|
|
|
безопасный аплоад данных
|
|||
|---|---|---|---|
|
#18+
день добрый. обычная преамбула - я не специалист, по-этому просьба больно не пинать. есть необходимость регулярного аплоада данных с клиента (штук 300 отделений, минимум) на наш сервер (Debian). клиент за аплоад отвечает сам, но настаивает только на sftp. думаю настроить Chroot SFTP (чтоб работал sftp, но не ssh). есть 2 вопроса 1) существует ли более оптимальный способ организации подобного сбора данных не уступающий по безопасности sftp? 2) стоит ли мне выделить для данной задачи отдельный сервер (стремно как-то пускать кучу народу на основной сервак, где крутится все - хотя по идее при правильной настройке они ничего кроме передачи файлов по sftp сделать не смогут. но стремно все равно :) ) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2014, 12:56 |
|
||
|
безопасный аплоад данных
|
|||
|---|---|---|---|
|
#18+
chpasha1) существует ли более оптимальный способ организации подобного сбора данных не уступающий по безопасности sftp?VPN chpashaстоит ли мне выделить для данной задачи отдельный серверпо ситуации ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2014, 15:24 |
|
||
|
безопасный аплоад данных
|
|||
|---|---|---|---|
|
#18+
Ну типа как бы есть FTP TLS. можно настроить, например, proftpd http://www.proftpd.org/docs/howto/TLS.html, воспользоваться соответствующим клиентом и наслаждаться всеми удобствами администратора в proftpd. Но таких пользователей будет тошнить. Ведь кроме sftp в яндексе ничего как бы и не существует. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2014, 15:44 |
|
||
|
безопасный аплоад данных
|
|||
|---|---|---|---|
|
#18+
спасибо за советы ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2014, 16:26 |
|
||
|
безопасный аплоад данных
|
|||
|---|---|---|---|
|
#18+
Если надо корпоративненько, то есть могучая штука http://en.wikipedia.org/wiki/AS2 PS. ftp-tls не вариант, он через брандмауэры/NAT плохо проходит. Из-за шифрования в контрольном канале они не могут получить порт для дата-соединения и трафик не ходит. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2014, 16:43 |
|
||
|
безопасный аплоад данных
|
|||
|---|---|---|---|
|
#18+
МутагенЕсли надо корпоративненько, то есть могучая штука http://en.wikipedia.org/wiki/AS2 PS. ftp-tls не вариант, он через брандмауэры/NAT плохо проходит. Из-за шифрования в контрольном канале они не могут получить порт для дата-соединения и трафик не ходит. Ну так в нормальном средекорпоративном окружении правильная настройка такого сервера и клиентов не вызывает проблем. В большой компании проще удавиться, чем спесивым цисководам что-то объяснить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2014, 17:06 |
|
||
|
безопасный аплоад данных
|
|||
|---|---|---|---|
|
#18+
МутагенЕсли надо корпоративненько, то есть могучая штука http://en.wikipedia.org/wiki/AS2 интересный вариант, но наверняка потребует каких-то телодвижений от этих ленивых [поскипано], которые даже ключи для ssh сами генерить не хотят. видимо останусь при своем первоначальном решении, благо не мне генерить этих 300 юзверей вместе с ключами - с меня только общая настройка и инструкция. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2014, 17:08 |
|
||
|
безопасный аплоад данных
|
|||
|---|---|---|---|
|
#18+
netwindВ большой компании проще удавиться, чем спесивым цисководам что-то объяснить. подозреваю, что volkswagen+audi+seat spain как раз такие :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2014, 17:14 |
|
||
|
безопасный аплоад данных
|
|||
|---|---|---|---|
|
#18+
chpasha, просто нужно понимать механизм возникновения этого "с трудом проходит", произойдет ли это у вас и готовы ли вы бороться c этим явлением. Если клиент не забыл включить пассивный режим, если сервер ftp имеет реальный IP или nat соответствующие порты правильно пробрасывает и nat у клиента пропускает все соединения к серверу FTP, что является стандартной конфигурацией для домашнего роутера, то проблем не будет. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.07.2014, 17:32 |
|
||
|
|

start [/forum/topic.php?fid=25&fpage=40&tid=1482480]: |
0ms |
get settings: |
11ms |
get forum list: |
11ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
60ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
46ms |
get tp. blocked users: |
1ms |
| others: | 14ms |
| total: | 165ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...