ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp

Уязвимости сСтСвых ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ²

Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ для нас стал Π½Π΅ просто изюминкой, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ Π½Π΅ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ сСбС ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ. Π­Ρ‚ΠΎ просто ТизнСнная Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΡΡ‚ΡŒ. ΠœΡ‹ ΠΈΡ‰Π΅ΠΌ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ, общаСмся, ΡΠΎΠ²Π΅Ρ€ΡˆΠ°Π΅ΠΌ ΠΏΠΎΠΊΡƒΠΏΠΊΠΈ, Π·Π°ΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ услуги, ΠΈ всС это β€” Ρ‡Π΅Ρ€Π΅Π· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚. Но, Π½Π΅ побоюсь ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΠΈΡ‚ΡŒΡΡ Π² ΠΎΡ‡Π΅Ρ€Π΅Π΄Π½ΠΎΠΉ Ρ€Π°Π·, Π½Π΅ всС Ρ‚Π°ΠΊ Π±Π΅Π·ΠΎΠ±Π»Π°Ρ‡Π½ΠΎ. Π’ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ Π΅ΡΡ‚ΡŒ мноТСство опасностСй, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΠΎΠ΄ΠΆΠΈΠ΄Π°ΡŽΡ‚ Π½Π΅Π·Π°Π΄Π°Ρ‡Π»ΠΈΠ²ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. ΠœΡ‹ Π½Π΅ Π±ΡƒΠ΄Π΅ΠΌ сСгодня Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ΡŒ ΠΎ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… Π°Ρ‚Π°ΠΊΠ°Ρ…. ΠœΡ‹ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΎΠ± уязвимости ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Π΅ΠΌ с ΡΠ΅Ρ‚ΡŒΡŽ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚.

Π§Π΅Ρ€Π΅Π· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ сСйчас дСлаСтся всС: ΠΎΡ‚ общСния Π΄ΠΎ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Π±Π°Π½ΠΊΠΈΠ½Π³Π° ΠΈ Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ сдСлок Π½Π° ΠΌΠΈΠ»Π»ΠΈΠΎΠ½Ρ‹ Π΄ΠΎΠ»Π»Π°Ρ€ΠΎΠ². ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΡΠΎΠ³Π»Π°ΡΠΈΡ‚Π΅ΡΡŒ, Ρ‡Ρ‚ΠΎ ΠΎΡ‚ Ρ‚ΠΎΠ³ΠΎ, насколько бСзопасным Π±ΡƒΠ΄Π΅Ρ‚ ΠΊΠ°Π½Π°Π», зависит ΠΌΠ½ΠΎΠ³ΠΎΠ΅. Π”Π°Π²Π°ΠΉΡ‚Π΅ ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅ΠΌ ΠΏΠΎΠ½ΡΡ‚ΡŒ, ΠΊΠ°ΠΊ Π²ΠΎΠΎΠ±Ρ‰Π΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ эта самая ΡΠ΅Ρ‚ΡŒ. Π‘Π΅Ρ‚ΡŒ, СстСствСнно, являСтся Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ количСством ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ соСдинСны ΠΌΠ΅ΠΆΠ΄Ρƒ собой. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΎΠ½Π° для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ…. Π’ΠΎΡ‚ Π²ΠΎΠ·Π½ΠΈΠΊΠ°Π΅Ρ‚ встрСчный вопрос: Π° ΠΊΠ°ΠΊ эти Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ? ΠžΡ‚Π²Π΅Ρ‚: посрСдством ΠΏΡ€ΠΎΠΊΠΎΠ»ΠΎΠ². А Ρ‡Ρ‚ΠΎ ΠΆΠ΅ Ρ‚Π°ΠΊΠΎΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»? ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ являСтся Π½Π°Π±ΠΎΡ€ ΠΏΡ€Π°Π²ΠΈΠ», ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ ΠΈ осущСствляСтся этот самый ΠΎΠ±ΠΌΠ΅Π½ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ. ΠœΡ‹ рассмотрим нСсколько ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², ΠΈΠ·ΡƒΡ‡ΠΈΠΌ ΠΈΡ… слабыС мСста ΠΈ уязвимости, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΡ‚ΠΎΠΌ Π½Π°Π΄Π΅ΠΆΠ½ΠΎ Π·Π°Ρ‰ΠΈΡ‚ΠΈΡ‚ΡŒΡΡ. Π˜Ρ‚Π°ΠΊ, приступим.

Для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠΏΠ°ΡΡ‚ΡŒ Π² ΡΠ΅Ρ‚ΡŒ ΠΈ ΠΏΡ€ΠΎΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ Ρ‚Π°ΠΌ страницы, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠΌ. БСйчас ΠΈΡ… Π²Π΅Π»ΠΈΠΊΠΎΠ΅ мноТСство, ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π΅ΡΡ‚ΡŒ ΠΈΠ· Ρ‡Π΅Π³ΠΎ Π²Ρ‹Π±ΠΈΡ€Π°Ρ‚ΡŒ. Π­Ρ‚ΠΎ ΠΈ стандартный Internet Explorer, ΠΈ Opera, ΠΈ Avant, ΠΈ FireFox. Какой ΠΆΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ эти Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹? А ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΎΠ½ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» http. Он Π² основном примСняСтся для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° html (HyperTexet Markup Language) β€” это язык Ρ€Π°Π·ΠΌΠ΅Ρ‚ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ опрСдСляСт структуру Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°. Но ΠΊΡ€ΠΎΠΌΠ΅ этого ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ со ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌΠΈ элСмСнтами:

. тСкст;
. Π³Ρ€Π°Ρ„ΠΈΠΊΠ°;
. Π·Π²ΡƒΠΊ;
. анимация;
. Π²ΠΈΠ΄Π΅ΠΎ.

ΠšΡ€ΠΎΠΌΠ΅ Ρ‚ΠΎΠ³ΠΎ, ΡƒΠΆΠ΅ довольно ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ врСмя язык html практичСски Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ. На Π΅Π³ΠΎ мСсто ΠΏΡ€ΠΈΡˆΠ»ΠΈ php ΠΈ perl. ИмСнно для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ этого ΠΈ Π±Ρ‹Π» Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ гипСртСкстовых Π΄Π°Π½Π½Ρ‹Ρ… (HyperText Transfer Protocol, HTTP). Π­Ρ‚ΠΎΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² сСансовом Ρ€Π΅ΠΆΠΈΠΌΠ΅. Π­Ρ‚ΠΎ ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ связь разрываСтся сразу ΠΆΠ΅ послС получСния Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. ДСйствуСт это ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ: Π²Ρ‹ Π²Π²ΠΎΠ΄ΠΈΡ‚Π΅ адрСс Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎΠΉ страницы Π² адрСсной строкС Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°, дальшС ваш ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ устанавливаСт соСдинСниС с сСрвСром, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ располагаСтся эта страница. Π‘Ρ€Π°ΡƒΠ·Π΅Ρ€ посрСдством ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ html-ΠΊΠΎΠ΄ ΠΈ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ Π΅Π³ΠΎ Π½Π° ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€Π΅ с ΡƒΡ‡Π΅Ρ‚ΠΎΠΌ всСй ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ. Если Π²Π΄Ρ€ΡƒΠ³ Π² ΠΊΠΎΠ΄Π΅ ΠΈΠΌΠ΅ΡŽΡ‚ΡΡ сноски Π½Π° Π΄Ρ€ΡƒΠ³ΠΎΠ΅ содСрТимоС (Π³Ρ€Π°Ρ„ΠΈΠΊΠ°, Π·Π²ΡƒΠΊ), Ρ‚ΠΎ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ ΠΎΠΏΡΡ‚ΡŒ устанавливаСт соСдинСниС с сСрвСром, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π»Π΅ΠΆΠ°Ρ‚ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹, ΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ ΠΈΡ… Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€, послС Ρ‡Π΅Π³ΠΎ соСдинСниС разрываСтся, ΠΈ Π½Π° ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ всС выводится нСпосрСдствСнно с ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ (рис.1). ΠŸΡ€ΠΈ этом ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ ΠΈΠ· Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² отобраТаСтся нСзависимо ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ. ИмСнно поэтому Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°Ρ… имССтся Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ ΠΈ Ρ‚.Π΄. ΠŸΡ€ΠΈ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠΈ этой Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ просто Π½Π΅ Π΄ΠΎΠ³Ρ€ΡƒΠΆΠ°Π΅Ρ‚ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Ρ‹ (изобраТСния).

Активными элСмСнтами ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ нСбольшого Ρ€Π°Π·ΠΌΠ΅Ρ€Π°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠ΅ http-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠ΅ автоматичСски. Π‘Ρ€Π΅Π΄ΠΈ Ρ‚Π°ΠΊΠΎΠ²Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ Java-Π°ΠΏΠΏΠ»Π΅Ρ‚Ρ‹, ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΠ΅ элСмСнты ActiveX ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ javascript. ИмСнно эти элСмСнты ΠΈ ΡΠ²Π»ΡΡŽΡ‚ΡΡ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ уязвимыми мСстами Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π΅, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ Ρ‚ΠΎΠ³ΠΎ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠ³ΠΎ элСмСнта Π½Π° Π·Π°Π³Ρ€ΡƒΠΆΠ°Π΅ΠΌΠΎΠΉ страницС сразу ΠΆΠ΅ Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ Π΅Π³ΠΎ запуск, ΠΈ, Ссли Ρƒ вас Π½Π΅ стоит антивирус с Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒΡŽ постоянного сканирования сСтСвых ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², этот Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ элСмСнт ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚ΡŒ Π½Π° ваш ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ врСдоносноС ПО, ΠΏΡ€ΠΈ этом Π½Π΅ ΠΏΠΎΠ΄Π°Π² Π½ΠΈΠΊΠ°ΠΊΠΈΡ… ΠΏΡ€ΠΈΠ·Π½Π°ΠΊΠΎΠ². Если ΠΆΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ оснащСн Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΌΠΈ срСдствами бСзопасности, Ρ‚ΠΎ ΠΎΠ½ сразу Π΄Π΅ срСагируСт Π½Π° ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΡƒ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ вируса.

МСнСС опасными ΡΠ²Π»ΡΡŽΡ‚ΡΡ Ρ„Π°ΠΉΠ»Ρ‹ cookies, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π·Π°Π³Ρ€ΡƒΠΆΠ°ΡŽΡ‚ΡΡ сСрвСром Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ ΠΈ хранятся Π½Π° Π½Π΅ΠΌ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ врСмя для ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ использования. ΠœΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ использования этих Ρ„Π°ΠΉΠ»ΠΎΠ² Π±Ρ‹Π» Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ†ΠΈΠ΅ΠΉ Netscape Corporation, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» http Π½Π΅ оставляСт Π½ΠΈΠΊΠ°ΠΊΠΈΡ… ΠΌΠ΅Ρ‚ΠΎΠΊ, ΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π΅ ΠΎΠ±Ρ€Π°Ρ‰Π΅Π½ΠΈΠ΅ ΠΊ ΠΎΠ΄Π½ΠΎΠΌΡƒ ΠΈ Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ сСрвСру расцСниваСтся ΠΊΠ°ΠΊ Π½ΠΎΠ²ΠΎΠ΅ дСйствиС. Π€Π°ΠΉΠ»Ρ‹ cookies ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для хранСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π½ΠΎ ΠΈ это нСсСт Π² сСбС ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ риск. Они хранят Ρ‚Π°ΠΊΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅, ΠΊΠ°ΠΊ Иям ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π°, IP-адрСс ΠΈ Ρ‚.Π΄. Π­Ρ‚Π° информация ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ использована Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠΌ для проникновСния Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. ЕстСствСнно, ΠΏΡ€ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ структуры ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Netscape Π±Ρ‹Π»ΠΈ Π΄ΠΎΠΏΡƒΡ‰Π΅Π½Ρ‹ ΠΈ ошибки. Π”Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ρ„Π°ΠΉΠ»Ρ‹ cookies ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΎΡ‚ΡΡ‹Π»Π°ΡŽΡ‚ΡΡ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π° сСрвСр, с ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ поступили, Π½ΠΎ ΠΈ Π½Π° Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρ‹, ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠ°Ρ‰ΠΈΠ΅ этому Π΄ΠΎΠΌΠ΅Π½Ρƒ. НапримСр, сСрвСр dxm.domen.by ΠΏΡ€ΠΈΠ½Π°Π΄Π»Π΅ΠΆΠΈΡ‚ ΠΊ Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ Π΄ΠΎΠΌΠ΅Π½Ρƒ, Ρ‡Ρ‚ΠΎ ΠΈ сСрвСр rey.domen.by, Ρ‚.ΠΊ. ΠΈΠΌΠ΅Π½Π° послС ΠΏΠ΅Ρ€Π²ΠΎΠΉ Ρ‚ΠΎΡ‡ΠΊΠΈ Ρƒ Π½ΠΈΡ… ΠΎΠ΄ΠΈΠ½Π°ΠΊΠΎΠ²Ρ‹.

Для осущСствлСния Ρ€Π°Π±ΠΎΡ‚Ρ‹ с финансами, Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΎΠ² Ρ‡Π΅Ρ€Π΅Π· web-интСрфСйс Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Ρ‡Ρ‚ΠΎ-Ρ‚ΠΎ Π½Π°Π΄Π΅ΠΆΠ½Π΅Π΅, Ρ‡Π΅ΠΌ http. ИмСнно для этой Ρ†Π΅Π»ΠΈ ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ€Π°Π·Π½ΠΎΠ²ΠΈΠ΄Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° http β€” https. Π­Ρ‚ΠΎ Ρ‚ΠΎΡ‚ ΠΆΠ΅ http, Π½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠ΅Ρ€Π΅Π΄ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΎΠΉ ΠΏΠ°ΠΊΡƒΡŽΡ‚ΡΡ Π² с ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ посрСдством ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ssl (ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ). Π­Ρ‚ΠΎ позволяСт Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ²Ρ‹ΡΠΈΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ с Π²Π°ΠΆΠ½Ρ‹ΠΌΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°ΠΌΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ web-интСрфСйс. Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ стандартного http, для ΠΎΠ±ΠΌΠ΅Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ ΠΏΠΎΡ€Ρ‚ 443.

Π­Ρ‚ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ позволяСт ΠΎΠ±ΠΌΠ΅Π½ΠΈΠ²Π°Ρ‚ΡŒΡΡ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ ΠΌΠ΅Π½Π΅Π΄ΠΆΠ΅Ρ€Π° Ρ„Π°ΠΉΠ»ΠΎΠ². Как ΠΎΠ½ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚? Π‘Π½Π°Ρ‡Π°Π»Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ (ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€) с любого ΠΏΠΎΡ€Ρ‚Π° устанавливаСт соСдинСниС с ΠΏΠΎΡ€Ρ‚ΠΎΠΌ 21 сСрвСра. ПослС сСрвСр устанавливаСт ΠΊΠ°Π½Π°Π» ΠΎΠ±ΠΌΠ΅Π½Π° Π΄Π°Π½Π½Ρ‹ΠΌΠΈ Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΡ€Ρ‚ 20. ИмСнно это ΠΈ являСтся уязвимым мСстом этого ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. ВмСсто сСрвСра ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΡΡ‚ΡƒΠΏΠΈΡ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Π½Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΆΠ΅Ρ€Ρ‚Π²Ρ‹ врСдоносноС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π±ΡƒΠ΄Π΅Ρ‚ воспринято систСмой ΠΊΠ°ΠΊ Ρ„Π°ΠΉΠ», Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅ΠΌΡ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ. Одним ΠΈΠ· ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² противостояния Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° Π°Ρ‚Π°ΠΊΠ°ΠΌ являСтся Ρ‚Π°ΠΊ Π½Π°Π·Ρ‹Π²Π°Π΅ΠΌΡ‹ΠΉ пассивный ΠΌΠ΅Ρ‚ΠΎΠ΄, ΠΊΠΎΠ³Π΄Π° ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ сам Π΄Π°Π΅Ρ‚ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ Π½Π° установку соСдинСния (рис. 2). ΠŸΠ°ΡΡΠΈΠ²Π½Ρ‹ΠΉ FTP Π±Ρ‹Π» Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ ΠΊ основному большСй Ρ‡Π°ΡΡ‚ΡŒΡŽ Π½Π΅ ΠΈΠ·-Π·Π° Π²ΠΎΠ»Π½Π΅Π½ΠΈΠΉ ΠΎ бСзопасности ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, Π° ΠΈΠ·-Π·Π° Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΠΈ стали бСспокоится ΠΎ своСй бСзопасности. ΠŸΡ€ΠΈΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ брандмауэр-систСм ΠΏΡ€ΠΈΠ²Π΅Π»ΠΎ ΠΊ Ρ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ сСрвСры Π½Π΅ ΠΌΠΎΠ³Π»ΠΈ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ соСдинСниС с ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ. ΠŸΠΎΡΡ‚ΠΎΠΌΡƒ ΠΎΠ½ΠΈ ΠΏΠ΅Ρ€Π΅ΡˆΠ»ΠΈ Π½Π° пассивный Ρ€Π΅ΠΆΠΈΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ сам ΠΌΠΎΠ³ ΠΈΠ½ΠΈΡ†ΠΈΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ port.

МногиС ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ, ΠΊΠ°ΠΊ the Bat! ΠΈΠ»ΠΈ MS Outlook. Π­Ρ‚ΠΈ софтдСвайсы для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с сСрвСром ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» SMTP (Simple Mail Transport Protocol). Он содСрТит Π² сСбС Π΄Π²Π΅ ΡΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠ΅:
. Π°Π³Π΅Π½Ρ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ сообщСний (Message Transfer Agent β€” MTA);
. Π°Π³Π΅Π½Ρ‚ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ (Mail User Agent β€” UA).

MTA-Π°Π³Π΅Π½Ρ‚ устанавливаСтся Π½Π° сторонС ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€Π° Π½Π° сСрвСрС ΠΈ Ρ…Ρ€Π°Π½ΠΈΡ‚ ΠΏΠΎΡ‡Ρ‚Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π΄ΠΎ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ. UA-Π°Π³Π΅Π½Ρ‚ β€” ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΊΠ°ΠΊ Ρ€Π°Π· ΠΈ выступаСт ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΎΠΉ-ΠΏΠΎΡ‡Ρ‚ΠΎΠ²ΠΈΠΊΠΎΠΌ, поэтому Ρƒ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΎΠ½ Ρ€Π°Π·Π½Ρ‹ΠΉ (рис. 3). Π‘ ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° SMTP ΠΏΠΎΡ‡Ρ‚Π° рассылаСтся Π±Π΅Π· ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ ΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠΈ ΠΈ Π½Π΅ прикрСпляСтся ΠΊ ΠΊΠΎΠ½ΠΊΡ€Π΅Ρ‚Π½ΠΎΠΌΡƒ адрСсу, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ ΠΎΡ‡Π΅Π½ΡŒ простым Π΅Π΅ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚, ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠ΅ ΠΈ Π·Π°ΠΌΠ΅Π½Ρƒ адрСса/ΠΈΠΌΠ΅Π½ΠΈ отправитСля. Π•Ρ‰Π΅ ΠΎΠ΄Π½ΠΈΠΌ уязвимым мСстом этого ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° являСтся ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° Sendmail, которая ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎΠΌ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… сСрвисов. Π•Π΅ нСдостаток Π·Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² слоТности, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ Π΅Π΅ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Π½ΠΎΠΉ ошибкам/сбоям, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΡ‡Π΅Π½ΡŒ нСпростой ΠΏΡ€ΠΈ настройкС. Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Π±Ρ€Π΅ΡˆΠΈ Π² систСмС бСзопасности ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π΄Π΅Π»Π°Ρ‚ΡŒ с ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ всС Ρ‡Ρ‚ΠΎ ΡƒΠ³ΠΎΠ΄Π½ΠΎ Π²ΠΏΠ»ΠΎΡ‚ΡŒ Π΄ΠΎ удалСния.

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для поиска ΠΏΠΎΡ‡Ρ‚Ρ‹ Π½Π° сСрвСрах ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π° с Π½ΠΈΠΌΠΈ. По сути, ΠΎΠ½ являСтся ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ совмСстно с SMTP. POP (Post Office Protocol) Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Ρ‡Π΅Ρ€Π΅Π· TCP-ΠΏΠΎΡ€Ρ‚ 110. Π“Π»Π°Π²Π½Π΅ΠΉΡˆΠΈΠΌ Π΅Π³ΠΎ нСдостатком являСтся Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² тСкстовом Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅, ΠΈ Π»ΠΎΠ³ΠΈΠ½/ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ Π±Π΅Π· ΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠΈ.

Аналог ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ POP, Π½ΠΎ прСвосходит Π΅Π³ΠΎ с Ρ‚ΠΎΡ‡ΠΊΠΈ зрСния ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ находятся Π½Π° сСрвСрС. ПослС ΡˆΠΈΡ€ΠΎΠΊΠΎΠ³ΠΎ внСдрСния Π΅Π³ΠΎ Π½Π° сСрвСрах ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Ρ… слуТб Π±Ρ‹Π»Π° ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° Π΅Π³ΠΎ слабая Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½ΠΎΡΡ‚ΡŒ, Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Ρ‡Π΅Π³ΠΎ тысячи ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Π±Ρ‹Π»ΠΈ ΠΏΠΎΠ΄ ΡƒΠ³Ρ€ΠΎΠ·ΠΎΠΉ Π²Π·Π»ΠΎΠΌΠ°. ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ всС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π²Π΅Ρ€Π½ΡƒΠ»ΠΈΡΡŒ ΠΊ использованию ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° POP, Π° IMAP (Internet Mail Access Protocol) Π±Ρ‹Π» ΠΎΡ‚Π²Π΅Ρ€Π³Π½ΡƒΡ‚. БСйчас ΠΈΠΌ ΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Ρ€Π΅Π΄ΠΊΠΈΠ΅ сСрвисы. Для Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΎΠ½ использовал TCP-ΠΏΠΎΡ€Ρ‚ 143.

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» управлСния ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ΠΉ являСтся Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½Ρ‹ΠΌ послС IP-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. Для Π΅Π³ΠΎ функционирования Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ соСдинСниС. Π‘ΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π² ΠΎΠ±Π΅ стороны. Π”Π°Π½Π½Ρ‹Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ Π² Π²ΠΈΠ΄Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² фиксированной Π΄Π»ΠΈΠ½Ρ‹. Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Ρƒ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° TCP-ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π΄Π°Π½Π½Ρ‹Ρ… Π²Ρ‹ смоТСтС ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ Π½Π° рис. 7. Π’ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚Π°, ΠΊΡ€ΠΎΠΌΠ΅ ΠΏΡ€ΠΎΡ‡ΠΈΡ… Π΄Π°Π½Π½Ρ‹Ρ…, ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ Π΄Π²Π° 16-Π±ΠΈΡ‚ΠΎΠ²Ρ‹Ρ… Π½ΠΎΠΌΠ΅Ρ€Π° ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ², ΠΊΠ°ΠΊ отправитСля, Ρ‚Π°ΠΊ ΠΈ получатСля. ΠŸΡ€ΠΈ установкС соСдинСния систСмы Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΡŽΡ‚ порядковыС Π½ΠΎΠΌΠ΅Ρ€Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΏΡ€ΠΈ ΠΎΠ±ΠΌΠ΅Π½Π΅ ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‚ΡΡ. ΠŸΡ€ΠΈ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ отсылкС Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π° Ρ‚Π°ΠΊΠΆΠ΅ гСнСрируСтся порядковый Π½ΠΎΠΌΠ΅Ρ€. Π­Ρ‚ΠΎ позволяСт Ρ‚ΠΎΡ‡Π½ΠΎ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Ρ‹ Π² ΠΏΠ°ΠΊΠ΅Ρ‚ нСзависимо ΠΎΡ‚ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈΡ… получСния.

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π΅ΠΉΡ‚Π°Π³Ρ€Π°ΠΌΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ (User Datagram Protocol) являСтся ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ транспортного уровня, Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‰ΠΈΠΌ соСдинСния. Для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ IP-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ». Дополняя Π΅Π³ΠΎ, ΠΎΠ½ позволяСт Ρ€Π°Π·Π»ΠΈΡ‡Π°Ρ‚ΡŒ слуТбы Π½Π° систСмС получатСля. UDP-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π΄Π°Π΅Ρ‚ ΠΎΡ‡Π΅Π½ΡŒ ΠΌΠ°Π»Π΅Π½ΡŒΠΊΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π½Π° систСму, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ Π΅Π³ΠΎ ΠΎΡ‡Π΅Π½ΡŒ ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΌ ΠΈ позволяСт ΠΏΡ€ΠΎΡ‰Π΅ ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΎΠ²Ρ‹Π²Π°Ρ‚ΡŒ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΡƒΡŽ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π² случаС сбоя. Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ UDP-ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΏΠΎΠΊΠ°Π·Π°Π½ Π½Π° рис. 5. Он Π½Π΅ прСдусматриваСт отсылку сообщСния/увСдомлСния ΠΎ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΡΡ‚ΠΈ доставки ΠΏΠ°ΠΊΠ΅Ρ‚Π°, Π΅Π³ΠΎ точности ΠΈ Ρ‚.Π΄. Π­Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ Π΅Π³ΠΎ Π½Π΅ совсСм бСзопасным, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Π΅Π· ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ΠΈΡ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ внСсти измСнСния ΠΈΠ»ΠΈ ΡƒΠ½ΠΈΡ‡Ρ‚ΠΎΠΆΠΈΡ‚ΡŒ.

IP
ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» IP (Internet Protocol) Π½Π΅ прСдусматриваСт соСдинСниС ΠΈ относится ΠΊ ΠΏΠ΅Ρ€Π²ΠΎΠΌΡƒ Π²ΠΈΠ΄Ρƒ. Π—Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ IP состоит ΠΈΠ· Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΏΠΎΠ»Π΅ΠΉ, ΠΊΠ°ΠΆΠ΄ΠΎΠ΅ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… нСсСт ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ:
β€’ ΠžΠ±Ρ‰Π°Ρ Π΄Π»ΠΈΠ½Π°. Π­Ρ‚ΠΎ информация ΠΎ Π΄Π»ΠΈΠ½Π΅ всСго ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π² Π±Π°ΠΉΡ‚Π°Ρ….
β€’ ВрСмя ΠΆΠΈΠ·Π½ΠΈ (Time to live β€” TTL). ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π½Π΅ ΠΏΠΎΠ΄Ρ€Π°Π·ΡƒΠΌΠ΅Π²Π°Π΅Ρ‚ ΠΎΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½ΡƒΡŽ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ систСмы получатСля. Если ΠΏΠ°ΠΊΠ΅Ρ‚ Π±Ρ‹Π» ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½, Π° систСма, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΎΠ½ прСдназначался, Π½Π΅Π°ΠΊΡ‚ΠΈΠ²Π½Π°, Ρ‚ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ Π±ΡƒΠ΄Π΅Ρ‚ Ρ†ΠΈΡ€ΠΊΡƒΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠΎ сСти, ΠΏΠΎΠΊΠ° систСма Π½Π΅ смоТСт Π΅Π³ΠΎ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ. Π§Ρ‚ΠΎΠ±Ρ‹ это Π½Π΅ происходило (вСдь Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ Π²Π°ΠΆΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ), ΠΏΡ€ΠΈ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π° задаСтся Ρ‚Π°ΠΊΠΎΠΉ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€, ΠΊΠ°ΠΊ врСмя ΠΆΠΈΠ·Π½ΠΈ. ΠŸΡ€ΠΈ ΠΏΡ€ΠΎΡ…ΠΎΠΆΠ΄Π΅Π½ΠΈΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠΌ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½ΠΎΠ³ΠΎ ΠΏΡƒΠ½ΠΊΡ‚Π° (ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΈ Ρ‚.ΠΏ.) этот ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ ΡƒΠΌΠ΅Π½ΡŒΡˆΠ°Π΅Ρ‚ΡΡ, ΠΏΡ€ΠΈ достиТСнии значСния, Ρ€Π°Π²Π½ΠΎΠ³ΠΎ Π½ΡƒΠ»ΡŽ, ΠΏΠ°ΠΊΠ΅Ρ‚ уничтоТаСтся.
β€’ ВСрсия. Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ ΠΎ Π½ΠΎΠΌΠ΅Ρ€Π΅ вСрсии ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ использовался ΠΏΡ€ΠΈ создании ΠΏΠ°ΠΊΠ΅Ρ‚Π°.
β€’ Π”Π»ΠΈΠ½Π° Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°. Π’ΡƒΡ‚ указываСтся Π΄Π»ΠΈΠ½Π° Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° Π² 32-разрядных Π΅Π΄ΠΈΠ½ΠΈΡ†Π°Ρ….
β€’ Π’ΠΈΠΏ слуТбы. Π­Ρ‚ΠΎΡ‚ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ опрСдСляСт Π²Π°ΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Π°, Π° Ρ‚Π°ΠΊΠΆΠ΅ Ρ‚ΠΈΠΏ ΠΏΡƒΡ‚ΠΈ, ΠΏΠΎ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ ΠΏΠ°ΠΊΠ΅Ρ‚ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒΡΡ (Π·Π°Ρ‰ΠΈΡ‰Π΅Π½Π½Ρ‹ΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ ΠΈ Ρ‚.Π΄.).
β€’ Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€. Π’ΠΎ врСмя ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ для удобства Ρ€Π°Π·Π±ΠΈΡ‚ Π½Π° Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Ρ‹. ИмСнно с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Π° ΠΎΠ½ собираСтся Π² Π΅Π΄ΠΈΠ½ΠΎΠ΅ Ρ†Π΅Π»ΠΎΠ΅ Π½Π° мСстС.
β€’ Π€Π»Π°Π³ΠΈ. Под Ρ„Π»Π°Π³ΠΈ отводится ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠΌΡƒ Π±ΠΈΡ‚Ρƒ. ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ Ρ„Π»Π°Π³ опрСдСляСт Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ. Π’Ρ‚ΠΎΡ€ΠΎΠΉ участвуСт ΠΏΡ€ΠΈ сборкС ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π½Π° мСстС β€” ΠΎΠ½ Ρ‚ΠΎΡ‡Π½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ опрСдСляСт, ΠΎΡ‚ΠΊΡƒΠ΄Π° Π±Ρ‹Π» послан ΠΏΠ°ΠΊΠ΅Ρ‚.

β€’ Π‘ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅ Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚Π°. ПослС разбиСния ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π½Π° части ΠΈΠΌ ΠΏΡ€ΠΈΡΠ²Π°ΠΈΠ²Π°ΡŽΡ‚ΡΡ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ Π½ΠΎΠΌΠ΅Ρ€Π°. Однако ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΌΠΎΠ³ΡƒΡ‚ Ρ€Π°ΡΡΡ‹Π»Π°Ρ‚ΡŒΡΡ Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ путями Ρ‡Π΅Ρ€Π΅Π· ΡΠ΅Ρ‚ΡŒ, поэтому порядок ΠΈΡ… ΠΏΡ€ΠΈΡ…ΠΎΠ΄Π° нСстабилСн. ΠŸΠ°ΠΊΠ΅Ρ‚ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ сформирован ΠΈΠ· Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΎΠ² Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ всСх Ρ„Ρ€Π°Π³ΠΌΠ΅Π½Ρ‚ΠΎΠ².
β€’ ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ». Π’ этом ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Π΅ указываСтся описаниС стороннСго ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² IP-ΠΏΠ°ΠΊΠ΅Ρ‚Π΅.
β€’ ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Π°Ρ сума Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°. Π­Ρ‚ΠΎΡ‚ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ для обСспСчСния цСлостности Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°. ΠŸΡ€ΠΈ Ρ„ΠΎΡ€ΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π½Π° систСмС-ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»Π΅ высчитываСтся Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΈ сохраняСтся Π² этом ΠΏΠΎΠ»Π΅. ПослС ΠΏΡ€ΠΈΡ…ΠΎΠ΄Π° систСма-ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚Π΅Π»ΡŒ Ρ‚Π°ΠΊ ΠΆΠ΅ высчитываСт Π·Π½Π°Ρ‡Π΅Π½ΠΈΠ΅ ΠΈ сравниваСт с сохранСнным, Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, дСлаСтся Π²Ρ‹Π²ΠΎΠ΄ ΠΎ цСлостности Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° ΠΏΠ°ΠΊΠ΅Ρ‚Π°.
β€’ АдрСс отправитСля. АдрСс систСмы отправитСля.
β€’ АдрСс получатСля. АдрСс систСмы получатСля. Π’ΡƒΡ‚, ΠΊΠ°ΠΊ ΠΈ Π² адрСсС отправитСля, указываСтся IP-адрСс.
β€’ ΠžΠΏΡ†ΠΈΠΈ IP-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. Π’ этом ΠΏΠΎΠ»Π΅ Π² основном хранится информация ΠΎ сСти прохоТдСния, ΠΎ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΈ Ρ‚.Π΄.
Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π° IP-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΏΠΎΠΊΠ°Π·Π°Π½Π° Π½Π° рис. 6.

Π’Π°ΠΊ ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» IP Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°Ρ‚ΡŒ соСдинСниС, Π΅ΠΌΡƒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ Ρ‚ΠΎΡ‚ инструмСнт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ Π΄Π΅Π»Π°Ρ‚ΡŒ это Π·Π° Π½Π΅Π³ΠΎ. НапримСр, ΡƒΠ²Π΅Π΄ΠΎΠΌΠΈΡ‚ΡŒ систСму получатСля, Ρ‡Ρ‚ΠΎ врСмя сущСствования ΠΏΠ°ΠΊΠ΅Ρ‚Π° истСкло. Для выполнСния этих Π·Π°Π΄Π°Ρ‡ Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» IP Π±Ρ‹Π» встроСн ICMP (Internet Control Message Protocol) ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ». НаиболСС уязвимым мСстом этого ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° являСтся Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ, измСняя ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ICMP-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ систСму получатСля Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ‚Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, ΠΊΠ°ΠΊ Π΅ΠΌΡƒ Π±ΡƒΠ΄Π΅Ρ‚ ΡƒΠ΄ΠΎΠ±Π½ΠΎ, для ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ получСния контроля Π½Π°Π΄ Π½Π΅ΠΉ. На рис. 4 ΠΏΠΎΠΊΠ°Π·Π°Π½Π° структура Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° ICMP-ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π΄Π°Π½Π½Ρ‹Ρ…. ICMP-ΠΏΠ°ΠΊΠ΅Ρ‚ содСрТит ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± ΠΎΡˆΠΈΠ±ΠΊΠ°Ρ…, Π΄ΠΈΠ°Π³Π½ΠΎΡΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΠΈ Ρ‚.Π΄. Π˜Π½ΠΈΡ†ΠΈΠΈΡ€ΡƒΠ΅Ρ‚ΡΡ ΠΎΠ½Π° Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΈ обрабатываСтся Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ IP-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. Π Π°Π·Π»ΠΈΡ‡Π°ΡŽΡ‚ нСсколько Ρ‚ΠΈΠΏΠΎΠ² сообщСния ICMP-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. Они Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΠ·ΡƒΡŽΡ‚ΡΡ Π½ΠΎΠΌΠ΅Ρ€ΠΎΠΌ Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅ ΠΈ содСрТат Ρ€Π°Π·Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅.

β€’ Echo Reply (0). Π­Ρ‚ΠΎ сообщСниС рассылаСтся ΠΏΡ€ΠΈ ΠΏΡ€ΠΈΠ΅ΠΌΠ΅ сообщСния Echo Request с Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ систСмы. Π’ ΠΏΠΎΠ»Π΅ Π΄Π°Π½Π½Ρ‹Ρ… заносятся тСстовыС Π΄Π°Π½Π½Ρ‹Π΅, Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ функционирования ΠΈ Ρ‚.ΠΏ.
β€’ Destination Unreachable (3). Π­Ρ‚ΠΎ сообщСниС отсылаСтся ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŽ Π² Ρ‚ΠΎΠΌ случаС, ΠΊΠΎΠ³Π΄Π° ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½Π½Ρ‹ΠΉ ΠΈΠΌ ΠΏΠ°ΠΊΠ΅Ρ‚ Π΄Π°Π½Π½Ρ‹Ρ… Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ доставлСн систСмС-ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚Π΅Π»ΡŽ вслСдствиС Π΅Π΅ нСдоступности. БообщСния Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ‚ΠΈΠΏΠ° ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Π½Ρ‹ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΎΠΌ для Ρ€Π°Π·Ρ€Ρ‹Π²Π° соСдинСния.
β€’ Source Quench (4). Π‘ΠΎΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° отправляСтся систСмС-ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŽ, Ссли ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΏΡ€Π°Π²ΠΈΡ‚ΡŒΡΡ с ΠΏΠΎΡ‚ΠΎΠΊΠΎΠΌ Π΄Π°Π½Π½Ρ‹Ρ…. Π’ Ρ‚Π°ΠΊΠΎΠΌ случаС ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠ½ΠΈΠ·ΠΈΡ‚ΡŒ ΠΏΠΎΡ‚ΠΎΠΊ.
β€’ Redirect (5). Π‘ΠΎΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅ Ρ‚Π°ΠΊΠΎΠ³ΠΎ Ρ€ΠΎΠ΄Π° отсылаСтся ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŽ ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π² Ρ‚ΠΎΠΌ случаС, Ссли ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€ Π·Π°ΠΌΠ΅Ρ‚ΠΈΡ‚, Ρ‡Ρ‚ΠΎ ΠΏΡƒΡ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚Π° Π½Π΅ΠΎΠΏΡ‚ΠΈΠΌΠ°Π»Π΅Π½.
β€’ Echo Request (8). Π­Ρ‚ΠΎ сообщСниС отправляСтся для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, достиТим Π»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚Π΅Π»ΡŒ.
β€’ Time Excceded (11). Π­Ρ‚ΠΎ сообщСниС ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ отвСрТСния ΠΏΠ°ΠΊΠ΅Ρ‚Π° систСмой-ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚Π΅Π»Π΅ΠΌ ΠΈΠ·-Π·Π° истСчСния Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΆΠΈΠ·Π½ΠΈ.
β€’ Parameter Problem (12). Если ΠΆΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚ отвСргся ΠΈΠ·-Π·Π° ошибок Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅ ΠΈ Ρ‚.ΠΏ., Ρ‚ΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚Π΅Π»ΡŒ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ сообщСниС этого Ρ‚ΠΈΠΏΠ°.
Π―Ρ€ΠΊΠΈΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠΌ сообщСния ICMP-ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° являСтся ΠΊΠΎΠΌΠ°Π½Π΄Π° ping, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π°ΡΡΡ Π² Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π΅ систСм для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΈΡ… работоспособности.

ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΌΠ³Π½ΠΎΠ²Π΅Π½Π½Ρ‹ΠΌΠΈ сообщСниями

Под этот ΠΏΠΎΠ΄Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΎΠΊ подходят всС Π°Π³Π΅Π½Ρ‚Ρ‹ ΠΎΠ±ΠΌΠ΅Π½ΠΎΠ² быстрыми сообщСниями. Π Π°Π±ΠΎΡ‚Π°ΡŽΡ‚ ΠΎΠ½ΠΈ ΠΊΠ°ΠΊ элСктронная ΠΏΠΎΡ‡Ρ‚Π°, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π΅Ρ‚ Π°Ρ€Ρ…ΠΈΠ²ΠΎΠ² сообщСний. А Π·Π½Π°Ρ‡ΠΈΡ‚, ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈΠ· этих сообщСний ΠΌΠΎΠΆΠ½ΠΎ Ρ‚Π°ΠΊ ΠΆΠ΅, ΠΊΠ°ΠΊ ΠΈ ΠΈΠ· ΠΏΠΎΡ‡Ρ‚Ρ‹ β€” Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π°Ρ‚Π°ΠΊΠΎΠΉ «Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ-посСрСдинС». Π­Ρ‚ΠΎ Π΄Π΅Π»Π°Π΅Ρ‚ сообщСния нСбСзопасными. ИмСнно ΠΏΠΎ этой ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅ ΠΈ Π²ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ Π±Ρ€ΡƒΡ‚ Π½ΠΎΠΌΠ΅Ρ€Π° icq с ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΉ Π΅Π³ΠΎ ΠΊΡ€Π°ΠΆΠ΅ΠΉ. Π Π°Π·Π½Ρ‹Π΅ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ€Π°Π·Π½Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹. ICQ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ динамичСский TCP-ΠΏΠΎΡ€Ρ‚ ΠΈ UDP-ΠΏΠΎΡ€Ρ‚ 4000; AOL Instant Messenger ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ TCP-ΠΏΠΎΡ€Ρ‚ 5190; Yahoo Messenger β€” TCP-ΠΏΠΎΡ€Ρ‚ 5050; MSN Messenger ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ TCP-ΠΏΠΎΡ€Ρ‚ΠΎΠΌ 1863.

БСйчас Ρ‚Ρ€ΡƒΠ΄Π½ΠΎ Π²ΡΡ‚Ρ€Π΅Ρ‚ΠΈΡ‚ΡŒ ΠΈΠ³Ρ€Ρ‹, Π² ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Π½Π΅Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ сСтСвого Ρ€Π΅ΠΆΠΈΠΌΠ°. Π­Ρ‚ΠΎ Ρ‚ΠΎΠΆΠ΅ уязвимоС мСсто. Если ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Π½Π° ΠΏΠΎΡ€Ρ‚, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ ΠΈΠ³Ρ€ΠΎΠΉ, ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ сформированный ΠΏΠ°ΠΊΠ΅Ρ‚ Π²ΠΎ врСмя активности ΠΈΠ³Ρ€Ρ‹, Ρ‚ΠΎ ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΡƒΡŽ Ρ€Π΅Π°ΠΊΡ†ΠΈΡŽ систСмы β€” Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΈΠ΅ стороннСго ΠΏΠΎΡ€Ρ‚Π°.

На этом Π·Π°ΠΊΠΎΠ½Ρ‡Ρƒ. Π’Π΅ΠΏΠ΅Ρ€ΡŒ, Π΄ΡƒΠΌΠ°ΡŽ, Ρƒ вас слоТилось Π±ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΡ‡Π½ΠΎΠ΅ прСдставлСниС ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊΡƒΡŽ ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ прСдставляСт собой Ρ‚ΠΎΡ‚ ΠΈΠ»ΠΈ ΠΈΠ½ΠΎΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ».

Π•Π²Π³Π΅Π½ΠΈΠΉ ΠšΡƒΡ‡ΡƒΠΊ, q@sa-sec.org, SASecurity gr.

ΠšΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½Π°Ρ Π³Π°Π·Π΅Ρ‚Π°. Π‘Ρ‚Π°Ρ‚ΡŒΡ Π±Ρ‹Π»Π° ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π° Π² Π½ΠΎΠΌΠ΅Ρ€Π΅ 19 Π·Π° 2008 Π³ΠΎΠ΄ Π² Ρ€ΡƒΠ±Ρ€ΠΈΠΊΠ΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

РусскиС Π‘Π»ΠΎΠ³ΠΈ

ИсслСдованиС уязвимостСй ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp Π² сочСтании с snort (1)

cve-2004-1166

ОписаниС уязвимости:
Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ внСдрСния CRLF Π² Microsoft Internet Explorer 6.0.2800.1106 ΠΈ Π±ΠΎΠ»Π΅Π΅ Ρ€Π°Π½Π½ΠΈΡ… вСрсиях позволяСт ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ FTP Ρ‡Π΅Ρ€Π΅Π· ftp: // URL, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ содСрТит ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²ΠΊΡƒ URL ΠΏΠ΅Ρ€Π΅Π΄ ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ ftp. Π‘ΠΈΠΌΠ²ΠΎΠ» Π½ΠΎΠ²ΠΎΠΉ строки («% 0a»), ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ вставку ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π² созданный сСанс FTP, ΠΊΠ°ΠΊ ΠΏΠΎΠΊΠ°Π·Π°Π½ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ PORT.
Π­Ρ‚Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π²Ρ‹Π·Π²Π°Π½Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΎΠΉ ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… символов ASCII. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ эту ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, побуТдая ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Ρ‰Π΅Π»ΠΊΠ½ΡƒΡ‚ΡŒ Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ созданный URL-адрСс, содСрТащий ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΠ΅ символы ASCII. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ, Π΄ΠΎΠ»ΠΆΠ΅Π½ Π·Π½Π°Ρ‚ΡŒ мСстополоТСниС ΠΈ адрСс FTP-сСрвСра, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½ΡƒΡŽ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡŽ ΠΈΠΌΠ΅Π½ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ пароля, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ эту ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для запуска ΠΊΠΎΠΌΠ°Π½Π΄ консоли FTP с Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи, содСрТащСйся Π²ΠΎ врСдоносном URL.
Π­Ρ‚Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ сущСствуСт ΠΈΠ·-Π·Π° Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½ΠΎΠΉ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΡ… символов ASCII Π² URL-адрСсах FTP. Π’ Konqueror эти символы ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‚ΡΡ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°ΠΌΠΈ kio_ftp ΠΈ kioslave. Когда уязвимый ΠΎΠ±ΠΎΠ·Ρ€Π΅Π²Π°Ρ‚Π΅Π»ΡŒ встрСчаСт ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΠΉ символ ASCII (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, символ Π½ΠΎΠ²ΠΎΠΉ строки), ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΏΠ΅Ρ€Π΅Π΄Π°Π΅Ρ‚ этот символ ΠΊΠ°ΠΊ символ Π½ΠΎΠ²ΠΎΠΉ строки. Π’Π°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ, Π»ΡŽΠ±Ρ‹Π΅ символы, ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ Π·Π° ΡƒΠΏΡ€Π°Π²Π»ΡΡŽΡ‰ΠΈΠΌΠΈ символами ASCII, Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΠ΅Ρ€Π΅Π΄Π°Π½Ρ‹ FTP-сСрвСру ΠΊΠ°ΠΊ консольная ΠΊΠΎΠΌΠ°Π½Π΄Π°. Π­Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ ΠΏΠΎΠ΄Π°Π²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ FTP-сСрвСру ΠΈΠ· уязвимой ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠΉ систСмы. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π·Π½Π°Ρ‚ΡŒ Π΄Π΅ΠΉΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ для Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π²ΠΎ врСдоносном URL-адрСсС для получСния доступа ΠΊ Ρ†Π΅Π»Π΅Π²ΠΎΠΌΡƒ FTP-сСрвСру.

1οΌ‰ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π€ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftpΠžΡ‚Π²Π΅Ρ‚ сСрвСра ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ
2οΌ‰ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π€ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftpсоотвСтствиС
1.ftp://
2. Π‘ΠΈΠΌΠ²ΠΎΠ»Ρ‹, ΠΊΡ€ΠΎΠΌΠ΅ «,», ΡΠΎΠ²ΠΏΠ°Π΄Π°ΡŽΡ‚ любоС количСство Ρ€Π°Π·.
3.% 0a, Π±Π΅Π· ΡƒΡ‡Π΅Ρ‚Π° рСгистра
ΠΌΠΎΠΆΠ½ΠΎ ΠΊΠΎΠΌΠ±ΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ для соотвСтствия:ftp://lalala%0a

1οΌ‰ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π€ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftpΠžΡ‚Π²Π΅Ρ‚ сСрвСра ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ
2οΌ‰ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π€ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftpУстановитС курсор для обнаруТСния ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… Π±ΡƒΡ„Π΅Ρ€ΠΎΠ²: http, smtp ΠΈ Ρ‚. Π”.
3οΌ‰ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π€ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp
fast_only ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ ΠΎΠ½ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для быстрого сопоставлСния, Π° Π½Π΅ для ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΏΡ€Π°Π²ΠΈΠ»Π°.
^ \ s ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚ соотвСтствиС Π»ΡŽΠ±ΠΎΠΌΡƒ нСпустому символу
+? Π­Ρ‚ΠΎ Π»Π΅Π½ΠΈΠ²ΠΎΠ΅ сопоставлСниС, сопоставлСниС слСва Π½Π°ΠΏΡ€Π°Π²ΠΎ, Π΄ΠΎ совпадСния с \ x25 (\ x25 Π½Π° самом Π΄Π΅Π»Π΅%), 0, a ΠΈΠ»ΠΈ b, Π±Π΅Π· ΡƒΡ‡Π΅Ρ‚Π° рСгистра
ПослС ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ ΠΎΠ½ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:
ftp://abcdx%a

cve-2004-1376

cve-2004-1992

cve-2007-0217

ОписаниС уязвимости:
Код FTP-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° wininet.dll Π² Microsoft Internet Explorer 5.01 ΠΈ 6 ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ Ρ‡Π΅Ρ€Π΅Π· ΠΎΡ‚Π²Π΅Ρ‚ FTP-сСрвСра ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ Π΄Π»ΠΈΠ½Ρ‹, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²Π΅Π΄Π΅Ρ‚ ΠΊ ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‰Π΅Π½ΠΈΡŽ записи Π½ΡƒΠ»Π΅Π²ΠΎΠ³ΠΎ Π±Π°ΠΉΡ‚Π°. Π—Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ Π±ΡƒΡ„Π΅Ρ€Π°, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ ΠΊ ΠΏΠΎΠ²Ρ€Π΅ΠΆΠ΄Π΅Π½ΠΈΡŽ ΠΊΡƒΡ‡ΠΈ.
The vulnerability is due to insufficient sanitization of FTP server responses

ΠšΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ²ΠΏΠ°Π΄Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:
123a (1019) smi

cve-2007-0247

ΠšΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ:
ftp://.a;type=D

cve-2008-2541

ОписаниС уязвимости:
ΠœΠ½ΠΎΠΆΠ΅ΡΡ‚Π²Π΅Π½Π½Ρ‹Π΅ пСрСполнСния Π±ΡƒΡ„Π΅Ρ€Π° Π½Π° основС стСка Π² слуТбС шлюза HTTP (icihttp.exe) Π² CA eTrust Secure Content Manager 8.0 ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΌ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΈΠ»ΠΈ Π²Ρ‹Π·Ρ‹Π²Π°Ρ‚ΡŒ ΠΎΡ‚ΠΊΠ»ΠΎΠ½Π΅Π½ΠΈΠ΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π΄Π»ΠΈΠ½Π½Ρ‹Ρ… ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² FTP БСрвис, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ связан с (1) ΠΏΠΎΠ»Π΅ΠΌ мСсяца Ρ„Π°ΠΉΠ»Π° Π² ΠΊΠΎΠΌΠ°Π½Π΄Π΅ LIST; (2) ΠΊΠΎΠΌΠ°Π½Π΄ΠΎΠΉ PASV; (3) ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°ΠΌΠΈ, Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ ΠΈ ссылками Π² ΠΊΠΎΠΌΠ°Π½Π΄Π΅ LIST.

Π­Ρ‚Π° ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ сущСствуСт Π² слуТбС шлюза HTTP icihttp.exe ΠΈΠ·-Π·Π° нСбСзопасной ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ слишком Π΄ΠΎΠ»Π³ΠΎΠ³ΠΎ ΠΎΡ‚Π²Π΅Ρ‚Π° FTP-сСрвСра PASV. По ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ слуТба Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½Π° TCP-ΠΏΠΎΡ€Ρ‚Ρƒ 8080. НСаутСнтифицированный ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ этой ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ, создав врСдоносный FTP-сСрвСр Π·Π° ΠΏΡ€Π΅Π΄Π΅Π»Π°ΠΌΠΈ HTTP-шлюза. Π—Π°Ρ‚Π΅ΠΌ ΠΈΠ·Π½ΡƒΡ‚Ρ€ΠΈ HTTP-шлюза Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΠΉΡ‚ΠΈ Π½Π° FTP-сСрвСр ΠΈ Π²Ρ‹Π΄Π°Ρ‚ΡŒ ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ PASV FTP. На этом этапС Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π½Ρ‹ΠΉ FTP-сСрвСр ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚Π²Π΅Ρ‚ΠΈΡ‚ΡŒ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ PASV ΠΎΡ‡Π΅Π½ΡŒ Π΄Π»ΠΈΠ½Π½Ρ‹ΠΌ ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠΌ. Когда icihttp.exe ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ этот ΠΎΡ‚Π²Π΅Ρ‚, ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠΈΠ·ΠΎΠΉΡ‚ΠΈ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π°, ΠΏΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ слуТба Π½Π΅ выдСляСт достаточно мСста для ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Ρ‚Ρ‰Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½ΠΎΠ³ΠΎ ΠΎΡ‚Π²Π΅Ρ‚Π° с Π΄Π°Π½Π½Ρ‹ΠΌΠΈ. Π­Ρ‚ΠΎ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ сбой слуТбы ΠΈΠ»ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° с привилСгиями SYSTEM.

