auto-ftp把用户名,密码,IP地址以明文方式存在发布时间:1999-10-07 更新时间:1999-10-07 严重程度:中 威胁程度:读取受限文件 错误类型:配置错误 利用方式:服务器模式 受影响系统 IBM AIX 4.3.2;4.3.1;4.3详细描述 Auto-ftp是本地客户端DAEMON,其能自动传送文件到远程 FTP的共享目录。当AUTO-FTP使用了/etc/auto_ftp.conf 配置文件,此配置文件把用户名,密码,远程FTP的IP地址以明文形式保存着,藉此任何人可以读/etc中的此配置文件中的信息. 测试代码 见描述 解决方案 请参看此网站给出的建议www.nfsg.org及AUTO-FTP下载网站auto-ftp 相关信息 |