CNNS安全公告2000-01---sygate的安全问题 (MS,缺陷) 涉及程序: sygate2.x-3.x 描述: sygate设置不当将会造成sygate服务被入侵者控制 详细: 运行sygate代理服务的机器,存在一个7323端口,允许本网段的机器无须密码登录,允许执行系列操作,telnet到7323端口,登录后你会看到如下文字:
SyGate 3.0 for Windows 95/98/NT build 522 Welcome to SyGate remote controller!
For security purpose, SyGate remote controller can be access only from your Local Area Network (LAN).
======== Function Key ========== P Stop SyGate Service D Display SyGate Status N To Dial ( Dial-Up Networking only ) F To Hang Up( Dial-Up Networking only ) T Display All TCP Connection(s) U Display All UDP Connection(s)
一般的拨号用户,设置的连接方式为Dial-up connection,这样不会有大的问题,因为sygate只允许Lan内的IP地址访问7323端口,只是最多能被局域网内的用户任意停止sygate服务而已。 但是如果是专线,Cable或者ADSL线路的机器,用网卡与Internet相连,一旦关于Lan的设置不对,那么,远程用户就能连接到7323端口,同时远程用户也能够使用这个代理服务器,造成恶意用户可以用来进行IP欺骗,和完全控制sygate服务; 这种错误配置很容易查出来。只要写一个专门扫描可以telnet连接7323端口的一段IP,就可以发现这种机器。 解决方案: 严格审查sygate的配置,必要的时候可以从internet上telnet到本机地址检查安全性 安全建议: sygate服务若无必要应该关闭
|