Chinaunix

标题: FTP 服务器的大Bug,大部分服务器都存在 [打印本页]

作者: cxu123    时间: 2005-04-23 10:05
标题: FTP 服务器的大Bug,大部分服务器都存在
一个简单办法就可以让上传用户填满FTP服务器的硬盘:

用Linux的命令行FTP Client,先"put test.txt"上传一个1K的文件"test.txt",然后手动发命令"rest 1000000000", 然后再"put test.txt",你就会发现服务器上生成1G的文件。如果你再加三个零,就可以生成1000G文件。

任何FTP的Quota都对此无用,限制不住用户如此制造垃圾文件。只有操作系统Quota才有用。

这个方法对大部分FTP服务器有效。
作者: dryice    时间: 2005-04-23 22:18
标题: FTP 服务器的大Bug,大部分服务器都存在
很多服务器支持断点上传吗?
作者: ataman    时间: 2005-04-26 00:40
提示: 作者被禁止或删除 内容自动屏蔽
作者: redbison    时间: 2007-05-01 01:10
标题: 在这里不行
原帖由 cxu123 于 2005-4-23 10:05 发表
一个简单办法就可以让上传用户填满FTP服务器的硬盘:

用Linux的命令行FTP Client,先"put test.txt"上传一个1K的文件"test.txt",然后手动发命令"rest 1000000000", 然后再" ...


用我开的vsftpd试验了一下,不是这样的。

哈哈,虚惊一场
作者: cxu123    时间: 2007-05-02 20:31
如果FTP服务器不检查续传的偏移量是否超过文件大小,就会出这个问题. 开源的Filezilla Server就有这个问题. 不是所有FTP服务器都检查上传偏移量.




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2