Segurança : Cisco Web Security Appliance

Por que o internet explorer não alerta para a autenticação ao conectar aos servidores FTP NON-anónimos?

19 Setembro 2015 - Tradução por Computador
Outras Versões: Versão em PDFpdf | Inglês (22 Agosto 2015) | Feedback

Índice

Contribuído por Denis Jacobi e por Siddharth Rajpathak, engenheiros de TAC da Cisco.

Pergunta

Por que o internet explorer não alerta para a autenticação ao conectar aos servidores FTP NON-anónimos?

Ambiente: Ferramenta de segurança da Web de Cisco (WSA), todas as versões de AsyncOS

Nota: Este artigo da base de conhecimento provê o software que não é mantido nem é apoiado por Cisco. A informação é fornecida como uma cortesia para sua conveniência. Para a assistência adicional, contacte por favor o fornecedor de software.

Esta é uma limitação conhecida com internet explorer 7 & 8 e proxys da Web ao usar o FTP sobre o HTTP. Há determinadas encenações onde o internet explorer 6 não alertará também.

Nesta encenação o WSA envia um” pedido "401 exigido autenticação para credenciais do usuário, mas o internet explorer nunca alerta o usuário para credenciais. Em consequência, o internet explorer mostrar-lhe-á uma página do erro que indica que a autenticação contra o servidor FTP falhou.

Esta limitação no internet explorer é mencionada igualmente na seguinte página: http://technet.microsoft.com/en-us/library/bb794745.aspx. Leia por favor a seção “como alcançar um ftp site que não seja internet explorer de utilização anónimo”.

Como indicado no artigo do Microsoft TechNet, a ação alternativa é prepend o nome de usuário e senha na URL. Por exemplo: ftp://USERNAME:PASSWORD@ftp.example.com.

Note por favor, internet explorer não permitirá que você adicione determinados caráteres, tais como “?” na senha na URL.  Se a sua senha inclui um caráter não permitido ser entrado na URL, você deve codificá-la em um valor codificado “URL”: ftp://username:Pass%3F@ftpsite.com.

A informação adicional neste tipo de codificação pode ser encontrada em http://en.wikipedia.org/wiki/Percent-encoding.

Para a referência, Firefox não tem esta limitação e alertará corretamente o usuário para a autenticação.


Discussões relacionadas da comunidade de suporte da Cisco

A Comunidade de Suporte da Cisco é um fórum onde você pode perguntar e responder, oferecer sugestões e colaborar com colegas.


Document ID: 117950