Sorry, aber was bitte ist ein Exploit?
Ein Fehler im Programm, den man "kreativ" nutzen kann. In
Deinem Falle könnte ich auf die schnelle "nur" den Server
abschießen.
Kann ich nicht glauben, sorry.
Nein: Ich kann mir keine sinnvolle Anwendung eines solchen
Tools vorstellen. Wie man das auf einem Server begründen will
ist mir noch schleierhafter als auf einem Desktop-Rechner.
Da sind wir eben verschiedener Meinung.
Kannst Du Deine Meinung auch begründen?
Meine: Ich würde auf meinem Server keinen fremden Code
ausführen. An einer 10 MB Standleitung würde ich auf einem
Server nur Serverdienste laufen lassen und keine "Tollen
Programme" mal so installieren.
Was für tolle Programme? Auf dem FTP Server ist nichts anders installiert. Auf dieser Platte befindet sich nichts, außer eben dieser FTP Dienst. Diese Platte wird ausschließlich für up- und downloads per FTP Protokoll genutzt.
Eine Firewall, die jedoch extern, auf einer anderen Platte installiert ist, überwacht (neben den Sicherheitseinstellungen der Serversoftware) zusätzlich auch die Platte, auf welcher nur der FTP Server läuft.
Und Deine
Meine Meinung:
Firewall schon allein deshalb, um gut auswertbare Ereignisprotokolle zu haben.
(z.B. Deines:
Datum: 13.08.2001 Uhrzeit: 20:35:48
Regel "war-ftpd.exe TCP/UDP" erlaubte (145.254.57.116,2606). Details: Eingehende TCP-Verbindung
Lokale Adresse, Dienst ist (localhost,1346)
Remote-Adresse, Dienst ist (145.254.57.116,2606)
Rest nicht kopiert...)
um bestimmte Dienste oder Protokolle auszuschließen oder zu blockieren, um den Datentransfer zu kontrollieren, usw. uswf.
Es gibt viele Gründe...
Andreas