我们已经连续 4 个月遵守 PCI 合规性,然后突然出现了这个问题:
失败 严肃的 端口:21 协议:tcp 摘要:尝试一些缓冲区溢出 CVSS 基本分数:10.0(CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C) CVSS 时间分数:8.3(CVSS2#E:F/RL:OF/RC:C) 公开漏洞可用:true CVE:CVE-1999-0219、CVE-2000-0870、CVE-2000-0943、CVE-2000-1035、CVE-2000-1194、 CVE-2002-0126、CVE-2003-0271、CVE-2005-0634、CVE-2005-1415 出价 : 269, 1227, 1675, 1690, 1858, 3884, 7251, 7278, 7307, 12704, 13454
服务器已启用 cPHulk 暴力破解保护,FTP 用户必须使用 SFTP。我不知道如何才能确保安全……我不想更改我的暴力破解保护设置,因为它目前只会丢弃用户,而不会向他们发送任何消息,我担心这就是正在发生的事情。审计公司是 Trust Guard;有人有什么建议吗?或者有人有过类似的经历吗?
答案1
嗯...也许我不太明白,但是如果您使用 SFTP,为什么端口 21 会监听?难道不应该是端口 22 吗?