Aller au contenu

Featured Replies

Posté(e)

Bonjour à tous.

De façon très exceptionnelle - et pour une durée toujours très courte - j'active mon serveur FTP avec l'accès anonyme.

Je suis intrigué de constater que mon répertoire WEB devient accessible via le FTP... Normalement, ça ne devrait pas, je pense.

J'ai aussi constaté que deux fichier de ce répertoire WEB avaient été manipulés lors de cette durée d'ouverture du FTP : index.html et un autre qui me semble inconnu : photo.scr. J'ai détruit ce dernier fichier et vérifié l'index.HTML qui me semble être celui par défaut de synology, mais le journal rapporte un get à 4.44 Ko et un put à 4.50ko, donc suspicion :

Voici l'extrait du journal :

323504ScreenShot092817at0903PM.jpg

Je n'ai pas à mon avis beaucoup de risque avec cette manip car je n'ai pas de site WEB actif, juste des essais. Mais sait-on jamais.

je peux quand même constater ceci dans le fichier :

	<iframe src=Photo.scr width=1 height=1 frameborder=0>
</iframe>

Ca ne me semble pas net !

Ce qui me pose plus de question est cet accès à WEB via le FTP, il me semble que par le passé ce n'était pas comme cela. Sauriez-vous d'où peut venir le problème ?

Pour info, ma version de DSM est la 5.1-5004.

Merci pour vos avis.

Modifié par Condor34

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.