A számítógépes biztonsági tanfolyam legutóbbi kiadványában megtanultuk az ftp szerver telepítését. Ma meglátjuk, hogyan lehet csak egy szerverrel dolgozni FTP parancsok. Elgondolkodhat azon, mit érdemes tudni az FTP-kiszolgáló parancsairól, ha manapság bármelyik grafikus kezelő eszköz minden munkát könnyedén és egyszerűen elvégezhet helyettünk. Ennek oka, hogy ellenséges környezetben mind a támadó, mind a biztonsági rendszergazda oldalán a konzol és a parancsok lesznek az egyetlen fegyverei.

hogyan

Miért érdemes FTP parancsokat használni egy CMD vagy Shell alkalmazásban?

Nyilvános (névtelen) FTP-szerverek keresése. Régi/új világ a neten

A hálózatban vannak nyilvános hozzáférésű szerverek, olyan tartalommal, amelyet a Google nem indexel, ha tudja, hogyan kell kezelni. Itt annyi régi programot találhat, hogy egyetlen weboldal sem fogja indexelni. Különféle anyagokat is találhat. Néhány nyilvános FTP-kiszolgáló keresőmotorja:

Ezekben a szerverekben "névtelenül" bejelentkezhet, és a jelszót üresen hagyhatja. Üdvözletképpen, amikor egy névtelen FTP-kiszolgálóhoz jut el, akkor általában a jelszó mezőbe írja be az e-mail címét, de ez korántsem kötelező. Ezeknek a keresőmotoroknak a vizsgálata során biztosak vagyunk benne, hogy elegendő érdekes információt talál, amelyet nem találna egyszerű keresés a Google-ben, vagy akár speciális keresések végrehajtása során

Speciális parancsok az FTP szervereken

A munka megkezdése előtt a fájlok csatlakoztatásához, letöltéséhez és FTP-kiszolgálóra történő feltöltéséhez használt parancsok sok egyéb művelet mellett. Világosan fogunk tisztázni néhány fogalmat. Először is tudnia kell Az FTP-kiszolgálók alapértelmezés szerint a 21. porton működnek. Vagyis amikor megtanuljuk beolvasni a hálózatot, ha azt észleljük, hogy egy gépnek nyitva van a 21-es portja, akkor valószínűleg FTP-kiszolgáló lesz. És azt mondom, hogy nagyon valószínű, mivel a 21-es port az alapértelmezett, a standard port, de ez megváltoztatható, és ez egy olyan biztonsági intézkedés, amelyet sok rendszergazda használ FTP-kiszolgálóik elrejtésére. Előfordulhat azonban az is, hogy hamis szerverekhez (honeypotokhoz) csatlakozunk, amelyek olyan szerverek, amelyek célja a hackerek megtévesztése, és arra fordítják őket, hogy elpazarolják az idejüket, amikor megpróbálnak csatlakozni egy olyan szerverhez, amely valójában üres, és csak FTP-kiszolgálót emulál. Tehát térjünk rá. Elindítjuk az ftp szerverünket és elindítjuk:

Eddig az alapvető parancsok első része az FTP-kiszolgáló működéséről. Ezekkel megkezdheti a konzol vagy a CMD szervereivel való munkát. A következő részben látunk néhány fejlettebb parancsot, például a PORT és PASV. Mi okozott olyan sok problémát az ilyen típusú kiszolgálókkal fájlok letöltésekor, amikor a szerver nem ugyanazon a hálózaton van.