接近80萬臺FTP伺服器可在沒有密碼情況下訪問

晚來風急發表於2017-07-03

網路安全公司Minxomat近日執行的強力掃描中發現有796578處FTP伺服器能夠在沒有任何憑證的情況下訪問。在官方博文中,公司詳細解釋了整個掃描過程,通過撰寫的簡單指令碼搜尋了所有的IPv4地址,在沒有密碼的情況下嘗試通過“anonymous”賬號連線網址的21號埠。

接近80萬臺FTP伺服器可在沒有密碼情況下訪問

責任編輯:jackye |  2016-09-19 09:26:59 本文摘自:cnBeta.COM

網路安全公司Minxomat近日執行的強力掃描中發現有796578處FTP伺服器能夠在沒有任何憑證的情況下訪問。在官方博文中,公司詳細解釋了整個掃描過程,通過撰寫的簡單指令碼搜尋了所有的IPv4地址,在沒有密碼的情況下嘗試通過“anonymous”賬號連線網址的21號埠。

http://static.cnbetacdn.com/article/2016/0919/9a029678f1259d1.png

Minxomat公司解釋了執行這項掃描的目的,“我想要證明每個人哪怕是低功耗的KVM例項都能如何執行有意義的資料分析。這意味著使用者不需要使用現成的掃描工具,通過最簡單的bash指令碼就能實現。當我們看到結果的時候還是感到非常驚訝,這也是為何我們要分享發現和掃描過程的原因。”

Minxomat於今天在GitHub上公佈了完整的IP地址清單,不過團隊也表示這造成的影響並不是很大。Minxomat說道:“FTP伺服器很少會給anonymous使用者開放寫入許可權,但也不排除極端情況下。”

本文轉自d1net(轉載)


相關文章