FTPはセキュリティに脆弱か?

PLURA

FTPはファイル送受信を目的に作られたプロトコルで、多くのデータを高速でやり取りできます。
その仕組みや使い方も比較的簡単で、誰でも便利に利用できます。
しかし、転送過程でデータが暗号化されず、テキストのまま露出する点でセキュリティに脆弱という欠点があります。

ftp_security_vulnerabilities_and_defense_measures

ハッカーのポートスキャンとユーザーアカウントのブルートフォース攻撃によって、ユーザーのアカウントが奪われ、マルウェアをアップロードして多数の利用者に被害が及ぶ可能性があります。
また、ウェブを攻撃したハッカーはサーバーを制御し、さらに企業のデータベースをターゲットにすることもあります。

したがって、以下のような基本的なセキュリティ対策が必要です。

  1. 基本ポート(command: 21 > 21000, data: 20 > 20000)を変更
  2. アクセス可能なIPアドレスを設定し、他のIPアドレスからのアクセスを制限

これらの基本的なセキュリティ対策によって、大部分のハッキング試行を防ぐことができます。

しかし、FTPサーバーを不特定多数に公開(IPアドレスとポート番号)する必要がある場合は、追加のセキュリティ作業が必要です。

  1. 使用するFTPサーバー情報の種類とバージョンを隠す
  2. ユーザーIDとパスワードの管理に注意

時間とリソースはハッカーの味方であり、絶え間ない無差別攻撃からサーバーの安全を守るためには、

  1. PLURAのフィルター作成機能を利用して疑わしいIPをブロック

実際にフィルターを作成してみましょう。
フィルターメニューのフィルター登録ページでフィルター登録ボタンをクリックして、状況に適したフィルターをユーザー自身で作成できます。
私は「vsftpdパスワード失敗」という名前でフィルターを作成しました。

2020-10-22-14-01-00

それでは、ハッカーの役割を演じて、パスワード窃盗を試みてみます。
FTPクライアントを通じて短時間で何度もパスワードの試行をしました。
間違ったパスワードを繰り返し入力してエラーを発生させます。

2020-10-22-11-01-07

ハッカーのユーザー入力攻撃により、多数のログイン試行がログに記録され、PLURAによって捕捉されます。
そして、先ほど作成したユーザーフィルターを使って、ハッキング試行が検出されたことが確認できます。
IPアドレスのブロックなど、適切な防御措置もユーザーのニーズに応じてPLURAで行うことができます。

13246846

技術が急速に進化する中、ハッキング手法も迅速に進化しています。新しい次元のセキュリティソリューションが必要な時です。

参考サイト

  • [1] “FTP”. 2012. Naver Knowledge Encyclopedia. Imun-gyu. IT Dong-A. リンク
  • [2] Haishinet, “ブルートフォース攻撃”, リンク
  • [3] Kim Ji-eon, “FTPサーバーの管理を誤ると‘大きな危険’が発生する!”, Security News, リンク
  • [4] Roger A. Grimes, “NISTのガイドラインに基づかない” 最高のパスワードアドバイス, IT World, リンク