FTP服务器版本信息可被获取(CVE-1999-0614)漏洞修复
-
风险等级:低
-
漏洞描述:NSFOCUS建议您采取以下措施以降低威胁:修改源代码或者配置文件改变缺省banner信息。
-
漏洞CVE编号:CVE-1999-0614
服务器为Ubuntu服务器,修复步骤如下:
查看本地ftp banner
telnet localhost 21
可以看到 banner中有版本号信息 为3.0.5
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
220 (vsFTPd 3.0.5)
编辑配置文件,修改banner
sudo vim /etc/vsftpd.conf
找到ftpd_banner字段,解除注释,填写新banner
ftpd_banner=welcome
保存退出后,重启ftp服务
sudo service vsftpd restart
查看新banner
telnet localhost 21
新的banner变为welcome,解决漏洞
Trying 127.0.0.1...
Connected to localhost.
Escape character is '^]'.
220 welcome.