ftp.gnu.org có an toàn không? Điểm bảo mật 74,6/100 | CyStack
ftp.gnu.org
Index of /
since 1983, developing the free unix style operating system gnu, so that computer users can have the freedom to share and improve the software they use.
Lĩnh vực
Máy tính, Điện tử và Công nghệ / Lập trình và Phần mềm phát triển
Nguồn gốc
Hoa Kỳ
Xếp hạng toàn cầu
#68.441
Xếp hạng tại Hoa Kỳ
#64.611
Cập nhật lúc
C74,6/100
Mức an toàn
Khá
Độ tin cậy dữ liệu
Cao
Phạm vi đã kiểm tra
97,3%
Điểm càng cao, hệ thống càng ghi nhận được nhiều biện pháp bảo vệ quan sát từ bên ngoài. Trang này không nhằm chứng nhận website uy tín, hợp pháp hay hoàn toàn không có lỗ hổng.
Trang web “ftp.gnu.org” có an toàn không?
Tính đến 14:22 ngày 21/9/2026, ftp.gnu.org đạt 74,6/100 điểm an toàn (đạt hạng C: “Khá”). Hệ thống quét tự động của CyStack ghi nhận 14 vấn đề cần xem xét sau khi kiểm tra 97,3% hạng mục. Chủ sở hữu website nên ưu tiên khắc phục “Các CVE tiềm năng đã được ghi nhận có khai thác”, sau đó rà soát các mục còn lại theo mức độ ảnh hưởng.
Có dấu hiệu lừa đảo, phishing hoặc mã độc nào liên quan đến ftp.gnu.org không?
CyStack chưa ghi nhận ftp.gnu.org hay hạ tầng liên quan trong bất kỳ danh sách cảnh báo lừa đảo, phishing hoặc mã độc nào tại thời điểm quét, sau khi đối chiếu 5 nguồn danh tiếng trực tuyến. Kết quả này phản ánh quan sát từ bên ngoài, không đảm bảo website an toàn tuyệt đối và không xác nhận tư cách pháp lý hay uy tín của tổ chức.
Địa chỉ email của tên miền có dấu hiệu bị lộĐối chiếu các địa chỉ email @gnu.org, là tên miền đăng ký gốc của website đang quét ftp.gnu.org, trong dữ liệu infostealer. Bản ghi không được tính chỉ vì người dùng từng truy cập hoặc đăng nhập website.7 bản ghi email lộ lọt khớp tên miền
7Bản ghi email lộ lọt khớp tên miền
5Thiết bị nhiễm mã độc liên quan (ước tính)
Các bản ghi email khớp này từng được quan sát nhưng có thể đã được xử lý hoặc không còn hiệu lực. Số thiết bị là ước tính thiết bị nhiễm mã độc có liên quan đến các bản ghi email đó, không phải số thiết bị của tổ chức.
Câu hỏi thường gặp
Điều gì đang ảnh hưởng đến độ an toàn của ftp.gnu.org?
Chứng thư SSL hợp lệ vẫn chưa đủ để khẳng định ftp.gnu.org là website an toàn, uy tín hay không có dấu hiệu lừa đảo. Để đánh giá toàn diện hơn, báo cáo còn kiểm tra phishing và mã độc, email lộ lọt, IP và cổng mở, tên miền phụ, công nghệ cùng các CVE có thể liên quan đến phiên bản ghi nhận được.
ftp.gnu.org có dùng HTTPS và chứng thư SSL còn hợp lệ không?
ftp.gnu.org đang dùng chứng thư SSL hợp lệ tại thời điểm đánh giá, có hiệu lực đến ngày 29 tháng 10, 2026. Trạng thái này có thể thay đổi khi chứng thư hết hạn hoặc máy chủ đổi cấu hình.
Dữ liệu được tổng hợp từ các hệ thống giám sát an ninh mạng của CyStack
CyStack tổng hợp kết quả quét từ các hệ thống giám sát an ninh mạng nội bộ, bao gồm CyStack VulnScan và CyStack Threat Intelligence, cùng các nguồn dữ liệu công khai trên Internet. Quá trình đánh giá chỉ quan sát và phân tích thông tin sẵn có, không đăng nhập trái phép, thử mật khẩu, gửi mã khai thác hay làm thay đổi, gián đoạn hệ thống được đánh giá.
Có 3 tiêu chí không đạt hoặc cảnh báo có ảnh hưởng lớn nhất tới kết quả của ftp.gnu.org.
