[Re:] [Doky586:] Saját szerver beállítás - BLOGOUT fórum

üzenetek

hozzászólások


hcl
(félisten)
Blog

A FTP legnagyobb baja, hogy nincs titkosítva a forgalom, a SSL-es verzióiban sem feltétlen teljesen jól van.
Anonimra amúgy jó az FTP, de akkor is ott van, bárki kapcsolódhat hozzá, márpedig onnantól hozzáfér a géphez, és ha a FTP szerveren van olyan sérülékenység, hogy kitörhet a chroot-ból, akkor vége van a gépnek.
Ha csak letöltéshez kell, akkor a HTTP(S) is jó, nekem is sokáig csak HTTPS alapon ment a home szerver, ha valamit meg akartam osztani ismerősökkel, az ő irányukba ment, ők meg nem igazán töltenek fel. De erre tök jó pl. egy Nextcloud. (Talán még az anonim macera is megoldott, és meg lehet csinálni biztonságosabban, mint egy FTP.) Egy webszerver esetén ha csak letöltenek róla, az kisebb gáz (azon is lehetnek rések, csak nem olyan gyakori. A Burp Suite elég kemény dolgokat tud egy sima HTML-nek látszó oldalon is...)

Az SFTP alapja az SSH. Alapból titkosított a kapcsolat. Az anonim azért nincs, mert az SSH protkollban helyből nincs olyan, hogy nem azonosítod magad.
Félmegoldás, hogy olyan usert generálsz, aminek kiadod a jelszavát. Ha nem tök public FTP szervert akarsz, hanem meghatározott embereknek adni hozzáférést, az működhet (akár több usert is csinálhatsz).

A baj inkább a full public megoldással van, azaz ha bárki hozzáférhet azonosítás nélkül valamihez, amire lehet feltölteni, az felhívás keringőre minden script kiddie-nek és botnetnek :S Ilyenkor már jobb valami külön gépen, külön hálón kirakni ezt, mint az otthonin, mert gyak. az életedhez adsz biztonsági rést :)

(BTW egy otthoni saját szerveren miért akarnának idegenek kommunikálni?)

[ Szerkesztve ]

üzenetek