Apache Tomcat の脆弱性 (CVE-2022-45143) について

Apache Tomcat の脆弱性 (CVE-2022-45143) による影響はありますか?
いいえ、Titan FTP 2019 以降では、Apache Tomcat の JsonErrorReportValve クラスのエスケープ処理不備による影響はありません。
  • 同サーバー内で利用されている場合を除きます。
  • 最新バージョン/ビルドをご利用いただくことが、最善のセキュリティ対策です。
  • Titan FTP 2019 は、2023年 6月に全てのサポートが終了いたします。
    以降は NextGen のみがサポート対象となります。(詳細は「サポート範囲」をご参照ください。)

パスワード認証のセキュリティ強化

パスワード認証を使用したいのですが、セキュリティに不安があります。
セキュリティを強化することはできますか?
最もセキュアな運用方法は、SFTPサーバーによる公開鍵認証方式ですが、パスワード認証のセキュリティを強化する方法を以下にご案内します。

“パスワード認証のセキュリティ強化” の続きを読む

不正なアクセスの検知とブロック – DoS攻撃対策

不正アクセスを検知して自動でブロックする方法を教えてください。
フラッド攻撃防御/DoS 設定を活用すれば、対象IPアドレスによるアクセスを自動で禁止できます。

Titan SFTP Server では、「フラッド攻撃」や「DoS 攻撃」に対する防御機能が搭載されています。

本ページでは、設定方法および設定内容についてご案内します。

“不正なアクセスの検知とブロック – DoS攻撃対策” の続きを読む