Jag hittade ett klipp som kanske ger dig lite info om det:
Det finns idag två modeller för att överföra filer via FTP – aktiv och passiv. Vid passiv FTP initieras en dataström av klientprogrammet och inte av FTP-servern, vilket är det normala sättet som aktiv FTP fungerar på. Problemet med detta är att man kan lura en användare att ansluta till en webbsida med en Java-applet, som i sin tur (utan att användaren märker det) kopplar upp sig mot en FTP-server via aktiv FTP, och begär att en specifik port på insidan ska öppnas genom brandväggen. Via den Javaapplikation som installerats på användarens arbetsstation kan man nu radera och kopiera filer eller lägga in virus. Under våra tester lyckades vi reproducera detta scenario utan några större problem med alla brandväggar utom en. Även om vissa av brandväggarna i testet klarar att man stänger av aktiv FTP så borde det egentligen tas bort helt och hållet – passiv FTP fungerar lika bra!
Källa: http://sartryck.idg.se/art/Brandvaggar10_nok102001.html
[Redigerat av SirPeter den 29 sep 2001]

