PCI 合规性失败 - 端口:21 协议:tcp | 摘要:尝试一些缓冲区溢出

PCI 合规性失败 - 端口:21 协议:tcp | 摘要:尝试一些缓冲区溢出

我们已经连续 4 个月遵守 PCI 合规性,然后突然出现了这个问题:

失败
严肃的
端口:21
协议:tcp
摘要:尝试一些缓冲区溢出
CVSS 基本分数:10.0(CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C)
CVSS 时间分数:8.3(CVSS2#E:F/RL:OF/RC:C)
公开漏洞可用:true
CVE:CVE-1999-0219、CVE-2000-0870、CVE-2000-0943、CVE-2000-1035、CVE-2000-1194、
CVE-2002-0126、CVE-2003-0271、CVE-2005-0634、CVE-2005-1415
出价 : 269, 1227, 1675, 1690, 1858, 3884, 7251, 7278, 7307, 12704, 13454

服务器已启用 cPHulk 暴力破解保护,FTP 用户必须使用 SFTP。我不知道如何才能确保安全……我不想更改我的暴力破解保护设置,因为它目前只会丢弃用户,而不会向他们发送任何消息,我担心这就是正在发生的事情。审计公司是 Trust Guard;有人有什么建议吗?或者有人有过类似的经历吗?

答案1

嗯...也许我不太明白,但是如果您使用 SFTP,为什么端口 21 会监听?难道不应该是端口 22 吗?

相关内容