客戶在內部架設好Passive FTP server後,也把ftpbounce-prevention參數由control改為data了,
FTP server看起來可以正常使用,
但在log中,卻總是伴隨著 Ftp-bounce attack 的錯誤訊息,
這正常嗎?

在開case給原廠後,原廠也不明白為何會如此?
在轉交開發團隊分析後,發現passive FTP的連線發起行為就跟FTP bounce attack一樣,
所以SFOS會顯示出一個對應的攻擊log。
但這是否為攻擊事件,還是要由管理者來做判斷...
若要停止此警告訊息,Sophos提供兩種方式。
1. 於advanced shell中輸入以下指令,但指令會在重開機後失效,需於每次重開機後再輸入一次。
echo Y > /sys/module/nf_conntrack_ftp/parameters/loose
2. 於advanced shell中輸入以下指令,先掛載磁區,將指令寫在開機磁碟,讓程式於重開機後主動再執行一次指令。
但此方法會在升級韌體後失效,升級韌體後需再執行一次。
mount -no remount, rw /
echo "echo Y > /sys/module/nf_conntrack_ftp/parameters/loose" >> /etc/sysinit_original
透過以上的處理方式,總算可以讓這個訊息不再出現了∼

♥順子老婆的網拍,請多關照∼
If you don't like something, change it.
If you can't change it, change your attitude.
Don't complain!
|