ПослС совмСщСния Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΡΠΎΠΏΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:
-R-r-r-r-r- a a a 4096

cve-2008-3734

ОписаниС уязвимости:
Уязвимости Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π½ΠΎΠΉ строки Π² Ipswitch WS_FTP Home 2007.0.0.2 ΠΈ WS_FTP Professional 2007.1.0.0 ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‚ ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΌ FTP-сСрвСрам Π²Ρ‹Π·Ρ‹Π²Π°Ρ‚ΡŒ ΠΎΡ‚ΠΊΠ°Π· Π² обслуТивании (сбой прилоТСния) ΠΈΠ»ΠΈ ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ привСтствиС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ (ΠΎΡ‚Π²Π΅Ρ‚) Π‘ΠΏΠ΅Ρ†ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€Ρ‹ строки Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° (спСцификаторы строки Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π°) Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄.

1οΌ‰ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π€ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftpΠžΡ‚Π²Π΅Ρ‚ ΠΎΡ‚ сСрвСра ΠΊ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ
2οΌ‰ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π€ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftpсоотвСтствиС%
3οΌ‰ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π€ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp
Π½Π΅ соотвСтствуСт Ρ‚Ρ€Π΅ΠΌ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ числам + (ΠΏΡ€ΠΎΠ±Π΅Π»)
соотвСтствуСт Π»ΡŽΠ±ΠΎΠΌΡƒ нСпустому символу любоС количСство Ρ€Π°Π·
соотвСтствуСт%
соотвСтствуСт Π±ΡƒΠΊΠ²Π°ΠΌ, Ρ†ΠΈΡ„Ρ€Π°ΠΌ, Π·Π½Π°ΠΊΠ°ΠΌ подчСркивания ΠΈΠ»ΠΈ китайским символам.
Π½Π΅ чувствитСлСн ΠΊ рСгистру

ΠšΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΡ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ:
abcd%a

cve-2008-4321

ОписаниС уязвимости:
FlashGet (Ρ€Π°Π½Π΅Π΅ JetCar). ΠŸΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π° Π² FTP 1.9 позволяСт ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΌΡƒ FTP-сСрвСру Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ посрСдством Π΄Π»ΠΈΠ½Π½ΠΎΠ³ΠΎ ΠΎΡ‚Π²Π΅Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Ρƒ PWD.
ΠŸΡ€ΠΈ Ρ€Π°Π±ΠΎΡ‚Π΅ со слишком Π΄Π»ΠΈΠ½Π½Ρ‹ΠΌΠΈ ΠΎΡ‚ΠΊΠ»ΠΈΠΊΠ°ΠΌΠΈ FTP PWD Π²ΠΎΠ·Π½ΠΈΠΊΠ°ΡŽΡ‚ Π»Π°Π·Π΅ΠΉΠΊΠΈ ΠΈΠ·-Π·Π° нСдостаточных ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ Π³Ρ€Π°Π½ΠΈΡ†. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π²ΠΎΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ этой ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ, ΡƒΠ±Π΅Π΄ΠΈΠ² Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ врСдоносному FTP-сСрвСру ΠΈΠ· Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°, настроСнного для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² с FTP-сСрвСра с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ FlashGet. Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π° Π½Π° основС стСка Π² FlashGet, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ сбой Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° ΠΈΠ»ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΡƒ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠ΄ с Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ. Π—Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Π°Ρ‚Π°ΠΊΡƒ, ΡƒΠ±Π΅Π΄ΠΈΠ² ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΏΠΎ ссылкС для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² с врСдоносного FTP-сСрвСра.

1οΌ‰ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π€ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftpΠžΡ‚Π²Π΅Ρ‚ сСрвСра ΠΊΠ»ΠΈΠ΅Π½Ρ‚Ρƒ
2οΌ‰ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π€ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp
соотвСтствуСт 257, Π° Π½Π°Ρ‡Π°Π»ΠΎ 20 Π² ΡˆΠ΅ΡΡ‚Π½Π°Π΄Ρ†Π°Ρ‚Π΅Ρ€ΠΈΡ‡Π½ΠΎΠΌ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅
соотвСтствуСт нСпустым символам, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ большС ΠΈΠ»ΠΈ Ρ€Π°Π²Π½Ρ‹ 257 Ρ€Π°Π·.
соотвСтствуСт ΡˆΠ΅ΡΡ‚Π½Π°Π΄Ρ†Π°Ρ‚Π΅Ρ€ΠΈΡ‡Π½ΠΎΠΌΡƒ числу 20
соотвСтствуСт mi

Π’ совокупности ΠΎΠ½ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΡΠΎΠ²ΠΏΠ°Π΄Π°Ρ‚ΡŒ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ:
257 / x20a (257a) / x20mi

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π£ΠΌΡ€Ρ‘Ρ‚ Π»ΠΈ FTP? РасцвСт ΠΈ ΡƒΠΏΠ°Π΄ΠΎΠΊ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°

ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π€ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp

Π’ΠΎΡ‚ нСбольшоС извСстиС, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π²Ρ‹ ΠΌΠΎΠ³Π»ΠΈ ΠΏΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ, восстанавливая свою Тизнь послС Π½Π°Ρ‡Π°Π»Π° кризиса COVID: ΠΈΠ·-Π·Π° Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ вирус ΠΏΠ΅Ρ€Π΅ΠΌΠ΅ΡˆΠ°Π» всСм ΠΊΠ°Ρ€Ρ‚Ρ‹, Google пропустила выпуск Chrome вСрсии 82. Β«Π”Π° ΠΊΠΎΠ³ΠΎ это Π²ΠΎΠ»Π½ΡƒΠ΅Ρ‚?Β», β€” спроситС Π²Ρ‹. Ну, хотя Π±Ρ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ FTP, ΠΈΠ»ΠΈ File Transfer Protocol. Π’ΠΎ врСмя ΠΏΠ°Π½Π΄Π΅ΠΌΠΈΠΈ Google ΠΎΡ‚Π»ΠΎΠΆΠΈΠ»Π° свои ΠΏΠ»Π°Π½Ρ‹ ΠΏΠΎ убийству FTP, ΠΈ Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ, ΠΊΠΎΠ³Π΄Π° буря Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ ΡƒΡΠΏΠΎΠΊΠΎΠΈΠ»Π°ΡΡŒ, Google Π½Π΅Π΄Π°Π²Π½ΠΎ объявила ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ возвращаСтся ΠΊ мысли ΠΎΠ± убийствС Π² Chrome вСрсии 86, которая снова сократит ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, ΠΈ ΠΎΠΊΠΎΠ½Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ ΡƒΠ±ΡŒΡ‘Ρ‚ Π΅Π³ΠΎ Π² Chrome 88. (Mozilla объявила ΠΎ ΠΏΠΎΡ…ΠΎΠΆΠΈΡ… ΠΏΠ»Π°Π½Π°Ρ… Π½Π° Firefox, утвСрТдая, Ρ‡Ρ‚ΠΎ Π΄Π΅Π»ΠΎ Π² бСзопасности ΠΈ возрастС ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰Π΅Π³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΊΠΎΠ΄Π°.) Π­Ρ‚ΠΎ ΠΎΠ΄ΠΈΠ½ ΠΈΠ· ΡΡ‚Π°Ρ€Π΅ΠΉΡˆΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ мСйнстримный Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ (Π² ΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅ΠΌ Π³ΠΎΠ΄Ρƒ Π΅ΠΌΡƒ исполнится 50 Π»Π΅Ρ‚), Π½ΠΎ эти популярныС прилоТСния хотят ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π΅Π³ΠΎ Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ. БСгодня ΠΌΡ‹ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΠΌ ΠΎΠ± истории FTP, сСтСвого ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ продСрТался дольшС, Ρ‡Π΅ΠΌ ΠΏΠΎΡ‡Ρ‚ΠΈ всС ΠΎΡΡ‚Π°Π»ΡŒΠ½Ρ‹Π΅.

ИмСнно Π² этом Π³ΠΎΠ΄Ρƒ Ρ€ΠΎΠ΄ΠΈΠ²ΡˆΠΈΠΉΡΡ Π² Индии студСнт магистратуры MIT Абхай Π‘Ρ…ΡƒΡˆΠ½Π°Π½ Π²ΠΏΠ΅Ρ€Π²Ρ‹Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π» File Transfer Protocol. FTP, появившийся спустя Π΄Π²Π° Π³ΠΎΠ΄Π° послС telnet, стал ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· ΠΏΠ΅Ρ€Π²Ρ‹Ρ… ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰Π΅Π³ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ для систСмы, которая Π² дальнСйшСм стала извСстна ΠΊΠ°ΠΊ ARPANET. Он ΠΎΠ±ΠΎΠ³Π½Π°Π» ΡΠ»Π΅ΠΊΡ‚Ρ€ΠΎΠ½Π½ΡƒΡŽ ΠΏΠΎΡ‡Ρ‚Ρƒ, Usenet ΠΈ Π΄Π°ΠΆΠ΅ стСк TCP/IP. Как ΠΈ telnet, FTP ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ, Ρ…ΠΎΡ‚ΡŒ ΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½ΠΎ. Однако Π² соврСмСнном Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ ΠΎΠ½ потСрял Π·Π½Π°Ρ‡ΠΈΠΌΠΎΡΡ‚ΡŒ, Π² основном ΠΈΠ·-Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ, Π° Π΅Π³ΠΎ мСсто Π·Π°Π½ΠΈΠΌΠ°ΡŽΡ‚ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π½Ρ‹Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ с ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ β€” Π² случаС FTP это SFTP, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ², Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΠΉ ΠΏΠΎΠ²Π΅Ρ€Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Secure Shell (SSH), ΠΏΠΎ большСй ΠΌΠ΅Ρ€Π΅ замСнившСго telnet.

ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π€ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp

FTP Π½Π°ΡΡ‚ΠΎΠ»ΡŒΠΊΠΎ стар, Ρ‡Ρ‚ΠΎ появился Ρ€Π°Π½ΡŒΡˆΠ΅ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹, Π° Π² Π½Π°Ρ‡Π°Π»Π΅ ΠΎΠ½ сам ΠΈΠ³Ρ€Π°Π» Ρ€ΠΎΠ»ΡŒ email-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. НавСрно, Π½Π΅ΡƒΠ΄ΠΈΠ²ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ, Ρ‡Ρ‚ΠΎ срСди мноТСства ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ ΠΏΡ€ΠΈΠΊΠ»Π°Π΄Π½ΠΎΠ³ΠΎ уровня, созданных для Ρ€Π°Π½Π½Π΅Π³ΠΎ ARPANET ΠΈΠΌΠ΅Π½Π½ΠΎ FTP выдСлился ΠΈ ΠΏΡ€ΠΎΠ»ΠΎΠΆΠΈΠ» сСбС Π΄ΠΎΡ€ΠΎΠ³Ρƒ Π² ΠΌΠΈΡ€ соврСмСнных Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ.

ΠŸΡ€ΠΈΡ‡ΠΈΠ½Π° этого сводится ΠΊ Π΅Π³ΠΎ Π±Π°Π·ΠΎΠ²ΠΎΠΉ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ. По сути, это ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π°, ΡƒΠΏΡ€ΠΎΡ‰Π°ΡŽΡ‰Π°Ρ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… ΠΌΠ΅ΠΆΠ΄Ρƒ хостами, ΠΎΠ΄Π½Π°ΠΊΠΎ сСкрСт Π΅Π³ΠΎ успСха Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ Π² ΠΎΠΏΡ€Π΅Π΄Π΅Π»Ρ‘Π½Π½ΠΎΠΉ стСпСни сгладил различия ΠΌΠ΅ΠΆΠ΄Ρƒ этими хостами. Как Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ Π‘Ρ…ΡƒΡˆΠ°Π½ Π² своём Ρ€Π°Π±ΠΎΡ‡Π΅ΠΌ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠΈ (RFC), самая большая ΡΠ»ΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ использования telnet Π² Ρ‚ΠΎ врСмя Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π»Π°ΡΡŒ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ хост Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ отличался ΠΎΡ‚ Π΄Ρ€ΡƒΠ³ΠΎΠ³ΠΎ.

«Различия Π² характСристиках Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»ΠΎΠ² ΡƒΡ‡ΠΈΡ‚Ρ‹Π²Π°ΡŽΡ‚ΡΡ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌΠΈ систСм хостов Π² соотвСтствии со стандартными ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈΒ», β€” ΠΏΠΈΡˆΠ΅Ρ‚ ΠΎΠ½, упоминая ΠΈ telnet, ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ Π²Π²ΠΎΠ΄Π° Π·Π°Π΄Π°Π½ΠΈΠΉ Ρ‚ΠΎΠΉ эпохи. «Однако Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΡ…, Π²Π°ΠΌ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π·Π½Π°Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ условности ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹Ρ… систСм».

ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π€ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp

Π’Π΅Π»Π΅Ρ‚Π°ΠΉΠΏΠ½Ρ‹ΠΉ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» эпохи ARPANET.