Các CVE tiềm năng đã được ghi nhận có khai thácTìm thấy 1 ứng viên đã biết bị khai thác, nhưng dấu vân tay sản phẩm bên ngoài cần được xác minh.Nghiêm trọng
Vì sao cần quan tâm
Kiểm tra này xác định liệu một ứng viên CVE có thể áp dụng có đồng thời nằm trong danh mục Known Exploited Vulnerabilities (KEV) của CISA hay không. Kết quả dương tính nghĩa là lỗ hổng đó đã bị dùng trong các cuộc tấn công thực tế và cần điều tra khẩn cấp, nhưng vẫn phải xác nhận phần mềm đang cài có thực sự bị ảnh hưởng hay không.
Nên làm gì
Xác minh ngay sản phẩm đang cài và làm theo hướng dẫn của CISA cùng nhà cung cấp về biện pháp giảm thiểu, vá lỗi hoặc nâng cấp nếu sản phẩm bị ảnh hưởng.
Bằng chứng và phạm vi kiểm tra
Lỗ hổng đã ghi nhận bị khai thác:
1
Tổng ứng viên lỗ hổng đã biết bị khai thác:
1
Mã CVE có khả năng liên quan:
CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2022-26377, CVE-2022-28615, CVE-2022-29404, CVE-2022-31813, CVE-2022-36760, CVE-2023-25690… và 38 giá trị khác
Mã CVE có khả năng liên quan đang hiển thị:
CVE-2022-22719, CVE-2022-22720, CVE-2022-22721, CVE-2022-23943, CVE-2022-26377, CVE-2022-28615, CVE-2022-29404, CVE-2022-31813, CVE-2022-36760, CVE-2023-25690… và 38 giá trị khác
Tổng số lỗ hổng có khả năng liên quan:
87
Số lỗ hổng có khả năng liên quan đang hiển thị:
48
Đã hoàn tất đối chiếu lỗ hổng bị khai thác:
Có
Hoàn tất:
Có
Sản phẩm đã đối chiếu:
2
Sản phẩm đủ dữ liệu để đối chiếu:
2
Không hiển thị 16 trường bằng chứng bổ sung tại đây.
Mức độ công khai của dịch vụ quản trịPhát hiện dịch vụ quản trị công khai đã được xác nhận qua phản hồi dịch vụ: 209.51.188.20:22 (ssh).Cao
Vì sao cần quan tâm
Dịch vụ quản trị từ xa như RDP, VNC, Docker, Kubernetes và bảng điều khiển là mục tiêu có giá trị cao. Khi mở công khai, bất kỳ ai trên Internet cũng có thể thử mật khẩu hoặc khai thác dịch vụ chưa được vá.
Nên làm gì
Loại bỏ truy cập trực tiếp từ Internet và yêu cầu VPN, cổng truy cập được bảo vệ chặt hoặc mạng nguồn tin cậy; đồng thời bật MFA khi dịch vụ hỗ trợ.
Dịch vụ chia sẻ tệp mở ra InternetPhát hiện dịch vụ chia sẻ tệp công khai đã được xác nhận qua phản hồi dịch vụ: 209.51.188.20:873 (rsync).Cao
Vì sao cần quan tâm
Các dịch vụ như SMB, NFS và rsync có thể cho phép đọc hoặc thay đổi tệp chia sẻ và từng có nhiều lỗ hổng nghiêm trọng. Chúng hiếm khi cần nhận kết nối trực tiếp từ Internet công khai.
Nên làm gì
Giới hạn dịch vụ chia sẻ tệp trong mạng riêng hoặc VPN được kiểm soát chặt và chỉ cho phép người dùng, hệ thống thực sự cần truy cập.
