南方Linux论坛   首页 | 行业 | 下载 | Blog | 桌面应用 | 数据库 | 电子商务 | 文摘 | 网络服务 | 开源 | 系统管理 | 内核代码 | 教程

返回   南方Linux论坛 > Linux 软件应用讨论区 > 网络安全
注册账号 Blog 论坛帮助 会员列表 日历事件 搜索 今日新帖 标记讨论区已读

网络安全 讨论基于Linux下的网络安全解决办法

发表新主题 回复
 
主题工具 显示模式
旧 2007-06-30, 10:03 PM   #1
TOM
级别:10 | 在线时长:143小时 | 升级还需:22小时级别:10 | 在线时长:143小时 | 升级还需:22小时级别:10 | 在线时长:143小时 | 升级还需:22小时级别:10 | 在线时长:143小时 | 升级还需:22小时
论坛义工
 
注册日期: 2006-07-05
帖子: 477
精华: 0
现金: 1632 金币
资产: 1632 金币
声望: 16 TOM 正向着好的方向发展
不错 YouTube发现安全漏洞 - FTP用户密码露光

YouTube现在是最当红的 视频分享服务,使用人数更是冠绝同类的妄站服务。最近,有人发现使用网站的搜寻器加上YouTube视频连接的特性,可引致严重的安全漏洞,连接YouTube视频的网站随时会有泄露FTP登入帐号和密码的危机。这次我们会探讨该安全漏洞的成因、危险性及补救的方法等。

http://www.linuxunion.net/uploads/snapshot53.gif



有网站 http://tinyurl.com/2ofpua 首先于7月22日发现YouTube会显示FTP连接位置的惊人漏洞,并在网站内发出图片,显示YouTube确实曾经存在相关的问题。但等我来到访该网站的时候,发觉相关问题已经修正过来了,YouTube已停止显示FTP的连接位置了。


http://www.linuxunion.net/uploads/snapshot54.gif



受影响网站多不胜数

据我了解,使用使用「site:youtube.com ”Click from ftp@”」作为关键字并输入各个搜寻器中查询时,便能集中地传回YouTube网站中的 FTP 反方向连接,我分别在Google、Yahoo!及Live搜寻器中测试,发现Google竟可回传多达71个相关的查询结果,表示任何人随便都可获得几十或上百个网站服务器的 登入方法,是在是可怕的事情。


http://www.linuxunion.net/uploads/snapshot41.gif


http://www.linuxunion.net/uploads/snapshot43.gif


http://www.linuxunion.net/uploads/snapshot44.gif



由于YouTube是一个大众化的服务网站,加上发现世界上好多网站都受其影响,因此我们大家应该测试自己的网站是否可被Google搜寻出来,万一发觉自己的网站的数据出现在查询结果中,应及早更改自己登入的 名称和 密码;并为网站进行安全措施。


图文:TOM

此帖于 2007-06-30 10:27 PM 被 TOM 编辑.
TOM 当前离线  
回复时引用此帖
旧 2007-07-02, 09:45 AM   #2
书生
级别:2 | 在线时长:17小时 | 升级还需:4小时级别:2 | 在线时长:17小时 | 升级还需:4小时
开源爱好者
 
注册日期: 2006-06-19
帖子: 286
文章: 1
精华: 0
现金: 71 金币
资产: 34462 金币
声望: 11 书生 正向着好的方向发展
发 QQ 消息给 书生
默认 回复: YouTube发现安全漏洞 - FTP用户密码露光

MY GOD
不过树大招虫啊。。
__________________

bbs.linuxunion.net
书生 当前离线  
回复时引用此帖
发表新主题 回复


当前查看此主题的会员: 1 (0 位会员和 1 位游客)
 
主题工具
显示模式

发帖规则
不可以发表新主题
不可以回复主题
不可以上传附件
不可以编辑您的帖子

论坛启用 BB 代码
论坛启用 表情符号
论坛启用 [IMG] 代码
论坛禁用 HTML 代码


所有时间均为北京时间。现在的时间是 03:09 AM


vBulletin 3.6.8 Powered by 南方Linux联盟
版权所有 ©2004 - 2009, bbs.linuxunion.net