云盾截获黑客FTP匿名写入行为

作者:田民

 

在阿里云云盾新近的日常运营中,我们截获了黑客利用某些阿里云用户网站存在FTP匿名漏洞上传后门程序的攻击行为。下图是某黑客的入侵记录:

 

 

FTP匿名登录是指网站允许用户使用Anonymous或FTP作为用户名以用户信箱做为口令(确切的说是任何带@的口令)登录到系统。虽然严格意义上讲,匿名FTP本身并不是个代码级漏洞,但是黑客可以利用这个配置上漏洞入侵系统上传木马,或下载敏感数据。网站存在FTP匿名漏洞往往是因为管理员在进行网站配置时的疏忽大意所致,造成潜在安全隐患。

在对捕获攻击行为的分析中,我们发现某些网站开启了FTP匿名登录和写入权限,这是非常危险的。在上面的入侵记录截图中,我们可以看到,某黑客正是利用网站开启了FTP匿名写权限,上传了一个php木马。木马上传后,网站安全将不复存在。

 

除此之外,我们提醒站长用户即便未开启写入权限,单纯开启读取权限也是非常危险的。在阿里云云盾的运营工作中,我们发现有黑客利用FTP匿名登录后,读取源代码文件,分析出某些敏感目录的路径(如后台管理路径),再通过暴力破解等方式登入系统。更危险的是,在某些目录中存放大量的网站数据备份文件(用户/业务数据和网站源代码等),黑客下载这些文件/数据可能会造成更大程度的危害。

因此,我们建议网站站长(在没有业务需要的前提下)关闭FTP匿名登录的功能。下面列举Windows和Linux系统关闭FTP匿名登录的方法:

1. Windows系统关闭FTP匿名登录的方法:

 

 

确认“允许匿名连接”的选项为空。

2. Linux系统关闭FTP匿名登录的方法:

修改/etc/vsftpd.conf配置,

1 # Access rights

2 anonymous_enable=NO

3 no_anon_password=NO

修改完成后,重启FTP服务。

 

 

对于某些需要开启FTP匿名服务的网站(虽然我们的建议是不要开启),以Windows系统为例,我们提出如下建议:

1、将FTP匿名登录目录指向非网站目录,如临时目录 /temp/

2、使用ftp目录下的文件时,确认文件是否被人篡改过,即确认文件的安全性和可信性,如校验md5等。

这样可以在一定程度上提高FTP匿名服务的安全性。

时间: 2024-10-22 09:52:21

云盾截获黑客FTP匿名写入行为的相关文章

安全有道之“一秒感知、两秒阻断,看云盾如何为互联网金融保驾护航”

互联网金融的安全现状   从互联网金融业务的架构来说,基本上会按照从客户端的接入到网络层,运营商的链路,到应用层,再到数据存储的层面.所有的业务都是按照这个流程走下来的,整个流程里会遇到很多问题,比如在云计算出口的位置会遇到DDoS攻击.CC攻击,还有Web应用攻击.   互联网金融的业务风险   从互联网金融的业务风险来说,首先要考虑移动APP的安全,然后对APP的漏洞.病毒木马.仿冒行为做检查.在云上也要考虑在线的业务,其中涉及到DDoS攻击.黑客入侵,还有业务欺诈.数据泄露等等.   DD

云盾WAF实现虚拟补丁——记一起Web漏洞应急响应

来自真实案例的虚拟总结.见招拆招,而且还得以最快的速度完成,云盾WAF扛得起! 忧伤的周六早晨 "云盾.先知"的渗透测试服务到底靠不靠谱?今年8月,在公司领导的授权下,我们充值体验了一把.答案是:先知白帽子的渗透测试水平杠杠的.周六大清早的,就给我们送来一份大礼:"远程代码执行漏洞"! 先知平台白帽子黑客通过平台向我们提交了一个非常严重的漏洞:公司某外部合作平台在用的低版本PHPWind BBS存在严重安全漏洞,导致外部攻击者可直接利用漏洞执行系统命令. 漏洞信息请

实力亲测 | 如何用云盾WAF做漏洞急救

本文实测用云盾WAF实现虚拟补丁.当遇到Web漏洞的时候,安全负责人和运维人员可以用来"见招拆招"啦.忧伤的周六早晨 "云盾.先知"的渗透测试服务到底靠不靠谱?今年8月,在公司领导的授权下,我们充值体验了一把.答案是:先知白帽子的渗透测试水平杠杠的.周六大清早的,就给我们送来一份大礼:"远程代码执行漏洞"! 先知平台白帽子黑客通过平台向我们提交了一个非常严重的漏洞:公司某外部合作平台在用的低版本PHPWind BBS存在严重安全漏洞,导致外部攻击

