我注意到并非所有FTPS客户端都支持会话重用,我想知道它是否是一个应该在服务器上保持启用的关键安全选项。
我的猜测是,如果未启用会话重用选项,即使SSL / TLS用于控制和数据连接,攻击者也可能劫持数据连接。任何人都可以帮助确认/反驳这一点并提供更详细的解释吗?
我还发现:VU#2558文件传输协议允许通过PASV模式竞争条件进行数据连接劫持,不知道它是否相关,因为它根本没有提到SSL / TLS。
我注意到并非所有FTPS客户端都支持会话重用,我想知道它是否是一个应该在服务器上保持启用的关键安全选项。
我的猜测是,如果未启用会话重用选项,即使SSL / TLS用于控制和数据连接,攻击者也可能劫持数据连接。任何人都可以帮助确认/反驳这一点并提供更详细的解释吗?
我还发现:VU#2558文件传输协议允许通过PASV模式竞争条件进行数据连接劫持,不知道它是否相关,因为它根本没有提到SSL / TLS。
Answers: