Proftpd - MLSD

| | コメント(0)
運用していたproftpdで、とんでもない設定ミスをやっていた。
隠しディレクトリが隠しディレクトリになっていなかったのだ。

一部のFTPクライアントは、ディレクトリの閲覧にMLSDコマンドを使うようで、
このコマンドだと、隠しディレクトリが丸見えでした。

proftpd.confに以下を記述しましょう。
<IfModule mod_facts.c>
  FactsAdvertise off
</IfModule>


ログを見る限り、誰も見ていないようだ。

ログを見ていると、かなりのアタックはあるのが分かる。
特に、Administratorでログオンしようとしているのが多い。

コメントする


画像の中に見える文字を入力してください。