Avatar billede jumbojet Nybegynder
05. juni 2003 - 08:17 Der er 16 kommentarer

Hvordan sikrer man sin ftp-server

Hvordan sikrer man bedst sin FTP-server imod hackere. Jeg har en PIX firewall stående foran hvor der kun er lukket op for port 20-21, der er lavet NAT fra en yderside adresse til FTP-serveren på LAN, men kan user id og password ikke ses af fremmede med sniffer software???
Avatar billede riversen Nybegynder
05. juni 2003 - 08:27 #1
jo, det vil jeg mene, da ftp-protokollen ikke implementerer kryptering
Avatar billede riversen Nybegynder
05. juni 2003 - 08:28 #2
men de brugere der er oprettet kan du tillade kun at connecte fra bestemte ip'er, hvis det er en ordentlig server du har.
Avatar billede boris Mester
05. juni 2003 - 08:56 #3
Ganske almindelig FTP bruges jo i enormt omfang af internetudbydere som adgang til webhoteller og jeg har aldrig oplevet misbrug.
Kan du ikke satse på en god FTP-server, som f.eks. ikke tillader tæppebombning fra een bestemt IP-adresse, kombineret med lange og vanskelige user og psw?
Avatar billede riversen Nybegynder
05. juni 2003 - 08:59 #4
boris: et vanskeligt brubernavn eller kode er jo fuldstændig ligegyldigt, hvis det sniffes...det samme med ikke tillade tæppebombning
Avatar billede tinepingvin Nybegynder
05. juni 2003 - 09:12 #5
jeg mener da at have set at den nye serv-u kan kryptere user + pass.. og desuden kan danne en SSL connection til clienten..
Avatar billede riversen Nybegynder
05. juni 2003 - 09:14 #6
sikkert, men kræver det ikke også klienten ber om en sikker forbindelse
Avatar billede tinepingvin Nybegynder
05. juni 2003 - 09:19 #7
jo selvfølgelig. til det formål er jeg helt sikker på rhinosoft (mener det er dem der har serv-u) har en client.

-jeg har haft en FTP kørende i ca 2 år nu (WarFTPD, http://jgaa.com)  uden problemer. dog skal man nok ikke tillade anonymous upload..
Avatar billede riversen Nybegynder
05. juni 2003 - 09:22 #8
tinepingvin: dvs. med mindre servu kan sættes op til kun at acceptere sikre forbindelser er man lige vidt, eftersom det er svært at tvinge klienter til at bruge en bestemt software. Men det ved kun jumbojet om det er :-)...hvis han kender de personer der kobler på.
Avatar billede jumbojet Nybegynder
05. juni 2003 - 09:25 #9
Jeg bruger BulletFTP, og nej, jeg ved ikke hvilken klient vores kunder sidder med. Det der er meget vigtigt for mig lige nu er at få lukket så grundigt af for fremmede til vores FTP-server.
Avatar billede riversen Nybegynder
05. juni 2003 - 09:27 #10
som jeg ser der giver ip segmentering en ok beskyttelse, men det kræver klienter har fast ip
Avatar billede tinepingvin Nybegynder
05. juni 2003 - 09:31 #11
jeg sagde ikke det var et praktisk forslag. -nævnte blot muligheden  :-)

-efter min mening er WarFTPd sikker nok. -man kan definere hvilke IP der må connecte til bestemte users. det er da en effektiv måde at authorize en forbindelse på. -dog ikk særlig anvendelig for clienter med dyn ip.. :-( 
-man kan også definere hvilke anmodninger der eksekveres på serveren i et givent tidsrum. dvs. man kan lukke sin server om natten hvor de fleste angreb sker og hvor der som regel er meget ringe kundeaktivitet.
-det er min erfaring at 90% af de tilfælde af misbrug skyldes brugernes sløsede omgang med passwds.
Avatar billede jegebart Nybegynder
05. juni 2003 - 09:40 #12
Du skal wrappe FTP sessionen i en krypteret forbindelse, fx med SFTPD: http://safetp.cs.berkeley.edu/

Kræver en server komponent og en clientkomponent og benytter din eksisterende FTP server. På den måde sendes password kun i cleartext bag din firewall (eller evt. kun på samme computer som SFTPD serverdelen er installeret).
Avatar billede riversen Nybegynder
05. juni 2003 - 09:50 #13
smart
Avatar billede tinepingvin Nybegynder
05. juni 2003 - 10:11 #14
ja det lyder smart.. dog skal der stadig installeres et clientkomponent. -men ellers kanonsmart. man kunne forestille sig at bruge den konstellation på andre servere end lige web..
Avatar billede riversen Nybegynder
05. juni 2003 - 10:13 #15
det er jo det der er smart...at man er sikker på klienten lever op til sikkerheden...hvis altså denne er tvunget til at have sftpd installeret
Avatar billede jegebart Nybegynder
05. juni 2003 - 10:17 #16
du kan ikke løse det uden enten en klient eller et ssl web interface (og så er det jo ikke rigtig en ftp server, men en webbaseret fil upload/download...)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester