powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / безопасный аплоад данных
9 сообщений из 9, страница 1 из 1
безопасный аплоад данных
    #38695861
chpasha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
день добрый.

обычная преамбула - я не специалист, по-этому просьба больно не пинать.

есть необходимость регулярного аплоада данных с клиента (штук 300 отделений, минимум) на наш сервер (Debian). клиент за аплоад отвечает сам, но настаивает только на sftp. думаю настроить Chroot SFTP (чтоб работал sftp, но не ssh). есть 2 вопроса

1) существует ли более оптимальный способ организации подобного сбора данных не уступающий по безопасности sftp?
2) стоит ли мне выделить для данной задачи отдельный сервер (стремно как-то пускать кучу народу на основной сервак, где крутится все - хотя по идее при правильной настройке они ничего кроме передачи файлов по sftp сделать не смогут. но стремно все равно :) )
...
Рейтинг: 0 / 0
безопасный аплоад данных
    #38696008
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
chpasha1) существует ли более оптимальный способ организации подобного сбора данных не уступающий по безопасности sftp?VPN
chpashaстоит ли мне выделить для данной задачи отдельный серверпо ситуации
...
Рейтинг: 0 / 0
безопасный аплоад данных
    #38696021
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ну типа как бы есть FTP TLS. можно настроить, например, proftpd http://www.proftpd.org/docs/howto/TLS.html, воспользоваться соответствующим клиентом и наслаждаться всеми удобствами администратора в proftpd.
Но таких пользователей будет тошнить. Ведь кроме sftp в яндексе ничего как бы и не существует.
...
Рейтинг: 0 / 0
безопасный аплоад данных
    #38696046
chpasha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
спасибо за советы
...
Рейтинг: 0 / 0
безопасный аплоад данных
    #38696060
Мутаген
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
Если надо корпоративненько, то есть могучая штука http://en.wikipedia.org/wiki/AS2

PS. ftp-tls не вариант, он через брандмауэры/NAT плохо проходит. Из-за шифрования в контрольном канале они не могут получить порт для дата-соединения и трафик не ходит.
...
Рейтинг: 0 / 0
безопасный аплоад данных
    #38696094
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МутагенЕсли надо корпоративненько, то есть могучая штука http://en.wikipedia.org/wiki/AS2

PS. ftp-tls не вариант, он через брандмауэры/NAT плохо проходит. Из-за шифрования в контрольном канале они не могут получить порт для дата-соединения и трафик не ходит.
Ну так в нормальном средекорпоративном окружении правильная настройка такого сервера и клиентов не вызывает проблем.
В большой компании проще удавиться, чем спесивым цисководам что-то объяснить.
...
Рейтинг: 0 / 0
безопасный аплоад данных
    #38696096
chpasha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
МутагенЕсли надо корпоративненько, то есть могучая штука http://en.wikipedia.org/wiki/AS2
интересный вариант, но наверняка потребует каких-то телодвижений от этих ленивых [поскипано], которые даже ключи для ssh сами генерить не хотят. видимо останусь при своем первоначальном решении, благо не мне генерить этих 300 юзверей вместе с ключами - с меня только общая настройка и инструкция.
...
Рейтинг: 0 / 0
безопасный аплоад данных
    #38696107
chpasha
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
netwindВ большой компании проще удавиться, чем спесивым цисководам что-то объяснить.
подозреваю, что volkswagen+audi+seat spain как раз такие :)
...
Рейтинг: 0 / 0
безопасный аплоад данных
    #38696129
netwind
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
chpasha, просто нужно понимать механизм возникновения этого "с трудом проходит", произойдет ли это у вас и готовы ли вы бороться c этим явлением.
Если клиент не забыл включить пассивный режим, если сервер ftp имеет реальный IP или nat соответствующие порты правильно пробрасывает и nat у клиента пропускает все соединения к серверу FTP, что является стандартной конфигурацией для домашнего роутера, то проблем не будет.
...
Рейтинг: 0 / 0
9 сообщений из 9, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / безопасный аплоад данных
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]