Avatar billede knto2104 Nybegynder
14. august 2003 - 17:57 Der er 3 kommentarer og
1 løsning

ftpserver, router og sikkerhed

Vi har et mindre LAN-netværket koblet på TDC Bredbånd via router. Det fungerer fint og tilsyneladende rimelig sikkert alt taget i betragtning. Nu kunne vi godt tænke os at sætte en ftpserver op så kunder kan uploade filer. Men hvad med sikkerheden? Det skulle gerne fungere så vi på LAN-siden nemt kan hente filerne fra ftp-serveren, samtidig med sikkerheden omkring ftpserveren skal sørge for evt. hackere ikke kommer videre derfra og ind på LAN'et. Hvordan opbygger vi det bedst?

Bo

PS. Lidt tekniske detaljer:
Router: Speedstream 5781 (låst :(, men forberedt til server på bestemt ip, hvis ikke det skal laves anderledes?)
Ip: 1 stk. til deling.
Avatar billede bufferzone Praktikant
14. august 2003 - 18:02 #1
ftæp er et masivt sikkerhedsproblem, protokollen er gammel så man har ikke taget højte for sikkerhed da man lavede den password og bruger navne sendes f.eks. i klart sprog og kan læses umiddelbart.

Løsningen er at placere sin ftp server i DMZ, dermed beskytter man resten af sit net. Dette kræver en ordentligfirewall, en billig løsning kunne være em Smoothwall. Se www.smoothwall.org
Avatar billede knto2104 Nybegynder
15. august 2003 - 21:18 #2
Det ser ret udmærket ud med smoothwall, men hvad er alternativerne hvis vi opbygger DMZ-området med router/firewalls? Kan vi bruge Speedstream-routeren som yderste led og sætte serveren op der. Hvis vi så køber en ekstra router/firewall, hvordan skal den så kobles sammen med? Kan den umiddelbart bare tilsluttes eller går det galt mht. NAT og DHCP hvis dette sker både på ydersiden og den inderste del af netværket?
Avatar billede simonvalter Praktikant
15. august 2003 - 21:21 #3
hvad angår password send i klar text kan du køre en ftpd der supporter tls og kun tillade tls connections
det gør jeg selv her.
Avatar billede knto2104 Nybegynder
06. marts 2006 - 13:14 #4
hov, et par år siden den her skulle have være lukket. Det blev en smoothwall-løsning. Det kører super ;-)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester