Autor Thema: FTP-Server in Schleife gefangen  (Gelesen 578 mal)

0 Mitglieder und 1 Gast betrachten dieses Thema.

Offline SiLæncer

  • Cheff-Cubie
  • *****
  • Beiträge: 191383
  • Ohne Input kein Output
    • DVB-Cube
FTP-Server in Schleife gefangen
« am: 26 Februar, 2005, 15:46 »
Bei Befehlen mit bestimmten Sonderzeichen in Dateinamen gerät der FTP-Server wu-ftpd in eine Rekursion, bei der er fast die gesamte CPU-Zeit des Systems verbraucht, warnt die Sicherheitsfirma iDefense. Betroffen sind vermutlich alle Versionen des auf Unix/Linux-Systemen immer noch häufig eingesetzten FTP-Servers, insbesondere die aktuelle 2.6.2.

Enthält ein Dateiname das Jokerzeichen '*' ruft sich die Match-Funktion wu_fnmatch() immer wieder selbst mit kleineren Substrings auf. Ist der String ausreichend lang, beschäftigt sich das System damit eine ganze Weile. Der Fehler lässt sich mit einem gewöhnlichen FTP-Client auslösen, iDefense führt als Beispiel den Befehl

Zitat
ftp> dir *******************************************
         *******************************************
         *******************************************
         **.*

auf. Um sich zu schützen, empfiehlt das Advisory, den anonymen Zugang zum FTP-Server zu deaktivieren; Benutzer mit einem regulären Zugang können den Server dann allerdings immer noch traktieren.

iDefense hat nach eigener Aussage mehrfach versucht, die Entwickler zu benachrichtigen, aber keine Antwort erhalten. Tatsächlich datiert die aktuelle Version 2.6.2 auf November 2001. Für einen Fehler aus dem Jahr 2003 stellen die Entwickler zwar einen Quellcode-Patch bereit, für eine neue Version hat es aber offenbar nicht gereicht. Server-Administratoren sollten sich wohl überlegen, ob sie nicht auf einen besser gepflegten Server wie ProFTP umsteigen.

Quelle und Links . http://www.heise.de/newsticker/meldung/56832

Arbeits.- Testrechner :

Intel® Core™ i7-6700 (4 x 3.40 GHz / 4.00 GHz)
16 GB (2 x 8 GB) DDR4 SDRAM 2133 MHz
250 GB SSD Samsung 750 EVO / 1 TB HDD
ZOTAC Geforce GTX 1080TI AMPExtreme Core Edition 11GB GDDR5
MSI Z170A PC Mate Mainboard
DVD-Brenner Laufwerk
Microsoft Windows 10 Home 64Bit

TT S2 3200 ( BDA Treiber 5.0.1.8 ) + Terratec Cinergy 1200 C ( BDA Treiber 4.8.3.1.8 )

Offline Warpi

  • Master Of Disaster
  • User a.D.
  • ****
  • Beiträge: 1733
Re:FTP-Server in Schleife gefangen
« Antwort #1 am: 26 Februar, 2005, 15:52 »
Wu-ftp gilt allgemein als unsicher.
Aber es gibt ja Alternativen : z. B. vsftp oder proftpd.
Mein Vdr / Audio/ Video / Homeserver

Intel Atom A330 Dualcore 2*1,6Ghz / 2 Gigabyte Ram
2 * 500 Gigabyte Samsung HDDS, Technisat Skystar2 DVBS
Ubuntu Jaunty Server, Vdr mit Webinterface, Openssh, Samba

2. Vdr
Pentium 3 / 1000 Mhz /  512 Mb Ram / Refurbished
1 * 200 Gigabyte Samsung HD, Technisat Skystar 2 DVBS
Ubuntu Karmic Server, Vdr mit Webinterface, Openssh, Samba

Asus Eee PC 1005P Netbook (Intel Atom N450 1.6GHz, 1GB RAM, 160GB HDD) Win 7 Starter, WarpIX Netbookremix + Ext. 500 GB 2.5 " HD

Videoschnitthardware
AMD Black Edition - AMD Phenom II X6, 6 x 3.2 GHz Prozessor, 8 GB DDR3 / 1600, 2 x Samsung 1TB, Nvidia Gt 240
Techno Trend S3200 , Windows 7 Homepremium / x64, Linux Mint Julia / x64

Die größte Fehlerquelle des PCS sitzt meist 30cm vor dem Bildschirm.