Avatar billede morell Nybegynder
12. maj 2003 - 08:52 Der er 6 kommentarer og
1 løsning

sikker ftpserver.

Jeg står og skal sætte en linux ftp server op for en kunde med afdeling i
Danmark og Ukraine. Serveren kommer til at stå i danmark på en DMZ zone, og
skal bruges til at dele nogle store billeder. (tegninger af tøj.) Jeg havde
tænkt på at lave en minimal installation af Redhat 9 også installere Proftpd
fra source, på klienterne ville jeg så bruge Smartftp hvilket er en gratis
ftp klient. Men hvordan kan jeg få noget sikerhed med ind i billedet? Jeg
ville gerne kryptere passwords og overførsler... Klienterne er ret sikkert
nogle gamle win95/98 maskiner. Jeg har ca. 5000 kr. til ftp klient software,
hvis freeware ikke kan klare det.
Jeg ville meget gerne høre om nogle praktiske erfaringer.

Mvh.
Asbjørn Morell
Avatar billede mfalck Praktikant
12. maj 2003 - 09:00 #1
hvad med at bruge ssh - til klientsiden findes der WinSSH som minder om en ftp-klient til forveksling ?!?! Jeg er stort set gået bort fra at bruge FTP og benytter udelukkende ssh.
Avatar billede Slettet bruger
12. maj 2003 - 09:19 #2
lytter med...
Avatar billede dank Nybegynder
12. maj 2003 - 11:34 #3
hvis du aligevel ønsker en minimal installation så vælg Debian, der ikke fylder andet end 1/2 eller mindre, fordi der er fjernet alt det unødvendige.

Eller endnu bedre. OpenBSD eller FreeBSD, fordi du pr. default får en mere sikker installation. Et system der er klart langt nemmere at opgradere/vedligeholde.

Sikkerhed: Proftpd har vist nu support for SSL: http://proftpd.linux.co.uk/localsite/Userguide/linked/x326.html (jeg har dog ikke afprøvet det selv)

Hvis du benytter f.eks. FreeBSD så er der ingen grund til at benytte krypteret passwords, ifølge: http://proftpd.linux.co.uk/localsite/Userguide/linked/x839.html

Men ellers har dit linux base system vel krypterede passwords som standard? Og så er der ikke det problem.
Avatar billede simonvalter Praktikant
12. maj 2003 - 12:42 #4
jeg ville vælge glftpd
den kører ftp/fxp over ssl som default og du kan sætte den så folk kun kan connecte krypteret data+commands men den kan også sættes op så de ikke behøver at connecte over ssl

du kan restricte accounts på ip
feks så de kun kan connecte fra en statisk ip .. eller en dynamisk med en bestemt ident
den kører i et 2 x chrooted enviroment ...
og du kan instalere den i et jail så de heller ikke har adgang fra shell til ftp dirs

passwords m.m ligger i glftpd's egen passwd filer
og passwords bliver jo også sendt krypteret så de ikke kan sniffes
Avatar billede simonvalter Praktikant
12. maj 2003 - 12:44 #5
og på windows virker smartftp,flashfxp fint til glftpd med ssl
Avatar billede morell Nybegynder
12. maj 2003 - 13:11 #6
=>mfalck
svar lige så jeg kan give dig points.
Det bliver din måde jeg køre med.
Avatar billede mfalck Praktikant
12. maj 2003 - 13:41 #7
ok :-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester