FTP服务器版本信息可被获取(CVE-1999-0614)漏洞整改方法

vsftpd的banner中默认有当前版本号,可通过/etc/vsftpd/vsftpd.conf中的ftpd_banner项来自定义banner信息

1,测试查看版本信息(端口默认21,可根据实际修改)

[root@ip1]$ telnet 127.0.0.1 21
Trying 127.0.0.1...
Connected to localhost (127.0.0.1).
Escape character is '^]'.
220 (vsFTPd 2.2.2)

2,打开/etc/vsftpd/vsftpd.conf配置文件

sudo vim /etc/vsftpd/vsftpd.conf

3,搜索到ftpd_banner所在位置

# You may fully customise the login banner string:
#ftpd_banner=Welcome to blah FTP service.

4,取消注释,修改banner内容

ftpd_banner=this is vsftpd

5,重启vsftpd

sudo service vsftpd restart

6,测试查看版本信息

[root@ip1]$ telnet 127.0.0.1 21
Trying 127.0.0.1...
Connected to localhost (127.0.0.1).
Escape character is '^]'.
220 this is vsftpd
    已无法查看版本信息

猜你喜欢

转载自blog.csdn.net/zcb_data/article/details/80590909