10.3.4. Информационные директивы
10.3.4. Информационные директивы
Эти директивы отвечают за информационные сообщения, которые видит пользователь, работая с вашим FTP-сервером:
? banner имя — в качестве имени можно указать текстовый файл, содержимое которого будет передано пользователю во время входа в систему. Этот файл может содержать приветствие, полезную информацию или правила использования вашего FTP-сервера. Вы должны помнить, что баннер виден пользователю еще до авторизации, поэтому здесь не должно быть никаких сведений, которые помогут хакеру при взломе;
? greeting параметр — определяет, какую информацию выдавать пользователю о системе после отображения баннера. Это текстовая строка, которая может выглядеть следующим образом: "220 flenovm.ru FTP server (Version wu-2.6.2-5) ready.". Как мы уже говорили ранее (см. разд. 10.1), эта строка отображается до авторизации, и в ней содержится информация о системе и версии используемого FTP-сервера. Это лишнее, злоумышленник не должен видеть этого, лучше выводить минимум полезного или даже что-то запутывающее. В качестве параметра можно использовать одно из следующих значений:
• full — полная информация, включая имена хоста и программы и версия;
• brief — отображать сокращенную информацию, включающую только имя хоста;
• terse — только сообщение о готовности системы к работе;
• text — собственное сообщение.
Больше всего мне нравится последний параметр. При его использовании через пробел нужно указать текст, который будет отображен пользователю, например:
greeting text строка
На собственных серверах я использую сообщения именно этого типа (одно из двух):
greeting text flenovm.ru FTP Server (MS IIS 4.1.0) ready
или
greeting text flenovm.ru FTP Server (cd-ftpd 2.1.9) ready
Увидев любое из этих сообщений, хакер не сможет определить, какой FTP-сервер реально установлен. В первом случае он подумает, что имеет дело с IIS (Internet Information Services, информационные сервисы Интернета) разработки Microsoft, который может работать только в среде Windows. Это может сбить с толку любого, даже опытного хакера. Но, проверив сервер специальными утилитами, он увидит, что реально используется Linux (точную версию такие утилиты, чаще всего, не могут определить) и догадается, что его просто кидают.
Во втором случае я вообще подставляю имя несуществующего сервера. Взломщик, не зная такого сервера и не найдя нужной программы для проникновения, будет искать другие пути или вообще может уйти восвояси.
Можно притвориться, что у вас установлен сервер ProFTP, который реально существует и тоже достаточно часто используется администраторами Linux;
? hostname имя — параметр определяет имя локального хоста по умолчанию;
? email адрес — это адрес электронной почты администратора;
? message файл тип — содержимое указанного текстового файла, отображается пользователю в следующих случаях:
• при входе в систему, если в качестве типа задано слово LOGIN;
• при смене директории, если в качестве типа указано CWD=каталог и пользователь вошел в указанный каталог.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКДанный текст является ознакомительным фрагментом.
Читайте также
3.2. Информационные страницы
3.2. Информационные страницы В проекте GNU для представления документации был принят формат Texinfo. Документацию Texinfo можно распечатать (используя преобразование в ТЕХ) либо прочитать в онлайне (в формате "info", очень раннем гипертекстовом формате, предшествующем World Wide Web). В Linux
Информационные функции
Информационные функции phpinfoВыводит текущее состояние всех параметров PHP.Синтаксис:int phpinfo([int what])Для сокращения объема выводимой информации можно указать один из следующих разделов what (если он не указывается, то подразумевается INFO_ALL):Эта функция,которая в общем-то не
Преобразование оперативных данных в информационные
Преобразование оперативных данных в информационные Создание хранилища данных требует преобразования оперативных данных в информационные. Для этого используются так называемые средства трансформации (transformation tools) или средства преобразования (propagation tools). Их задача — не
9.3.2. FTP-директивы
9.3.2. FTP-директивы Для работы по FTP-протоколу тоже есть несколько директив:? ftp_passive параметр — режим работы. Если в качестве параметра указано значение on, то разрешен пассивный режим (устанавливается по умолчанию).Сервер squid позволяет работать с FTP-протоколом, но может
1.8 Другие информационные ресурсы
1.8 Другие информационные ресурсы В Интернете существует множество WWW-серверов и общедоступных файловых систем, которые размещаются в университетах, исследовательских центрах и коммерческих организациях. В этих системах предлагается различная информация о сетях,
7.8.2. Некоторые информационные файлы
7.8.2. Некоторые информационные файлы Рассмотрим некоторые информационные файлы, доступные в псевдофайловой системе /proc:• /proс/version - содержит версию ядра;• /proc/cmdline - позволяет просмотреть список параметров, которые были переданы ядру при загрузке;• /proс/apuinfo - Содержит
Маркетинговые информационные панели
Маркетинговые информационные панели Для привлечения посетителей на сайт используются самые разные методы маркетинга: партнерский маркетинг, платные ссылки, платное включение в какой-либо сервис (например, Яндекс-каталог), маркетинг по электронной почте и баннерная
Информационные ресурсы
Информационные ресурсы Для ресурсов этого типа характерно большое количество информационных материалов (новости, аналитические статьи, репортажи, интервью, комментарии, обзоры и т. д.) по тематике (или тематикам) сайта. Они регулярно обновляются. Как правило, подобные
§ 56. Информационные и презентационные сайты
§ 56. Информационные и презентационные сайты 11 июля 2000Веб за время своего недолгого существования несколько раз менял ориентацию, и каждый раз от него ждали больше, чем он мог предоставить. Изначально набор средств и возможностей для создания сайтов был крайне скудным.
8.6.3. Using-директивы
8.6.3. Using-директивы Пространства имен появились в стандартном С++. Предыдущие версии С++ их не поддерживали, и, следовательно, поставляемые библиотеки не помещали глобальные объявления в пространства имен. Множество программ на С++ было написано еще до того, как
Информационные Internet-сайты
Информационные Internet-сайты Хотелось бы напомнить читателям, что совсем необязательно обращаться только к поставщикам или производителям за необходимой информацией: они люди пристрастные. Существуют тематические сайты, где вы сможете найти немало интересных сведений,
АНАЛИЗЫ:Информационные технологии и космос
АНАЛИЗЫ:Информационные технологии и космос Музы математики Эллада не знала - геометрией по совместительству ведала министр астрономии Урания. Во время научной революции Нового времени космические исследования и наука о счете тоже были неразрывны. Первую попытку
Информационные технологии сегодня и завтра
Информационные технологии сегодня и завтра Стремительное развитие информационных технологий (IT) в последнее десятилетие XX века поставило вопрос о дальнейших путях и перспективах этого развития. Данный вопрос актуален не только для специалистов в области информатики,
Информационные войны
Информационные войны Вернемся в штаб-квартиру ФБР в Нью-Йорке. Чего больше всего опасался Джеймс Колстром, так это не угрозы биологического или ядерного терроризма, а атак через компьютерные сети, направленных на нарушение работы компьютеров банков, госпиталей,