Het
File Transfer Protocol (
FTP) is een ouder TCP protocol ontworpen voor het overbrengen van bestanden over een netwerk. Omdat alle transacties met de server, inclusief gebruikers authenticatie, onversleuteld zijn, wordt het beschouwd als een onveilig protocol en moet het zorgvuldig ingesteld worden.
2.2.6.1. FTP begroetings koptekst
Voordat een gebruikersnaam en wachtwoord verstuurd worden, krijgen alle gebruikers een begroetings koptekst. Standaard bevat deze koptekst versie informatie die nuttig is voor crackers om te proberen zwaktes in een systeem te identificeren.
Om de begroetings koptekst voor vsftpd te veranderen, voeg je de volgende instructie toe aan het /etc/vsftpd/vsftpd.conf bestand:
ftpd_banner=<vul_hier_begroeting_in>
Vervang <vul_hier_begroeting_in> in bovenstaande instructie met de tekst van de begroetingsboodschap.
Voor kopteksten met meerdere regels, is het het beste om een kopstekst bestand te gebruiken. Om het beheer van meerdere kopteksten te vereenvoudigen, plaats je alle kopteksten in een nieuwe map met de naam /etc/banners/. Het koptekst bestand voor FTP verbindingen is in dit voorbeeld /etc/banners/ftp.msg. Hieronder is een voorbeeld hoe zo'n bestand er uit kan zien:
######### # Hallo, alle activiteit op ftp.example.com wordt gelogged. #########
Om deze begroetings koptekst te koppelen aan vsftpd, voeg je de volgende instructie toe aan het /etc/vsftpd/vsftpd.conf bestand:
banner_file=/etc/banners/ftp.msg