游戏安全资讯精选 2017年第十二期 挖矿软件WaterMiner潜伏在《侠盗猎车手》,Carbon Black预测勒索软件市场增长了2502%,如何用云盾WAF实现虚拟补丁

[本周游戏行业DDoS攻击态势] [游戏行业安全动态] 挖矿软件WaterMiner潜伏在<侠盗猎车手> 点击查看原文 WaterMiner会嵌入到游戏模块中,当用户下载模块,恶意软件就会随之入侵,还可以逃避任何监视工具. WaterMiner的压缩文件会被托管在Yandex.Disk上,Yandex.Disk相当于是俄罗斯的Google.压缩文件提供了所宣称的修改功能,然而,在数十个文件中,它包含一个名为"pawncc.exe"的文件,如下图所示.一旦下载开始执行, &q

阿里云这个云盾安全新功能有创新!

本文讲的是阿里云这个云盾安全新功能有创新!信用到底有何用?芝麻信用认为信用等于财富,阿里云安全品牌云盾认为,信用等于更强大的安全防御能力. 2016年初,阿里云率先在业界发起安全信誉联盟计划,基于用户安全信誉数据,动态提升用户DDoS攻击防御能力以及降低黑洞时长的安全防护计划,为用户带来更好的安全防护体验.目前,登陆阿里云云盾控制台网络安全基础防护页面即可申请加入,并查看自己的安全信誉分. 宇宙有黑洞,在互联网上也有.当黑客发起的流量攻击超过云上企业的安全防御阀值,服务器所有访问就会被屏蔽,即"

【知云】第十期:如何保障云上游戏安全?云盾+高防IP筑起云上安全高墙

摘要:近日,有用户吐槽新游戏容易被黑客攻击的事情,那么对于这样的情况,阿里云有什么样的解决方案呢?本文中将由阿里云架构师翟冉与大家分享阿里云游戏安全解决方案. 想要看视频版?请点击这里:[知云]游戏安全 针对于游戏安全防御的用户痛点,阿里云提供了一整套的游戏安全解决方案,下图为阿里云游戏安全解决方案. 目前整个网络安全的形式较为严峻,新上线的游戏应用经常会遭受到DDoS攻击,而使用阿里云的云盾系统将可以有效地防范DDoS攻击.整个云盾系统架设了两套清洗系统,可以对攻击的流量进行精准清洗,当攻击流

长生鸟与云盾的故事

作者:朱家睿   互联网电商,稳定压倒一切.网站一个小时无法打开,可能损失大量客户.双十一.双十二,是业务的高峰,也是黑客频频下手的事件多发期.   长生鸟公司成立于2003年,是珍珠及其延伸产品的研发.销售企业.长生鸟于2004年创立B2C店铺,在2014年成为阿里云聚石塔用户,把公司的站点放在阿里云ECS上.长生鸟在获得消费者青睐的同时,也引来了黑客的注目.   长生鸟在迁往阿里云之前,采取传统的IDC托管方式,遇到DDoS的策略往往是拔线和重启服务器.每次遭受DDoS攻击都会造成网站瘫痪.

天云盾首推无忧宝 让金融客户安心使用云服务

使用过CDN或云安全等"中间代理"业务的客户都有这样一个不爽体验--为了实现HTTPS认证,需要将自己的私钥复制给这些服务商一份.一旦私钥泄露,黑客就可以模仿您的网站发起钓鱼攻击,给您网站客户造成巨大损失,轻则造成信誉损失,重则造成重大经济财产损失,后果不堪设想.因此,金融行业客户虽然一直渴望体验云计算的可扩展性却又无奈担心其安全隐患而却步.特别是担忧自己宝贵的SSL私钥暴露在开放的互联网中. 为了彻底解决这个隐患,天云盾特此研发了HTTPS安全认证无忧宝服务(KeyFree)并于近日

Win8机型预装联想云盾无法卸载

  故障现象: IdeaPad U310 U410 S300 S400预装联想云盾软件无法卸载,联想卸载提示报错"502 Bad gateway"或其他情况导致无法卸载. 原因分析: 解决方案: 请下载附件中的"离线卸载工具"进行卸载即可,如附件操作: 1. 解压附件,鼠标右键点击"ATUninstaller.exe"以管理员身份运行. 2. 弹出提示,点击"卸载",将云盾卸载即可.