Перейти до вмісту

ProFTPD

Проба на сирому TCP, а не HTTP — address має вигляд host або host:port, без схеми. Якщо порт не вказано, використовується 21. Читає FTP-привітання (відповідь 220 за RFC 959), яке кожен сервер надсилає без запиту під час підключення, і шукає в ньому версію.

targets:
- id: ftp-main
product: proftpd
address: ftp.example.com:21

Немає — привітання надсилається до будь-якого кроку автентифікації.

Типове налаштування взагалі не містить версії

Section titled “Типове налаштування взагалі не містить версії”

Без налаштованої директиви ServerIdent — а це і є фактичне типове налаштування, підтверджено наживо і на реальному продакшн-хості, і на свіжому контейнері instantlinux/proftpd — привітання має вигляд "ProFTPD Server (<ServerName>) [<address>]", без версії. Версія зʼявляється лише тоді, коли адміністратор явно налаштовує ServerIdent on "... %{version} ..." — також підтверджено наживо: "ProFTPD 1.3.9c ready at 127.0.0.1". Тож випадок «версію не знайдено» для цієї проби — звичайний, а не виняток.

Лише version — ця проба не записує полів extra.

Зіставляється з NVD і БДУ ФСТЕК, якщо налаштовано блок cve:.

Резолвер життєвого циклу

Section titled “Резолвер життєвого циклу”

endoflife:proftpd.