October 1
Migliaia di aziende e istituzioni in tutto il mondo software uso TFTP di configurare i telefoni Voice Over IP, offrono servizi di avvio remoto o gestire i dispositivi incorporati. TFTP è generalmente utilizzato per trasferire i piccoli file di configurazione o di avvio di dispositivi remoti e non fornisce requisiti di autenticazione tra macchine. Per impostazione predefinita, TFTP utilizza la porta 69 per inviare le richieste di lettura / scrittura iniziali e poi utilizza le porte casuali per inviare i dati e riconoscimenti. Al fine di bypassare alcune restrizioni di sicurezza, è possibile modificare la porta chiedendo alla porta 80, che in genere è riservato per il traffico HTTP, sui sistemi basati su Unix, modificando il file / etc / services.
1 Creare un backup del file / etc / services utilizzando il seguente comando:
"Cp / etc / services /etc/services.orig"
Modificare il file / etc / servizi può essere pericoloso, ed è sempre consigliabile avere un backup della configurazione originale, lavorando.
2 Aprire il file / etc / servizi utilizzando il vostro editor ASCII preferito. i sistemi operativi basati su Unix hanno molti tra cui scegliere, come vi, ex e Kate. Per questo esempio, utilizzare VI:
"vi / etc / servizi"
Avrete bisogno di avere accesso root per modificare questo file.
3 Cercare la riga che fa riferimento la porta del server TFTP utilizzando il seguente comando:
"/ TFTP"
4 Entrare in modalità inserimento nel VI. Tipo "I" per inserire il testo all'inizio della riga. Utilizzare i tasti freccia per spostarsi al numero "69" su questa linea.
5 Modificare il numero di porta per l'entrata TFTP 69-80, quindi premere il tasto "ESC" per uscire dalla modalità di inserimento nel VI.
6 Salvare il file utilizzando il seguente comando:
": W"
Le richieste di lettura / scrittura iniziali per TFTP ora viaggiare sulla porta 80.
7 Uscire dal file / etc / services con il seguente comando:
": Q"