xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

auto-ftp把用户名,密码,IP地址以明文方式存在


发布时间:1999-10-07
更新时间:1999-10-07
严重程度:
威胁程度:读取受限文件
错误类型:配置错误
利用方式:服务器模式

受影响系统
IBM AIX 4.3.2;4.3.1;4.3
不受影响系统: IBM AIX 4.2.1,IBM AIX 4.2.0
详细描述
Auto-ftp是本地客户端DAEMON,其能自动传送文件到远程 FTP的共享目录。当AUTO-FTP使用了/etc/auto_ftp.conf 配置文件,此配置文件把用户名,密码,远程FTP的IP地址以明文形式保存着,藉此任何人可以读/etc中的此配置文件中的信息.

测试代码
见描述

解决方案
请参看此网站给出的建议www.nfsg.org及AUTO-FTP下载网站auto-ftp

相关信息