「:)」スマイリー フェイスを発行し、ポート 6200 でコマンド シェルを取得することができます。[3]これは vsftpd のセキュリティ ホールの問題ではなく、未知の攻撃者がバックドアを含む異なるバージョンの vsftpd をアップロードしたことでした。それ以来、サイトはGoogle App Engineに移行されました。
参照
参考文献
- ^ 「vsftpd(8) - Linuxマニュアルページ」。
- ^ vsftpd のソース パッケージにバックドアの脆弱性が発見される(SecurityFocus)
- ^ ab Evans, Chris (2011-06-03). 「警告: vsftpd のダウンロードにバックドアあり」 。2011年7 月 7 日閲覧。
外部リンク
- TLS/SSL暗号化を含むvsftpdの設定ガイド
