Avatar billede BacceDK Juniormester
30. juni 2002 - 14:59 Der er 13 kommentarer og
1 løsning

Lidt om ftp og sikkerhed...!

Hejsa all
jeg har lige nogle spørgsmål om netop ftp og dens sikkerhed...!
Jeg ved der snakkes meget om at ftp er meget usikkert meen hvad der kan ske o.s.v har jeg ikke den store erfaring med, sååå kunne godt tænke mig at vide lidt om konsekvenserne ved at give mulighed for ftp fremfor at bygge et webinterface i stedet..!
Det skal lige siges at vi snakker ftp med bruger og pass, ingen anonym ftp her tak :-))
og en sidste ting..! kan man sætte et max pr. fil der uploades med proftp ???
Avatar billede bufferzone Praktikant
30. juni 2002 - 15:09 #1
FTP er en gammel protokol, der er skrevet den gang man koncentrerede sig om hastighed og stabilitet, og sikkerhed ikke var noget man snakkede om. Brugernavne og passwords bliver sendt ukrypteret over nettet og er derfor ret lette at opsnappe og bruge. Grunden til at bl.a. FTP er interessant, er at så kan hackeere og andre bruge din FTP servet til at placere ulovligt materiale (børneporno, MP3, film og cracke) på så deres vender kan hente det eller bruge din server som byttecentral. Det er jo dit ansvar at der f.eks. ikke ligger børneporno på din server, så!!!.

Hvis du vil anvende/opstille en ftp server bør du everveje to ting.
1. At placere denne i et DMZ, så sikkerhedsbrud ikke komprommittere resten af dit net
2. At anvende en mere sikker form for FTP, f.eks. SFTP, der anvender SSH som kryptering, så det bliver mere vandskeligt at opfange passwords m.m.

Hilsen
Kim fra http://www.bufferzone.dk
http://www.fotx.net/bufferzone
Avatar billede bufferzone Praktikant
30. juni 2002 - 15:11 #2
Som svar på dit sidste spørgsmål. Jeg ved ikke om man kan med PRO ftp, men det kan lade sig gøre at begrændse brugerne på mange forskellige måder, nogle af begrændsningerne ligger i ftp serveren og nogle af dem ligger i styresystemet. Det kan godt sættes rimeligt fornuftigt op
Avatar billede BacceDK Juniormester
30. juni 2002 - 15:15 #3
okey
det du skrev var jeg egentlig godt klar over, det med ikke krypteret o.s.v meen det jeg er ontereseret i mest er om man via ftp kan hacke sig ind i andre mapper end dem der er tildelt det enkelte brugernavn o.s.v
og som sagt man kan sætte max upload på pr. fil ???
Avatar billede bufferzone Praktikant
30. juni 2002 - 15:57 #4
Normalt gøres dette pr. Mbite og ikke pr filer. Selvom det nok kan lade sig gøre med lidt programmering.
Husk både at kikke på kryptering og DMZ, det er disse to elementer, det sikre resten af dit net
Avatar billede BacceDK Juniormester
30. juni 2002 - 16:01 #5
DMZ ?? er det noget du vil forklare lidt om ??
har ingen andelse omhvad det står for :-))
Avatar billede bufferzone Praktikant
30. juni 2002 - 16:06 #6
DMZ er kort for Demilitariceret Zone. Du opsætter din firewall med tre netkort. Kort et til internettet, kort to til dit eget net og kort tre til DMZ, hvorpå du placere alle usikre tjenester (FTP, mail, web, m.m.) Du lader firewallen håndtere alt kommunikation, således at en kompromittering af f.eks. din FTP server ikke også komprommittere dit interne net
Avatar billede BacceDK Juniormester
30. juni 2002 - 16:16 #7
okey det ligner næsten noget af den forestilling jeg skulle have så snart jeg får skiftet damens comp ud :-))

lige nu køre det sådan at jeg har linux som er sat direkte på internettet
den indeholder web email ftp dhcp og firewall
derefter har jeg så på kort 2 sat til en hun som leverer nettet til vores 2 win maskiner
Avatar billede BacceDK Juniormester
30. juni 2002 - 16:17 #8
men det vil sige at den første maskine (den med 3 kort) så kun skal indeholde firewall og dhcp server ???
Avatar billede BacceDK Juniormester
30. juni 2002 - 16:19 #9
og med andre ord, et webinterface ville være klart at andbefale ????
Avatar billede bufferzone Praktikant
30. juni 2002 - 16:32 #10
Ofte vil du placere en Firewall mellem nettet og routeren, Denne kan være en linuxbox og den bør kun køre firewall (brug en lidt gammel maskine sat op som minimums konfiguration. Selv ikke x installeret)
Resten fordeles så dhcp sidder på det interne net og så alle maskinerne på DMZ køre med fast IP. Det gælder om at adskille det sikre fra det usikre, således at der kun behøver at være tilgang fra dit interne til DMZ, når du skal bruge en af de usikre tjenester
Avatar billede BacceDK Juniormester
30. juni 2002 - 16:53 #11
hmm jamen al det der med faste ip adresser o.s.v kan desvære ikke lade sig gøre :-((
Jeg har dansk bredbånd, d.v.s at der hverken er nogen router eller det der ligner en blot et stik i væggen hvor internettet kommer fra og dette kræver dhcp opsætning før det kører
Avatar billede bufferzone Praktikant
30. juni 2002 - 17:02 #12
Så bør din firewall kunne køre som router. D.v.s. din firewall sidder i stikket i væggen og modtager ip adressen op mod din udbyder på indersiden af din firewall køres dhcp, på dit DMZ ben køres fast IP. Routeren i din firewall oversætter disse ip adresser på internt og dmz til den eksterne IP adresse (det der kaldes NAT)
Avatar billede BacceDK Juniormester
30. juni 2002 - 17:54 #13
takker for dine svar du :-))
Avatar billede bufferzone Praktikant
30. juni 2002 - 19:22 #14
Velbekommen og du vender bare tilbage hvis der er mere
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester