хм.. спрашивал о своей проблеме в др разделе но видимо это всетаки относится к фтп-серверу, поэтому решил спросить еще и здесь.
Хspider находит уязвимость FTP_Bounce Attack
вопрос - как фиксить?..
этот вопрос обсуждался на первых страницах темы. но оттуда я так и не понял как решать вопрос
.
пробовал включить пассивн режим и запретить команду PORT
(user-settings-advansed-disabled commands: PORT,XCRC,XMD5,SITE) но чтото эта команда все еще доступна - видимо не так запрещал или вобще неправильно понял путь к решению проблемы?....
Добавлено: все. разобрался. В Gene6 3.7.0.24 для запрещения PORT,XCRC,XMD5,SITE итп команд необх было прописывать PORT*,XCRC*,XMD5*,SITE*.
жалко правд что для предотвращения FTP Bounce пришлось оставить только пассивный режим.