ΠŸΡ€ΠΈΠ΄ΡƒΠΌΠ°Π½Π½Ρ‹ΠΉ ΠΈΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» FTP пытался ΠΎΠ±ΠΎΠΉΡ‚ΠΈ слоТности нСпосрСдствСнного ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ ΠΊ сСрвСру ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ способа, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠ½ Π½Π°Π·Π²Π°Π» «косвСнным использованиСм»; этот способ позволял ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ»ΠΈ ΠΈΡΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ. Β«ΠŸΠ΅Ρ€Π²Π°Ρ сборка» ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Π‘Ρ…ΡƒΡˆΠ°Π½Π°, которая дСсятки Π»Π΅Ρ‚ спустя ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ, хотя ΠΈ Π² Π²ΠΈΠ΄ΠΎΠΈΠ·ΠΌΠ΅Π½Ρ‘Π½Π½ΠΎΠΌ Π²ΠΈΠ΄Π΅, использовала структуру Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΠΉ для исслСдований Ρ€Π°Π·Π»ΠΈΡ‡ΠΈΠΉ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ систСмами.

Π’ своём RFC Π‘Ρ…ΡƒΡˆΠ°Π½ ΠΏΠΈΡˆΠ΅Ρ‚:

Π― попытался ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΎΠ³ΠΎ уровня, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΈ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°ΠΌ ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²Π»ΡΡ‚ΡŒ косвСнноС использованиС ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹Ρ… хост-машин. ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΡƒΠΏΡ€ΠΎΡ‰Π°Π΅Ρ‚ Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ с Ρ„Π°ΠΉΠ»ΠΎΠ²Ρ‹ΠΌΠΈ систСмами, Π½ΠΎ ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π½Π° ΡƒΠ΄Π°Π»Ρ‘Π½Π½Ρ‹Ρ… хостах. Π­Ρ‚ΠΎ рСализуСтся ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ опрСдСлСния запросов, ΠΎΠ±Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π΅ΠΌΡ‹Ρ… ΡΠΎΡ‚Ρ€ΡƒΠ΄Π½ΠΈΡ‡Π°ΡŽΡ‰ΠΈΠΌΠΈ процСссами. ΠΠ°ΠΏΡ€Π°Π²Π»Π΅Π½Π½ΠΎΡΡ‚ΡŒ ΠΏΠΎΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Ρ‚Ρ€Π°Π½Π·Π°ΠΊΡ†ΠΈΠΉ обСспСчиваСт ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½Ρ‹Π΅ Π³Π°Ρ€Π°Π½Ρ‚ΠΈΠΈ ΠΈ ΡƒΠΏΡ€ΠΎΡ‰Π°Π΅Ρ‚ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π·Π° ошибками. Вводится понятиС Ρ‚ΠΈΠΏΠΎΠ² Π΄Π°Π½Π½Ρ‹Ρ…, ΡƒΠΏΡ€ΠΎΡ‰Π°ΡŽΡ‰Π΅Π΅ ΠΈΠ½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚Π°Ρ†ΠΈΡŽ, Ρ€Π΅ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΡŽ ΠΈ Ρ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ простых ΠΈ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹Ρ… Π²ΠΈΠ΄ΠΎΠ² Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… хостах. ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ Π³ΠΎΡ‚ΠΎΠ² ΠΊ внСсСнию Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠΉ.

Π’ ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ подкасту Mapping the Journey Π‘Ρ…ΡƒΡˆΠ°Π½ сообщил, Ρ‡Ρ‚ΠΎ приступил ΠΊ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈΠ·-Π·Π° ΠΎΡ‡Π΅Π²ΠΈΠ΄Π½ΠΎΠΉ потрСбности Π² прилоТСниях для Π·Π°Ρ€ΠΎΠΆΠ΄Π°ΡŽΡ‰Π΅ΠΉΡΡ систСмы ARPANET, Π² Ρ‚ΠΎΠΌ числС ΠΈΠ·-Π·Π° потрСбности Π² элСктронной ΠΏΠΎΡ‡Ρ‚Π΅ ΠΈ FTP. Π­Ρ‚ΠΈ ΠΏΠ΅Ρ€Π²Ρ‹Π΅ прилоТСния стали Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΌΠΈ ΡΡ‚Ρ€ΠΎΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ Π±Π»ΠΎΠΊΠ°ΠΌΠΈ соврСмСнного Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° ΠΈ Π·Π° ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ дСсятилСтия сильно ΡƒΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π»ΠΈΡΡŒ.

Π‘Ρ…ΡƒΡˆΠ°Π½ рассказал, Ρ‡Ρ‚ΠΎ ΠΈΠ·-Π·Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½Π½Ρ‹Ρ… возмоТностСй ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ΠΎΠ² Ρ‚ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ сначала Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ Π±Ρ‹Π»ΠΈ Ρ‡Π°ΡΡ‚ΡŒΡŽ FTP ΠΈ позволяли Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒ письма ΠΈ Ρ„Π°ΠΉΠ»Ρ‹ ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ Π² Π±ΠΎΠ»Π΅Π΅ лСгковСсной Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅. И Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Ρ‡Π΅Ρ‚Ρ‹Ρ€Ρ‘Ρ… Π»Π΅Ρ‚ FTP Π±Ρ‹Π» своСго Ρ€ΠΎΠ΄Π° элСктронной ΠΏΠΎΡ‡Ρ‚ΠΎΠΉ.

Β«ΠœΡ‹ спросили: β€žΠŸΠΎΡ‡Π΅ΠΌΡƒ Π±Ρ‹ Π½Π΅ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π² FTP Π΄Π²Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΠΏΠΎΠ΄ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ΠΌ mail ΠΈ mail file?β€œ Команда mail Π±ΡƒΠ΄Π΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Ρ… тСкстовых сообщСний, Π° mail file для Π²Π»ΠΎΠΆΠ΅Π½ΠΈΠΉ писСм, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‚ ΠΈ сСгодня», β€” Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ ΠΎΠ½ Π² ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ.

РазумССтся, Π‘Ρ…ΡƒΡˆΠ°Π½ Π±Ρ‹Π» Π½Π΅ СдинствСнным, ΠΊΡ‚ΠΎ принял участиС Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ этого Ρ„ΡƒΠ½Π΄Π°ΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Ρ€Π°Π½Π½Π΅Π³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, вСдь послС выпуска ΠΈΠ· Π²ΡƒΠ·Π° ΠΎΠ½ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ» Π΄ΠΎΠ»ΠΆΠ½ΠΎΡΡ‚ΡŒ Π² Xerox. Π‘ΠΎΠ·Π΄Π°Π½Π½Ρ‹ΠΉ ΠΈΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠΈΠ» своё Ρ€Π°Π·Π²ΠΈΡ‚ΠΈΠ΅ Π±Π΅Π· Π½Π΅Π³ΠΎ, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ² Π² 1970-Ρ… ΠΈ 1980-Ρ… ΡΠ΅Ρ€ΠΈΡŽ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΉ Π² Π²ΠΈΠ΄Π΅ RFC; Π² Ρ‚ΠΎΠΌ числС ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Π² 1980 Π³ΠΎΠ΄Ρƒ появилась Π΅Π³ΠΎ рСализация, позволявшая ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΡƒ спСцификации TCP/IP.

Π₯отя со Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ появлялись Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ обновлСния, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» успСвал Π·Π° Π²Ρ€Π΅ΠΌΠ΅Π½Π΅ΠΌ ΠΈ ΠΌΠΎΠ³ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ, вСрсия, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΡ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ сСгодня, Π±Ρ‹Π»Π° Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½Π° Π² 1985 Π³ΠΎΠ΄Ρƒ, ΠΊΠΎΠ³Π΄Π° Π”ΠΆΠΎΠ½ ΠŸΠΎΡΡ‚Π΅Π» ΠΈ ДТойс К. РСйнольдс Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΈ RFC 959 β€” ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², Π»Π΅ΠΆΠ°Ρ‰ΠΈΡ… Π² основС соврСмСнного ПО для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с FTP. (ΠŸΠΎΡΡ‚Π΅Π» ΠΈ РСйнольдс, срСди ΠΏΡ€ΠΎΡ‡Π΅Π³ΠΎ, ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ Π² Ρ‚ΠΎ ΠΆΠ΅ врСмя Ρ€Π°Π±ΠΎΡ‚Π°Π»ΠΈ Π½Π°Π΄ систСмой Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΡ‘Π½ (DNS).) Π₯отя Π² Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π΅ эта вСрсия описываСтся ΠΊΠ°ΠΊ «прСдназначСнная для исправлСния Π½Π΅Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ошибок Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ, ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡ объяснСния Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΈ добавлСния Π½ΠΎΠ²Ρ‹Ρ… Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠΎΠΌΠ°Π½Π΄Β», стандартной стала ΠΈΠΌΠ΅Π½Π½ΠΎ ΠΎΠ½Π°.

Учитывая Π΅Π³ΠΎ возраст, FTP ΠΎΠ±Π»Π°Π΄Π°Π΅Ρ‚ мноТСством Π½Π΅ΠΎΡ‚ΡŠΠ΅ΠΌΠ»Π΅ΠΌΡ‹Ρ… слабых мСст, ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΏΡ€ΠΎΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΈ сСгодня. НапримСр, ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° ΠΏΠ°ΠΏΠΊΠΈ, содСрТащСй мноТСство ΠΊΡ€ΠΎΡˆΠ΅Ρ‡Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ², выполняСтся Π² FTP Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½ΠΎ нСэффСктивно, ΠΎΠ½ Π³ΠΎΡ€Π°Π·Π΄ΠΎ Π»ΡƒΡ‡ΡˆΠ΅ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ с ΠΊΡ€ΡƒΠΏΠ½Ρ‹ΠΌΠΈ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Π΅Ρ‚ количСство Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Ρ… ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… соСдинСний.

Π’ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… смыслах, ΠΈΠ·-Π·Π° ΡΡ‚ΠΎΠ»ΡŒ Ρ€Π°Π½Π½Π΅Π³ΠΎ появлСния Π² истории Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° FTP повлиял Π½Π° структуру мноТСства ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ². МоТно ΡΡ€Π°Π²Π½ΠΈΡ‚ΡŒ Π΅Π³ΠΎ с Ρ‡Π΅ΠΌ-Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ часто мСнялось ΠΈ ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π»ΠΎΡΡŒ Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… дСсятков Π»Π΅Ρ‚, допустим, с Π±Π°ΡΠΊΠ΅Ρ‚Π±ΠΎΠ»ΡŒΠ½Ρ‹ΠΌΠΈ кроссовками. Π”Π°, Converse All-Stars β€” это Ρ…ΠΎΡ€ΠΎΡˆΠ°Ρ ΠΎΠ±ΡƒΠ²ΡŒ, ΠΈ Π² Π½ΡƒΠΆΠ½Ρ‹Ρ… условиях с Ρ‡Π΅ΡΡ‚ΡŒΡŽ ΠΎΠ½Π° послуТит ΠΈ сСгодня, Π½ΠΎ с Π³ΠΎΡ€Π°Π·Π΄ΠΎ большСй Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒΡŽ успСха Π΄ΠΎΠ±ΡŒΡ‘Ρ‚ΡΡ какая-Π½ΠΈΠ±ΡƒΠ΄ΡŒ модСль ΠΎΡ‚ Nike, вСроятно, ΠΏΠΎΠ΄ Π±Ρ€Π΅Π½Π΄ΠΎΠΌ Air Jordan.

File Transfer Protocol β€” это Converse All-Star Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°. Он ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π» Ρ„Π°ΠΉΠ»Ρ‹ Π΅Ρ‰Ρ‘ Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ это стало ΠΊΡ€ΡƒΡ‚ΠΎ, ΠΈ ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ сохраняСт Ρ‡Π°ΡΡ‚ΡŒ своСй ΠΏΡ€ΠΈΡ‚ΡΠ³Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ.

«Никто Π½Π΅ Π·Π°Ρ€Π°Π±Π°Ρ‚Ρ‹Π²Π°Π» Π½Π° Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅. Π‘ΠΊΠΎΡ€Π΅Π΅ Π½Π°ΠΎΠ±ΠΎΡ€ΠΎΡ‚, Π½Π° Π½Π΅Π³ΠΎ Ρ‚Ρ€Π°Ρ‚ΠΈΠ»ΠΈ ΠΊΡƒΡ‡Ρƒ Π΄Π΅Π½Π΅Π³. ΠœΡ‹ смСло ΡΡ€Π°ΠΆΠ°Π»ΠΈΡΡŒ Π² этой Π±ΠΈΡ‚Π²Π΅ ΠΈ Π·Π½Π°Π»ΠΈ, Ρ‡Ρ‚ΠΎ Ρƒ Π½Π΅Π³ΠΎ Π±Ρ‹Π» ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π». Но Ссли ΠΊΡ‚ΠΎ-Ρ‚ΠΎ скаТСт Π²Π°ΠΌ, Ρ‡Ρ‚ΠΎ ΠΎΠ½ Π·Π½Π°Π», Ρ‡Ρ‚ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ дальшС, Ρ‚ΠΎ это лоТь. Π’Π΅Π΄ΡŒ я Π²ΠΈΠ΄Π΅Π» всё сам своими Π³Π»Π°Π·Π°ΠΌΠΈΒ».

