Dos consultas

Horst von Brand vonbrand en inf.utfsm.cl
Sab Sep 27 22:42:17 CLT 2003


"Jorge Severino Diaz" <jorge en netsecure.cl> dijo:

[...]

> Una conexión ftp usa dos puertos, abre dos canales: Uno será el puerto de
> comandos, command port o control port (normalmente puerto 21) por donde se
> transfieren los comandos ftpisticos. El otro es el puerto de datos (data
> port) que es por donde circulan los datos que integran el stream de data
> (normalmente el puerto 20, pero puede ser cualquiera por debajo del 1024).

El canal de datos se abre bajo demanda, cuando se requieren transferir
datos. No todos los comandos FTP transfieren datos, ergo perfectamente te
las puedes arreglar con telnet (y seguramente puedes abrir el segundo canal
via un telnet aparte, si quieres).

Para alguna aliman~a no es una tarea tremenda hackear el codigo de
p.ej. ftp(1), o hasta picar algo con el modulo ad hoc de Perl, asi que
estas "medidas de seguridad" son simplemente pildoras rosadas anti-jaquel,
totalmente inefectivas en la practica (hasta activamente dan~inas, dado que
el afectado se siente seguro cuando en realidad no ha ganado absolutamente
nada, con el resultado que _no_ toma medidas realmente efectivas).
-- 
Dr. Horst H. von Brand                   User #22616 counter.li.org
Departamento de Informatica                     Fono: +56 32 654431
Universidad Tecnica Federico Santa Maria              +56 32 654239
Casilla 110-V, Valparaiso, Chile                Fax:  +56 32 797513