Verificador de login anônimo em FTP

Confira se um servidor FTP aceita logins anônimos, uma configuração errada comum e um possível risco de segurança.

O que é FTP anônimo?

O FTP anônimo permite se conectar a um servidor FTP sem uma conta pessoal, usando o nome de usuário anonymous e qualquer texto (geralmente um endereço de e-mail) como senha. Antigamente ele era usado para distribuir software público, mas hoje é considerado um risco de segurança em servidores que guardam dados sensíveis.

Muitos servidores ainda o permitem de propósito: espelhos de distribuições Linux, servidores de download de firmware e arquivos públicos distribuem arquivos assim. O problema são os servidores que o permitem por acidente: uma configuração padrão que ficou ativa, um ambiente de teste que foi para produção ou um diretório anônimo que nunca deveria ter dados de clientes. É exatamente essa brecha que esta verificação encontra.

Como esta verificação funciona

A ferramenta se conecta ao seu servidor na porta informada, tenta um login de verdade com o nome de usuário anonymous e mostra a resposta real do servidor, incluindo o banner de boas-vindas quando o acesso é liberado. Nada é baixado nem enviado; é a mesma troca que o scanner de um atacante tentaria, executada uma única vez, a partir do seu navegador.

Por que verificar o acesso anônimo?

  • Um acesso anônimo indesejado pode expor arquivos privados na internet.
  • Atacantes usam o FTP anônimo para enviar malware ou usar o servidor como ponto de apoio.
  • Muitas normas de conformidade (PCI-DSS, HIPAA) exigem que o FTP anônimo esteja desativado.

Já que você está auditando o servidor: confira as credenciais e a acessibilidade com o testador de conexão FTP e veja qual software o servidor anuncia ao mundo com o leitor de banner de servidor FTP. E quando a auditoria virar trabalho de verdade com arquivos, o FTPie é um cliente FTP gratuito para Windows moderno, com FTPS e SFTP integrados.

Perguntas frequentes

Que usuário e senha o FTP anônimo usa?

O usuário é anonymous e a senha, por tradição, é o seu endereço de e-mail, embora a maioria dos servidores aceite qualquer texto. Muitos servidores também aceitam o usuário mais curto ftp. Se qualquer um dos dois logins funcionar, o servidor permite acesso anônimo.

O FTP anônimo é sempre um risco de segurança?

Não. Espelhos públicos de download e acervos de software usam FTP anônimo de propósito, e o acesso somente leitura a arquivos realmente públicos não é problema. Ele vira risco quando está ativado sem querer, quando os diretórios acessíveis têm dados privados ou quando usuários anônimos podem enviar arquivos: um FTP anônimo com permissão de gravação é um ponto de apoio clássico para espalhar malware.

Como desativo o FTP anônimo no meu servidor?

No vsftpd, defina anonymous_enable=NO no vsftpd.conf e reinicie o serviço. No ProFTPD, remova ou comente a seção Anonymous da configuração. No FileZilla Server, exclua a conta de usuário anonymous. No IIS, desative a Autenticação Anônima do site FTP. Depois, rode esta verificação de novo para confirmar que o servidor agora recusa o login anônimo.