Π’Π°ΠΊ Алан Π­ΠΌΡ‚Π΅Π΄ΠΆ, ΡΠΎΠ·Π΄Π°Ρ‚Π΅Π»ΡŒ Archie, ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‰Π΅Π³ΠΎΡΡ ΠΏΠ΅Ρ€Π²Ρ‹ΠΌ поисковым Π΄Π²ΠΈΠΆΠΊΠΎΠΌ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°, рассказывал Internet Hall of Fame ΠΏΠΎΡ‡Π΅ΠΌΡƒ Π΅Π³ΠΎ ΠΈΠ·ΠΎΠ±Ρ€Π΅Ρ‚Π΅Π½ΠΈΠ΅, позволявшСС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΈΡΠΊΠ°Ρ‚ΡŒ Π½Π° Π°Π½ΠΎΠ½ΠΈΠΌΠ½Ρ‹Ρ… FTP-сСрвСрах Ρ„Π°ΠΉΠ»Ρ‹, Π½Π΅ сдСлало Π΅Π³ΠΎ Π±ΠΎΠ³Π°Ρ‚Ρ‹ΠΌ. Если Π²ΠΊΡ€Π°Ρ‚Ρ†Π΅, Ρ‚ΠΎ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Ρ‚ΠΎΠ³Π΄Π° Π±Ρ‹Π» нСкоммСрчСским, Π° аспирант ΠΈ Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΠΊ Ρ‚Π΅Ρ…ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ ΠΌΠΎΠ½Ρ€Π΅Π°Π»ΡŒΡΠΊΠΎΠ³ΠΎ УнивСрситСта Макгилла Π­ΠΌΡ‚Π΅Π΄ΠΆ Π±Π΅Π· Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ использовал ΡΠ΅Ρ‚ΡŒ Π²ΡƒΠ·Π° для Ρ€Π°Π±ΠΎΡ‚Ρ‹ Archie. «Но ΠΈΠΌΠ΅Π½Π½ΠΎ Ρ‚Π°ΠΊ ΠΈ Π»ΡƒΡ‡ΡˆΠ΅ всСго Π±Ρ‹Π»ΠΎ ΠΏΠΎΡΡ‚ΡƒΠΏΠΈΡ‚ΡŒ. Как гласит старая пословица, Π»ΡƒΡ‡ΡˆΠ΅ ΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ прощСния, Ρ‡Π΅ΠΌ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΒ». (Как ΠΈ Π‘Ρ…ΡƒΡˆΠ°Π½, Π­ΠΌΡ‚Π΅Π΄ΠΆ Π±Ρ‹Π» ΠΈΠΌΠΌΠΈΠ³Ρ€Π°Π½Ρ‚ΠΎΠΌ, ΠΎΠ½ родился ΠΈ вырос Π½Π° БарбадосС ΠΈ ΠΏΡ€ΠΈΠ΅Ρ…Π°Π» Π² ΠšΠ°Π½Π°Π΄Ρƒ, став студСнтом благодаря своим достиТСниям.)

ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π€ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp

Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚ WS_FTP β€” FTP-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° для Windows, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±Ρ‹Π» довольно популярСн Π² 90-Ρ….

ΠŸΠΎΡ‡Π΅ΠΌΡƒ FTP ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ послСднСй связью с нашим ΠΏΡ€ΠΎΡˆΠ»Ρ‹ΠΌ, Π΄ΠΎ сих ΠΏΠΎΡ€ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌ ΠΎΠ½Π»Π°ΠΉΠ½

Как я писал нСсколько Π»Π΅Ρ‚ Π½Π°Π·Π°Π΄, Ссли Π²Π·ΡΡ‚ΡŒ ΡΡ‚Π°Ρ€ΡƒΡŽ ΠΊΠ½ΠΈΠ³Ρƒ ΠΎΠ± Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚Π°Ρ‚ΡŒΡΡ ΠΏΡ€ΠΎΠΉΡ‚ΠΈ ΠΏΠΎ старым ссылкам, Ρ‚ΠΎ Π²Π΅Ρ€ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ Π΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ Π΄ΠΎ ΡƒΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ Π² Π½ΠΈΡ… ПО Π²Ρ‹ΡˆΠ΅ всСго, Ссли ΠΎΠ½ΠΎ хранится Π½Π° большом ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠΌ FTP-сайтС, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΈΠ΅ сайты ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ Π·Π°ΠΊΡ€Ρ‹Π²Π°ΡŽΡ‚ Π½Π΅ ΠΎΡ‡Π΅Π½ΡŒ часто.

ΠšΡ€ΡƒΠΏΠ½Ρ‹Π΅ тСхнологичСскиС ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Π½Π°ΠΏΠΎΠ΄ΠΎΠ±ΠΈΠ΅ Hewlett-Packard, Mozilla, Intel ΠΈ Logitech дСсятками Π»Π΅Ρ‚ использовали эти сайты для распространСния срСди ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠΈ ΠΈ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ΠΎΠ². И ΠΏΠΎ большСй части эти сайты ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ находятся ΠΎΠ½Π»Π°ΠΉΠ½, храня ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ находился Ρ‚Π°ΠΌ Π΄ΠΎΠ»Π³ΠΈΠ΅ Π³ΠΎΠ΄Ρ‹.

Π’ΠΎ ΠΌΠ½ΠΎΠ³ΠΈΡ… случаях эти сайты Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹, ΠΊΠΎΠ³Π΄Π° Π²Π°ΠΌ Π½ΡƒΠΆΠ½ΠΎ Π½Π°ΠΉΡ‚ΠΈ Π½Π΅Ρ‡Ρ‚ΠΎ ΠΏΠΎ-настоящСму староС, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€ ΠΈΠ»ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ. (Когда я пытался Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ свою Connectix QuickCam, Ρ‚ΠΎ Π·Π½Π°Π», Ρ‡Ρ‚ΠΎ эти сайты ΠΌΠ½Π΅ пригодятся.)

ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π€ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ выглядит FTP Π² соврСмСнном Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅ (ftp.logitech.com).

Π’ ΠΊΠ°ΠΊΠΎΠΌ-Ρ‚ΠΎ смыслС, это Π΄Π°ΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ ΡƒΠ΄ΠΎΠ±Π½Π΅Π΅, Ρ‡Π΅ΠΌ навигация ΠΏΠΎ Π²Π΅Π±-сайту, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ интСрфСйс ΠΎΠ΄Π½ΠΎΡ€ΠΎΠ΄Π΅Π½ ΠΈ Π±Π΅Π·ΡƒΠΏΡ€Π΅Ρ‡Π½ΠΎ Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚. (МногиС Π²Π΅Π±-интСрфСйсы ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ довольно ΠΊΠΎΡˆΠΌΠ°Ρ€Π½Ρ‹ΠΌΠΈ, Ссли Π²Π°ΠΌ просто Π½ΡƒΠΆΠ½ΠΎ Π΄ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ Π΄ΠΎ Π΄Ρ€Π°ΠΉΠ²Π΅Ρ€Π°.) Но Ρƒ этого Π΅ΡΡ‚ΡŒ ΠΈ нСдостатки β€” такая простота ΠΎΠ·Π½Π°Ρ‡Π°Π΅Ρ‚, Ρ‡Ρ‚ΠΎ FTP часто Π½Π΅ ΠΎΡ‡Π΅Π½ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΎ справляСтся с соврСмСнными стандартами ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Π½Π°ΠΌΠ½ΠΎΠ³ΠΎ ΠΌΠ΅Π΄Π»Π΅Π½Π½Π΅Π΅ соврСмСнных способов ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ².

Как я писал Π² ΡΡ‚Π°Ρ‚ΡŒΠ΅ Π½Π° эту Ρ‚Π΅ΠΌΡƒ Π² ΠΏΡ€ΠΎΡˆΠ»ΠΎΠΌ Π³ΠΎΠ΄Ρƒ, доступ ΠΊ Ρ‚Π°ΠΊΠΈΠΌ FTP-сайтам ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ всё слоТнСС (хотя ΠΈΡ… ΠΈ Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€ΡƒΡŽΡ‚ Π² Ρ€Π°Π·Π½Ρ‹Π΅ мСста), вСдь ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ отходят ΠΎΡ‚ ΠΏΠΎΠ΄ΠΎΠ±Π½Ρ‹Ρ… ΠΌΠΎΠ΄Π΅Π»Π΅ΠΉ хранСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π°Ρ‚ΡŒ старыС сайты.

Π’ ΡΡ‚Π°Ρ‚ΡŒΠ΅, Π³Π΄Π΅ приводится ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ с ДТСйсоном Π‘ΠΊΠΎΡ‚Ρ‚ΠΎΠΌ ΠΈΠ· Internet Archive, Π°Ρ€Ρ…ΠΈΠ² ΠΏΡ€Π΅Π΄ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Π΅Ρ‚ шаги для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ этих старых ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… FTP-сайтов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ сСгодня Π² любой ΠΌΠΎΠΌΠ΅Π½Ρ‚ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½Ρ‹.

Π’ Ρ‚ΠΎΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π²ΡŒΡŽ Π‘ΠΊΠΎΡ‚Ρ‚ Π·Π°ΠΌΠ΅Ρ‚ΠΈΠ», Ρ‡Ρ‚ΠΎ долгая Тизнь Ρ‚Π°ΠΊΠΈΡ… FTP-сайтов Π½Π° самом Π΄Π΅Π»Π΅ большС ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅, Ρ‡Π΅ΠΌ ΠΏΡ€Π°Π²ΠΈΠ»ΠΎ.

«НСвСроятно странно, Ρ‡Ρ‚ΠΎ FTP-сайты Π½Π°ΠΊΠΎΠΏΠΈΠ»ΠΈ ΠΈΠ½Π΅Ρ€Ρ†ΠΈΡŽ, ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΠ²ΡˆΡƒΡŽ ΠΈΠΌ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Ρ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ 15-20 Π»Π΅Ρ‚Β», β€” сказал ΠΎΠ½.

ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ основныС способы использования FTP-сайтов ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π² ΠΊΠ½ΠΈΠ³Π°Ρ… ΠΎΠ± истории, ΠΈΡ… исчСзновСниС, скорСС всСго, становится Π΄Π΅Π»ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ. ΠŸΡ€Π΅ΠΆΠ΄Π΅ Ρ‡Π΅ΠΌ это случится, я Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ Π·Π°ΠΉΡ‚ΠΈ Π½Π° Ρ‡Π΅ΠΉ-Π½ΠΈΠ±ΡƒΠ΄ΡŒ сайт ΠΈ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ, Ρ‡Ρ‚ΠΎ Π·Π° странныС Π²Π΅Ρ‰ΠΈ Ρ‚Π°ΠΌ хранятся. Π’ соврСмСнном ΠΌΠΈΡ€Π΅ ΠΌΡ‹ большС Π½Π΅ cΠΌΠΎΠΆΠ΅ΠΌ ΠΈΠ·ΡƒΡ‡Π°Ρ‚ΡŒ Ρ†Π΅Π»ΠΈΠΊΠΎΠΌ ΠΏΠ°ΠΏΠΊΠΈ с Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, поэтому Π² этот ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄Π½Ρ‹ΠΉ ΠΏΠ΅Ρ€ΠΈΠΎΠ΄ ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ΅ являСтся ΠΏΠΎΡ‚Ρ€ΡΡΠ°ΡŽΡ‰ΠΈΠΌ ΠΎΠΏΡ‹Ρ‚ΠΎΠΌ.

Β«FTP, тСхнология, ΠΎΠΏΠ΅Ρ€Π΅Π΄ΠΈΠ²ΡˆΠ°Ρ Π²ΠΎΠ·Π½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ сфСры своСго примСнСния, Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΡ€ΠΈΠ²Π»Π΅ΠΊΠ»Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ массу бизнСс-ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΡΡ‡ΠΈΡ‚Π°ΡŽΡ‰ΠΈΡ… ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎ элСктронной ΠΏΠΎΡ‡Ρ‚Π΅ уТасно нСэффСктивной ΠΈΠ»ΠΈ Π½Π΅ΠΏΡ€Π°ΠΊΡ‚ΠΈΡ‡Π½ΠΎΠΉ, ΠΊΠΎΠ³Π΄Π° Π΄Π΅Π»ΠΎ касаСтся Π±ΠΎΠ»ΡŒΡˆΠΈΡ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ²Β».

β€” Π¦ΠΈΡ‚Π°Ρ‚Π° ΠΈΠ· ΡΡ‚Π°Ρ‚ΡŒΠΈ 1997 Π³ΠΎΠ΄Π° Π² Network World; Π² Π½Π΅ΠΉ говорится, Ρ‡Ρ‚ΠΎ FTP, нСсмотря Π½Π° свою Π½Π΅ΡƒΠΊΠ»ΡŽΠΆΠ΅ΡΡ‚ΡŒ, ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ остаётся Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΌ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠΌ для Π½Π°Π΄ΠΎΠΌΠ½Ρ‹Ρ… Ρ€Π°Π±ΠΎΡ‚Π½ΠΈΠΊΠΎΠ² ΠΈ ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°. Π₯отя Π°Π²Ρ‚ΠΎΡ€ ΡΡ‚Π°Ρ‚ΡŒΠΈ Π±Ρ‹Π» заинтСрСсованным Π»ΠΈΡ†ΠΎΠΌ (Π ΠΎΠ΄ΠΆΠ΅Ρ€ Π“Ρ€ΠΈΠ½ являлся ΠΏΡ€Π΅Π·ΠΈΠ΄Π΅Π½Ρ‚ΠΎΠΌ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Ipswitch, ΠΊΡ€ΡƒΠΏΠ½ΠΎΠ³ΠΎ изготовитСля ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ для FTP), Π΅Π³ΠΎ Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚Ρ‹, Ρ‚Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅, соотвСтствовали Π΄ΡƒΡ…Ρƒ эпохи. ΠŸΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» Π±Ρ‹Π» ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹ΠΌ способом ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Π±ΠΎΠ»ΡŒΡˆΠΈΡ… Ρ„Π°ΠΉΠ»ΠΎΠ² Ρ‡Π΅Ρ€Π΅Π· сСти ΠΈ сохранСния ΠΈΡ… Π½Π° сСрвСрС. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ FTP, нСсмотря Π½Π° своё постСпСнноС ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΠ΅, Π±ΡƒΠ΄Π΅Ρ‚ вытСснСн Π³ΠΎΡ€Π°Π·Π΄ΠΎ Π±ΠΎΠ»Π΅Π΅ ΠΈΠ·ΠΎΡ‰Ρ€Ρ‘Π½Π½Ρ‹ΠΌΠΈ Π°Π»ΡŒΡ‚Π΅Ρ€Π½Π°Ρ‚ΠΈΠ²Π°ΠΌΠΈ, ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ (BitTorrent, SFTP, rsync, git, Π΄Π°ΠΆΠ΅ соврСмСнными Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π°ΠΌΠΈ HTTP), Ρ‚Π°ΠΊ ΠΈ ΠΎΠ±Π»Π°Ρ‡Π½Ρ‹ΠΌΠΈ систСмами Π½Π°ΠΏΠΎΠ΄ΠΎΠ±ΠΈΠ΅ Dropbox ΠΈΠ»ΠΈ Amazon Web Services.

