ftp匿名登录与防护

实验环境

主机:windows7
攻击机:kail(3.30.2)
靶机:CentOS5.5

攻击

方法一
1.打开火狐浏览器
在这里插入图片描述
2.输入ftp://ip/
在这里插入图片描述
回车,可查看root目录下文件
在这里插入图片描述
方法2
进入主机,打开cmd,输入ftp ip
在这里插入图片描述
输入匿名用户anonymous,空密码,即可登录,可下载root文件,格式:get 文件名
在这里插入图片描述

加固

进入靶机,cd进入/etc/vsftpd,
在这里插入图片描述
vim 编辑vsftpd.conf,将红框标注local_enable=YES改为local_enable=NO,保存并退出
在这里插入图片描述
service vsftpd restart重启服务
在这里插入图片描述
片描述](https://img-blog.csdnimg.cn/20190415125759818.PNG?x-oss-process=image/watermark,type_ZmFuZ3poZW5naGVpdGk,shadow_10,text_aHR0cHM6Ly9ibG9nLmNzZG4ubmV0L3dlaXhpbl80Mzg0MDQzMw==,size_16,color_FFFFFF,t_70)

再次登录,可以看到:登录失败

在这里插入图片描述

猜你喜欢

转载自blog.csdn.net/weixin_43840433/article/details/89309938