Anfängerfrage zu vsftpd.conf
Posted: 2007-11-25 14:23
Hallo allerseits,
ich nutze einen ftp-Server (Vsftpd) auf meinem root-Server. Bekannterweise werden per FTP ja Passwörter unverschlüsselt übertragen.
1. Frage: Wie kann ich mir das anschauen? Ich nutze einen Server bei Strato. Wie kann ich nun die Passwörter herausfinden, die ein Nutzer meines Servers bei einer FTP-Verbindung sendet?
Brauche ich dazu ein besonderes Programm?
2. Wie kann ich meinen VSFTPD-Server sicherer machen? Ich habe schon in der vsftpd.conf eingestellt, dass ein User in seinem Home-Verzeichnis gefangen ist und dass usernamen in einer gesonderten Datei deklariert sind.
Wenn ich nun eine SSL-Verbindung aufbaue, was ja glaub ich gehen soll, würden dann immer noch die Passwörter unverschlüsselt übertragen?
3. Was hat es hiermit auf sich:
4.
Außerdem steht in dem vsftpd.conf-File:
Wie kann ich denn eine DoS-Attacke auf meinen FTP-Server herausfinden?
Vielen Dank im Voraus, Kai
ich nutze einen ftp-Server (Vsftpd) auf meinem root-Server. Bekannterweise werden per FTP ja Passwörter unverschlüsselt übertragen.
1. Frage: Wie kann ich mir das anschauen? Ich nutze einen Server bei Strato. Wie kann ich nun die Passwörter herausfinden, die ein Nutzer meines Servers bei einer FTP-Verbindung sendet?
Brauche ich dazu ein besonderes Programm?
2. Wie kann ich meinen VSFTPD-Server sicherer machen? Ich habe schon in der vsftpd.conf eingestellt, dass ein User in seinem Home-Verzeichnis gefangen ist und dass usernamen in einer gesonderten Datei deklariert sind.
Wenn ich nun eine SSL-Verbindung aufbaue, was ja glaub ich gehen soll, würden dann immer noch die Passwörter unverschlüsselt übertragen?
3. Was hat es hiermit auf sich:
Was genau bringt mir das?# It is recommended that you define on your system a unique user which the
# ftp server can use as a totally isolated and unprivileged user.
#nopriv_user=ftpsecure
4.
Außerdem steht in dem vsftpd.conf-File:
Was haben denn Email-Adressen mit dem FTP-Server zu tun?# You may specify a file of disallowed anonymous e-mail addresses. Apparently
# useful for combatting certain DoS attacks.
#deny_email_enable=YES
Wie kann ich denn eine DoS-Attacke auf meinen FTP-Server herausfinden?
Vielen Dank im Voraus, Kai