Когда-Ρ‚ΠΎ Ρƒ мСня Π±Ρ‹Π» собствСнный FTP-сСрвСр. Π’ основном ΠΎΠ½ использовался для хранСния ΠΌΡƒΠ·Ρ‹ΠΊΠΈ Π²ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½Π° ΡƒΡ‡Ρ‘Π±Ρ‹ Π² ΠΊΠΎΠ»Π»Π΅Π΄ΠΆΠ΅, ΠΊΠΎΠ³Π΄Π° студСнты Π±Ρ‹Π»ΠΈ ΠΎΠ΄Π΅Ρ€ΠΆΠΈΠΌΡ‹ ΠΈΠ΄Π΅Π΅ΠΉ ΠΎΠ±ΠΌΠ΅Π½Π° ΠΌΡƒΠ·Ρ‹ΠΊΠΎΠΉ. Π£ мСня Π±Ρ‹Π»ΠΎ Ρ‡Ρ€Π΅Π·Π²Ρ‹Ρ‡Π°ΠΉΠ½ΠΎ быстроС ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅, Π° ΠΏΠΎΡ‚ΠΎΠΌΡƒ идСальная ΡΠΊΠΎΡ€ΠΎΡΡ‚ΡŒ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ FTP-сСрвСра.

Π­Ρ‚ΠΎ Π±Ρ‹Π» ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹ΠΉ способ Π΄Π΅Π»ΠΈΡ‚ΡŒΡΡ собствСнными ΠΌΡƒΠ·Ρ‹ΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ вкусами с ΠΌΠΈΡ€ΠΎΠΌ, Π½ΠΎ унивСрситСтская систСма ΠΎΠ΄Π½Π°ΠΆΠ΄Ρ‹ ΡƒΠ·Π½Π°Π»Π° ΠΎΠ± ΠΎΠ±ΠΌΠ΅Π½Π΅ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ ΠΈ Π½Π°Ρ‡Π°Π»Π° ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠΏΡƒΡΠΊΠ½ΡƒΡŽ ΡΠΏΠΎΡΠΎΠ±Π½ΠΎΡΡ‚ΡŒ, поэтому Π½Π° этом всё Π·Π°ΠΊΠΎΠ½Ρ‡ΠΈΠ»ΠΎΡΡŒβ€¦ ΠΈΠ»ΠΈ, ΠΏΠΎ ΠΊΡ€Π°ΠΉΠ½Π΅ΠΉ ΠΌΠ΅Ρ€Π΅, Ρ‚Π°ΠΊ я Π΄ΡƒΠΌΠ°Π». Π”Π΅Π»ΠΎ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π»Π΅Ρ‚ΠΎΠΌ я Ρ€Π°Π±ΠΎΡ‚Π°Π» Π² ΠΎΠ±Ρ‰Π΅ΠΆΠΈΡ‚ΠΈΠΈ, ΠΈ оказалось, Ρ‡Ρ‚ΠΎ послС выпуска студСнтов ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠ΅ большС Π½Π΅ Π±Ρ‹Π»ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ, поэтому я смог снова Π½Π° ΠΏΠ°Ρ€Ρƒ мСсяцСв Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ FTP-сСрвСр.

ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ Ρ„ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π‘ΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΡƒ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. ΠšΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° ΠΏΡ€ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp. Π€ΠΎΡ‚ΠΎ ΠΊΠ°ΠΊΠΈΠ΅ уязвимости Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€Π½Ρ‹ для ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ftp

Panic’s Transmit β€” соврСмСнный ΠΏΡ€ΠΈΠΌΠ΅Ρ€ FTP-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°. ΠœΠ½ΠΎΠΆΠ΅ΡΡ‚Π²ΠΎ соврСмСнных ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ Π½Π°Π±ΠΎΡ€ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², Π° Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ старый Π΄ΠΎΠ±Ρ€Ρ‹ΠΉ FTP.

ПозТС я выпустился ΠΈ FTP-сСрвСр ΠΎΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΠ»ΡΡ навсСгда; ΠΊ Ρ‚ΠΎΠΌΡƒ ΠΆΠ΅ всё Ρ€Π°Π²Π½ΠΎ Π²ΠΎΠ·Π½ΠΈΠΊΠ»ΠΈ Π±ΠΎΠ»Π΅Π΅ эффСктивныС Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Ρ‹ Π΅Π³ΠΎ Π·Π°ΠΌΠ΅Π½Ρ‹, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, BitTorrent, ΠΈ Π±ΠΎΠ»Π΅Π΅ Π·Π°ΠΊΠΎΠ½Π½Ρ‹Π΅, Ρ‚ΠΈΠΏΠ° Spotify ΠΈ Tidal.

Π’Π°ΠΊ ΠΆΠ΅, ΠΊΠ°ΠΊ ΠΈ ΠΎΠ±ΠΌΠ΅Π½ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ, сильно ΡΠ²ΠΎΠ»ΡŽΡ†ΠΈΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Π²ΡˆΠΈΠΉ спустя 15 Π»Π΅Ρ‚, измСнились ΠΈ ΠΌΡ‹ сами. ΠœΡ‹ ΡƒΠ·Π½Π°Π»ΠΈ ΠΎ Π±ΠΎΠ»Π΅Π΅ эффСктивных ΠΈ бСзопасных способах ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎΠ³ΠΎ управлСния Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ. Π’ 2004 Π³ΠΎΠ΄Ρƒ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ считали, Ρ‡Ρ‚ΠΎ Π»ΡƒΡ‡ΡˆΠ΅ всСго ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Π²Π΅Π±-сСрвСром ΠΏΡ€ΠΈ ΠΏΠΎΠΌΠΎΡ‰ΠΈ FTP. БСгодня, ΠΊΠΎΠ³Π΄Π° сСрвисы Ρ‚ΠΈΠΏΠ° Git ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°ΡŽΡ‚ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ΡŒ эффСктивного контроля вСрсий, Ρ‚Π°ΠΊΠΎΠΉ способ каТСтся рискованным ΠΈ нСэффСктивным.

Π”Π°ΠΆΠ΅ Ссли популярныС Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Ρ‹ Π² блиТайшиС мСсяцы избавятся ΠΎΡ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ FTP, это Π½Π΅ Π·Π½Π°Ρ‡ΠΈΡ‚, Ρ‡Ρ‚ΠΎ Ρƒ нас ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½Π½ΠΎ исчСзнут Π΄Ρ€ΡƒΠ³ΠΈΠ΅ способы Ρ€Π°Π±ΠΎΡ‚Ρ‹ с этим ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ. Π‘ΠΏΠ΅Ρ†ΠΈΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠ΅ ПО, разумССтся, ΠΏΠΎ-ΠΏΡ€Π΅ΠΆΠ½Π΅ΠΌΡƒ Π±ΡƒΠ΄Π΅Ρ‚ ΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ. Но, Ρ‡Ρ‚ΠΎ Π±ΠΎΠ»Π΅Π΅ Π²Π°ΠΆΠ½ΠΎ, для Π·Π°ΠΌΠ΅Π½Ρ‹ ΡƒΡΡ‚Π°Ρ€Π΅Π²ΡˆΠ΅Π³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° FTP Π΅ΡΡ‚ΡŒ вСскиС ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρ‹.

Π’ ΠΎΡ‚Π»ΠΈΡ‡ΠΈΠ΅ ΠΎΡ‚ ситуации с IRC (ΠΊΠΎΠ³Π΄Π° Ρƒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΎΡ‚ΠΎΠ±Ρ€Π°Π»ΠΈ ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒ коммСрчСскиС инструмСнты) ΠΈ Gopher (рост ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΏΠΎΠ³ΡƒΠ±ΠΈΠ» Π²Π½Π΅Π·Π°ΠΏΠ½Ρ‹ΠΉ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ Π½Π° ΠΊΠΎΠΌΠΌΠ΅Ρ€Ρ‡Π΅ΡΠΊΡƒΡŽ модСль), FTP ΡƒΡ…ΠΎΠ΄ΠΈΡ‚ ΠΈΠ· Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΏΠΎΡ‚ΠΎΠΌΡƒ, Ρ‡Ρ‚ΠΎ Π΅Π³ΠΎ возраст ΠΏΠΎΠ΄Ρ‡Ρ‘Ρ€ΠΊΠΈΠ²Π°Π΅Ρ‚ отсутствиС инфраструктуры бСзопасности.

Π‘Π°ΠΌΡ‹Π΅ распространённыС способы Π΅Π³ΠΎ использования, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, для ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ доступных Π°Π½ΠΎΠ½ΠΈΠΌΠ½Ρ‹Ρ… FTP-сСрвСров, ΠΏΠΎ сути, потСряли свою ΠΏΠΎΠΏΡƒΠ»ΡΡ€Π½ΠΎΡΡ‚ΡŒ. А Π² своСй основной нишС ΠΎΠ½ Π² ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠΌ ΠΈΡ‚ΠΎΠ³Π΅ Π±Ρ‹Π» Π·Π°ΠΌΠ΅Π½Ρ‘Π½ Π±ΠΎΠ»Π΅Π΅ Π·Π°Ρ‰ΠΈΡ‰Ρ‘Π½Π½Ρ‹ΠΌΠΈ ΠΈ соврСмСнными вСрсиями, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ SFTP.

Π£Π²Π΅Ρ€Π΅Π½, Ρ‡Ρ‚ΠΎ ΠΊΠ°ΠΊΠΎΠΉ-Π½ΠΈΠ±ΡƒΠ΄ΡŒ Ρ‚Π΅Ρ…Π½Π°Ρ€ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΡΠ²ΠΈΡ‚ΡŒ, Ρ‡Ρ‚ΠΎ FTP Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ ΡƒΠΌΡ€Ρ‘Ρ‚, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ для Π½Π΅Π³ΠΎ всСгда найдётся спСциализированная ΠΎΠ±Π»Π°ΡΡ‚ΡŒ примСнСния. Π”Π°, это Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ. Но Ρƒ ΠΏΠΎΠ΄Π°Π²Π»ΡΡŽΡ‰Π΅Π³ΠΎ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²Π° людСй послС ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ FTP Π² Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π΅ Chrome, вСроятно, Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€ΠΈΡ‡ΠΈΠ½ ΠΈΡΠΊΠ°Ρ‚ΡŒ способы ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒΡΡ ΠΊ Π½Π΅ΠΌΡƒ снова.

Если ΡƒΡ…ΠΎΠ΄ FTP ΠΈΠ· Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ускорит Π΅Π³ΠΎ ΠΎΠΊΠΎΠ½Ρ‡Π°Ρ‚Π΅Π»ΡŒΠ½ΡƒΡŽ гибСль, Ρ‚ΠΎ Π±Ρ‹Ρ‚ΡŒ ΠΏΠΎ сСму. Однако Π² Ρ‚Π΅Ρ‡Π΅Π½ΠΈΠ΅ пятидСсяти Π»Π΅Ρ‚, мСняя вСрсии ΠΈ Π²Π°Ρ€ΠΈΠ°Ρ†ΠΈΠΈ, ΠΎΠ½ слуТил Π½Π°ΠΌ Π²Π΅Ρ€ΠΎΠΉ ΠΈ ΠΏΡ€Π°Π²Π΄ΠΎΠΉ.

На ΠΏΡ€Π°Π²Π°Ρ… Ρ€Π΅ΠΊΠ»Π°ΠΌΡ‹

VDS с посуточной ΠΎΠΏΠ»Π°Ρ‚ΠΎΠΉ для Π»ΡŽΠ±Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ β€” это ΠΏΡ€ΠΎ наши эпичныС сСрвСры. Максимальная конфигурация β€” 128 ядСр CPU, 512 Π“Π‘ RAM, 4000 Π“Π‘ NVMe.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ

Π’Π°Ρˆ адрСс email Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½. ΠžΠ±ΡΠ·Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ поля ΠΏΠΎΠΌΠ΅Ρ‡Π΅Π½Ρ‹ *