Bằng chứng lộ lọtGhi nhận gần nhất:
Địa chỉ emailThiết bị nhiễm mã độc liên quanDấu vết mã độcThời gian ghi nhận
Địa chỉ emailD**********@gnu.orgThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-19644751C8Dấu vết mã độcStealCThời gian ghi nhậnĐịa chỉ emailS****@gnu.orgThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-19644751C8Dấu vết mã độcStealCĐịa chỉ emailm*****@gnu.orgThiết bị nhiễm mã độc liên quanC********* (Windows 11 Professionnel Insider Preview (10.0.27749) x64)CanadaMã đối chiếu IOC: IOC-7D30FCEC61Dấu vết mã độcĐịa chỉ emailm*****@gnu.orgThiết bị nhiễm mã độc liên quanA*************** (Windows 10 Pro (10.0.19045) x64)Ấn ĐộMã đối chiếu IOC: IOC-1FD6A04CA0Dấu vết mã độcĐịa chỉ emailm*****@gnu.orgThiết bị nhiễm mã độc liên quanChưa có thông tin thiết bị nào đủ an toàn để hiển thị cho bản ghi này.Mã đối chiếu IOC: IOC-F3B02788DFDấu vết mã độcCS.Stealer.SatanicĐịa chỉ emailm*****@gnu.orgThiết bị nhiễm mã độc liên quanV******* (Windows 11 Pro for Workstations (10.0.22631) x64)ChileMã đối chiếu IOC: IOC-A79FA8B2CFDấu vết mã độc
Chỉ hiển thị tối đa 10 bản ghi gần nhất đã được che để bảo vệ thông tin nhạy cảm.
Dữ liệu được cung cấp bởi
Tên miền phụ đã tìm thấy (189+)Các tên miền phụ của gnu.org, là tên miền đăng ký gốc của website đang quét ftp.gnu.org. Những tên có vẻ nhạy cảm được đưa lên trước; từng tên miền phụ chưa được quét bảo mật riêng lẻ.Một phần
ci.guix.gnu.orgCó dấu hiệu nhạy cảmVận hành hệ thống
data.qa.guix.gnu.orgCó dấu hiệu nhạy cảmPhát triển / kiểm thử
gateway.coresite.gnu.orgCó dấu hiệu nhạy cảm
git.qa.guix.gnu.orgCó dấu hiệu nhạy cảmVận hành hệ thốngPhát triển / kiểm thử
monitor.guix.gnu.orgCó dấu hiệu nhạy cảmVận hành hệ thống
pulls.ci.guix.gnu.orgCó dấu hiệu nhạy cảmVận hành hệ thống
qa.gnu.orgCó dấu hiệu nhạy cảmPhát triển / kiểm thử
qa.guix.gnu.orgCó dấu hiệu nhạy cảmPhát triển / kiểm thử
Hiện thêm 181 mục
10years.guix.gnu.org
20121211-audio-video.gnu.orgNội dung đa phương tiện
alpha.gnu.org
arch.savannah.gnu.org
arch.sv.gnu.org
audio-video-dev.gnu.org
Bối cảnh web công khaiTiêu đề, mô tả, lĩnh vực hoạt động và mức độ phổ biến của website.Xếp hạng và lĩnh vực website theo dữ liệu của Similarweb
Tiêu đề trang
Index of /
Nhóm website
Máy tính, Điện tử và Công nghệ / Lập trình và Phần mềm phát triển
Mô tả
since 1983, developing the free unix style operating system gnu, so that computer users can have the freedom to share and improve the software they use.
Xếp hạng toàn cầu
#68.441
Xếp hạng tại Hoa Kỳ
#64.611
Xếp hạng trong lĩnh vực
#1.252
URL cuối
https://ftp.gnu.org/
Đây là kiểm tra nhanh từ bên ngoài tại một thời điểm. Kết quả giúp phát hiện sớm rủi ro dễ quan sát nhưng không thay thế kiểm thử xâm nhập hoặc đánh giá có xác thực.
Email @gnu.org có xuất hiện trong dữ liệu lộ lọt hoặc nhật ký của phần mềm đánh cắp thông tin (infostealer) không?
Hiện ghi nhận 7 bản ghi email lộ lọt khớp tên miền gnu.org. Các bản ghi này có thể đã cũ hoặc đã được xử lý. Chủ sở hữu website nên xác minh trước khi đổi mật khẩu hoặc khóa các tài khoản liên quan.
ftp.gnu.org đang công khai những IP, dịch vụ và cổng nào?
Ghi nhận được 2 IP công khai và 5 cổng đang mở của ftp.gnu.org. Cổng mở không tương đương với việc có lỗ hổng, nhưng chủ sở hữu website nên cập nhật thường xuyên và giới hạn truy cập cho từng dịch vụ công khai.
Đã phát hiện được bao nhiêu tên miền phụ của gnu.org?
Ghi nhận 189+ tên miền phụ công khai của gnu.org. Danh sách này giúp nhận biết thêm các cổng vào như API, hệ thống quản trị hay môi trường thử nghiệm, nhưng không có nghĩa tên miền phụ nào cũng có rủi ro.