---
title: "Säkerhet kring FTP"
type: "forum-thread"
url: "https://www.webforum.nu/amne/datasakerhet/111550-säkerhet-kring-ftp"
topic: "Datasäkerhet"
topic_url: "https://www.webforum.nu/amne/datasakerhet"
author: "Gein"
published: "2004-09-14T16:35:16.000Z"
updated: "2004-09-24T07:30:36.000Z"
replies: 7
views: 382
page: 1
pages: 1
language: "sv-SE"
site: "webForum — webforum.nu"
rights: "Upphovsrätten till varje inlägg tillhör dess författare."
attribution: "Citera som: webForum, https://www.webforum.nu/amne/datasakerhet/111550-säkerhet-kring-ftp"
---

# Säkerhet kring FTP

## #1 — Gein, 2004-09-14T16:35Z

Några sårbarheter hos File Transfer Protocol (FTP) är:

- *Brute-force:a fram lösenord*
  Det är enligt protokollet möjligt att brute-force:a fram lösenord hos användare.
- *Bounce attacks*
  Det är möjligt att göra så kallade "Bounce attacks", dvs logga in på en server och sedan gör anslutningar till tjänster någon helt annanstans med hjälp av PORT-kommandot (kanske den största farligheten?) och på så sätt göra det svårare att upptäcka. Exempelvis anslutningar mot en SMTP-server.
- *Allt som skickas över FTP är i klartext, även lösenord*
- *Avgöra användares existens*
  Då man skickar ett användarnamn med USER så går det med hjälp av svaret bedömma om användaren finns eller inte.
- *Port stealing*
  En användare kan göra en överföring till/från servern och notera vilket portnummer som användes (endast för passive?) och sedan gissa sig till vilket nästa portnummer bli, ansluta till detta nummer och på så sätt stjäla en fil som var menat till en annan användare.

**Källa:** 

- RFC 2577 - FTP Security Considerations
- RFC 0959 - FILE TRANSFER PROTOCOL (FTP)

Några av dessa problem tas oftast om hand av servern/klienten genom att frångå protokollet en aning. 
Finns det flera metoder för att utnyttja sårbarhet inom FTP? Åsikter om det jag har tagit upp? Allt om säkerheten kring FTP är välkommet!

Permalänk: https://www.webforum.nu/p/111550

## #2 — stoffe-2k, 2004-09-14T17:37Z

det vanligaste och största hotet idag är att folk har sina lösenords filer (tex. sites.dat) utdelade på DC eller liknande P2P nätverk.

vill man göra sin FTP server säkrare så blir det till att använda SSL/TCL, identd verifikation, samt IP begränsa kontona. mm..

Permalänk: https://www.webforum.nu/p/1436859

## #3 — legis, 2004-09-14T18:15Z

Japp Secure FTP är bra. Ett alternativ är att börja använda WebDav med SSL.

Eller Waste som går ut på att varje användare har en krypterad nyckel och måste godkännas på servern.

Permalänk: https://www.webforum.nu/p/1436875

## #4 — Gein, 2004-09-14T18:18Z

Jag är bara intresserad av diskussion rörande det befintliga FTP. Vet att det finns SecureFTP och dylikt men bristerna jag pratar om är enbart rörande FTP och jag är inte ute efter lösningar utan bara brister.

Permalänk: https://www.webforum.nu/p/1436880

## #5 — legis, 2004-09-14T18:52Z

Jag har väl en sak att tillägga då, såvida inte din tredje punkt är tänkt att täcka den. Jag är inte riktigt med på den.

Det finns inget sätt att verifiera att användaren verkligen är vem han utger sig för att vara.

Dessutom kan du inte utan tillägg begränsa vem som ska ha tillgång och varifrån.

Permalänk: https://www.webforum.nu/p/1436899

## #6 — Gein, 2004-09-14T18:58Z

Hur menar du med att det inte finns något sätt att verifiera att användaren verkligen är den han är? Det verifieras ju genom att han kan lösenordet för det användarnamnet.

Permalänk: https://www.webforum.nu/p/1436906

## #7 — legis, 2004-09-14T19:21Z

Nja, som du själv säger är det inte särskilt svårt att sniffa lösenordet. Dessutom kan vem som helst och hur många som helst använda samma credentials.

Permalänk: https://www.webforum.nu/p/1436917

## #8 — Poison, 2004-09-24T07:30Z

Den bästa säkerheten är ju förstås att folk inte vet att den existerar...

Permalänk: https://www.webforum.nu/p/1444301

---

Tråden på webben: https://www.webforum.nu/amne/datasakerhet/111550-säkerhet-kring-ftp
