Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / безопасный аплоад данных / 9 сообщений из 9, страница 1 из 1
14.07.2014, 12:56
    #38695861
chpasha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный аплоад данных
день добрый.

обычная преамбула - я не специалист, по-этому просьба больно не пинать.

есть необходимость регулярного аплоада данных с клиента (штук 300 отделений, минимум) на наш сервер (Debian). клиент за аплоад отвечает сам, но настаивает только на sftp. думаю настроить Chroot SFTP (чтоб работал sftp, но не ssh). есть 2 вопроса

1) существует ли более оптимальный способ организации подобного сбора данных не уступающий по безопасности sftp?
2) стоит ли мне выделить для данной задачи отдельный сервер (стремно как-то пускать кучу народу на основной сервак, где крутится все - хотя по идее при правильной настройке они ничего кроме передачи файлов по sftp сделать не смогут. но стремно все равно :) )
...
Рейтинг: 0 / 0
14.07.2014, 15:24
    #38696008
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный аплоад данных
chpasha1) существует ли более оптимальный способ организации подобного сбора данных не уступающий по безопасности sftp?VPN
chpashaстоит ли мне выделить для данной задачи отдельный серверпо ситуации
...
Рейтинг: 0 / 0
14.07.2014, 15:44
    #38696021
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный аплоад данных
Ну типа как бы есть FTP TLS. можно настроить, например, proftpd http://www.proftpd.org/docs/howto/TLS.html, воспользоваться соответствующим клиентом и наслаждаться всеми удобствами администратора в proftpd.
Но таких пользователей будет тошнить. Ведь кроме sftp в яндексе ничего как бы и не существует.
...
Рейтинг: 0 / 0
14.07.2014, 16:26
    #38696046
chpasha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный аплоад данных
спасибо за советы
...
Рейтинг: 0 / 0
14.07.2014, 16:43
    #38696060
Мутаген
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный аплоад данных
Если надо корпоративненько, то есть могучая штука http://en.wikipedia.org/wiki/AS2

PS. ftp-tls не вариант, он через брандмауэры/NAT плохо проходит. Из-за шифрования в контрольном канале они не могут получить порт для дата-соединения и трафик не ходит.
...
Рейтинг: 0 / 0
14.07.2014, 17:06
    #38696094
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный аплоад данных
МутагенЕсли надо корпоративненько, то есть могучая штука http://en.wikipedia.org/wiki/AS2

PS. ftp-tls не вариант, он через брандмауэры/NAT плохо проходит. Из-за шифрования в контрольном канале они не могут получить порт для дата-соединения и трафик не ходит.
Ну так в нормальном средекорпоративном окружении правильная настройка такого сервера и клиентов не вызывает проблем.
В большой компании проще удавиться, чем спесивым цисководам что-то объяснить.
...
Рейтинг: 0 / 0
14.07.2014, 17:08
    #38696096
chpasha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный аплоад данных
МутагенЕсли надо корпоративненько, то есть могучая штука http://en.wikipedia.org/wiki/AS2
интересный вариант, но наверняка потребует каких-то телодвижений от этих ленивых [поскипано], которые даже ключи для ssh сами генерить не хотят. видимо останусь при своем первоначальном решении, благо не мне генерить этих 300 юзверей вместе с ключами - с меня только общая настройка и инструкция.
...
Рейтинг: 0 / 0
14.07.2014, 17:14
    #38696107
chpasha
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный аплоад данных
netwindВ большой компании проще удавиться, чем спесивым цисководам что-то объяснить.
подозреваю, что volkswagen+audi+seat spain как раз такие :)
...
Рейтинг: 0 / 0
14.07.2014, 17:32
    #38696129
netwind
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
безопасный аплоад данных
chpasha, просто нужно понимать механизм возникновения этого "с трудом проходит", произойдет ли это у вас и готовы ли вы бороться c этим явлением.
Если клиент не забыл включить пассивный режим, если сервер ftp имеет реальный IP или nat соответствующие порты правильно пробрасывает и nat у клиента пропускает все соединения к серверу FTP, что является стандартной конфигурацией для домашнего роутера, то проблем не будет.
...
Рейтинг: 0 / 0
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / безопасный аплоад данных / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]