dedlfix: Ist FTP sicher?

Beitrag lesen

echo $begrüßung;

Ich wollte fragen, ob FTP  unsicher ist, und ich diesen Port lieber sperren sollte.

FTP ist ein Protokoll. Die Frage ob ein Protokoll sicher - was auch immer jemand darunter verstehen mag - ist oder nicht, ist eher ein Thema für eine theoretische Diskussion.

Für dich interessant dürfte allerdings sein, ob die FTP-Server-Software, die du einzusetzen gedenkst,  so installiert ist und vor allem auch so konfiguriert ist, dass es so schwer wie möglich ist, den Server für einen anderen als den von dir vorgesehenen Zweck zu verwenden - sprich zu missbrauchen.

Es nützt ja auch nicht viel, eine Software(-Version) einzusetzen, die aktuell keine bekannten Sicherheitslücken enthält. Sie muss auch entsprechend restriktiv konfiguriert sein, dass sie nicht wie ein offenes Scheunentor in der Gegend rumsteht.

Mir fallen folgende Fragen ein, die du klären solltest:

  • Wie ist der Zugang für anonymous geregelt?
  • Wie leicht zu erraten/probieren sind die Passwörter für die Zugriffskennungen?
  • Gibt es Default-Einstellungen die einen ungewünschten Zugriff erlauben?
  • Lässt sich ein Verfahren zur gesicherten Passwortübertragung aktivieren? (Gibt es überhaupt ein solches? Normalerweise werden FTP-Passwörter im Klartext übertragen.)
  • Wie ist der Server im System eingebunden?
  • Und was kann passieren, wenn sich jemand Zugriff auf eine der Kennungen verschafft?
  • Was mit noch nicht entdeckten/veröffentlichten Sicherheitslücken angestellt werden kann, lässt sich logischerweise jetzt noch nicht klären. Deshalb:
  • Wie wird sichergestellt, dass erfolgreiche Einbrüche und Einbruchsversuche erkannt werden?

Sicherheit ist kein Zustand, sondern ein immerwährender Wettlauf zwischen Administrator und Angreifern. Nur eins ist sicher: Die obige Liste der Fragen ist unvollständig.

echo "$verabschiedung $name";