免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2835 | 回复: 3
打印 上一主题 下一主题

[FreeBSD] 折腾了两天,终于决定放弃proftpd了! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-07-05 08:08 |只看该作者 |倒序浏览
发现proftpd玄乎的地方太多了,
1:你有10M的空间,你可以在不中断连接的前提下,通过FTP客户端传上去一个任意大文件。
2:你在shell里删除了用户空间的内容后,用户的可用空间没有变化;
3:用户通过WEB删除了空间的内容,用户的可用空间没有变化;
4:用户通过WEB生成的内容,用FTP客户端删除,用户的可用空间就会增加,注意:这是一个缺陷,如果用户通过WEB方式不断的循环生成数据,然后通过FTP客户端来删除,那用户的可用空间就会持续增加。
5:权限控制的不完美,比如多级目录权限控制,只能针对不同的用户做限制,没办法针对同一个用户对不同的目录做限制。
.....................................................

看了下proftpd的文档,他们说proftpd没用用到任何一个系统命令,完全是通过本身的命令来实现的各种功能,虚拟用户磁盘限额是通过MySQL记录来计算的,等等....

其实现在觉得proftpd只适合做纯FTP服务器,不适合做和WEB结合的FTP,而且proftpd也出了不少的缓冲区溢出漏洞,没有传说中的那么安全。

折腾了两天,终于决定放弃了!

论坛徽章:
0
2 [报告]
发表于 2007-07-05 15:20 |只看该作者
学习中顶下

论坛徽章:
0
3 [报告]
发表于 2007-07-07 20:27 |只看该作者
用了这么久 没发现有这么多问题啊!你是怎么发现的!

[ 本帖最后由 shijunhyjs 于 2007-7-8 16:31 编辑 ]

论坛徽章:
0
4 [报告]
发表于 2007-07-09 20:17 |只看该作者
我在FreeBSD下安装测试的,可能我个人能力有问题,反正我是搞不定。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP