由于版本安全漏洞问题,需升级vsftp版本
vsftpd是Very Secure FTP daemon的缩写,是UNIX类平台上安全的FTP服务器。
vsftpd在处理ls.c时存在远程拒绝服务漏洞,远程攻击者可利用此漏洞造成受影响应用程序崩溃,拒绝服务合法用户。
解决方案:
厂商补丁:Vsftpd
------
目前厂商已经发布了升级补丁以修复这个安全问题,到厂商的主页下载3.0.3版本即可:
http://vsftpd.beasts.org/
即2.*版本升级到3.0.2版本
操作步骤:
①先查看现有vsftp版本(vsftpd -v)
查看vsftp相关进程
②编译安装新版本3.0.2
tar -xvf vsftpd-3.0.2.tar.gz
进入解压后的目录执行make & make install
注:如编译过程返回(找不到 -lcap)如下错误,说明缺少相关依赖
安装libcap-devel即可解决
编译后即可启动
启动前先查看是否有用户在连接ftp,若无则停止旧版本后启动即可。
启动命令
service vsftpd start
启动后查看当前版本