Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / freeFTPd безопасный ли сервер ? / 25 сообщений из 30, страница 1 из 2
31.12.2014, 03:44
    #38846976
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
Кто-то пользовался ? как впечатления ? бэкдоров не содержит ?
...
Рейтинг: 0 / 0
01.01.2015, 20:33
    #38847517
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
loginovruбэкдоров не содержит ?бэкдоры даже в опенсорц софте иногда находят. Если параноик, то проводишь лично аудит исходников, компилируешь и пользуешься.
...
Рейтинг: 0 / 0
01.01.2015, 22:42
    #38847533
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
Ivan_Pisarevskyloginovruбэкдоров не содержит ?бэкдоры даже в опенсорц софте иногда находят. Если параноик, то проводишь лично аудит исходников, компилируешь и пользуешься.

а че делать, если нет opensource например как freeFTPd ?
...
Рейтинг: 0 / 0
02.01.2015, 19:48
    #38847663
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
loginovruа че делать, если нет opensourceВерить джентельмену на слово.

Для ФТП сервера доступен весь комплект опенсорц компонентов: включая ОСь, сам ФТП сервер и всю требуемую обвязку утилит.
...
Рейтинг: 0 / 0
03.01.2015, 02:25
    #38847703
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
Ivan_Pisarevskyloginovruа че делать, если нет opensourceВерить джентельмену на слово.

Для ФТП сервера доступен весь комплект опенсорц компонентов: включая ОСь, сам ФТП сервер и всю требуемую обвязку утилит.

а какже например диазассемблировать ? или же какие-то другие методы есть ?
...
Рейтинг: 0 / 0
03.01.2015, 16:54
    #38847850
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
loginovruа какже например диазассемблировать ?При нынешних объемах кода? Как-то не смешно даже. Даже обладая исходниками, комментариями в них и внятной докой и то требуется куча времени, а ты хочешь голый ассемлерный код прверерять?
loginovruили же какие-то другие методы есть ?Все, оба два варианта я выше привел, либо веришь, либо берешь исходники и делаешь аудит и компиляцию в бинарники самостоятельно. Третьего не дано.
...
Рейтинг: 0 / 0
03.01.2015, 19:41
    #38847917
Штефан
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
Еще один вариант. написать свой софт.
...
Рейтинг: 0 / 0
03.01.2015, 20:02
    #38847928
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
Ivan_Pisarevskyloginovruа какже например диазассемблировать ?При нынешних объемах кода? Как-то не смешно даже. Даже обладая исходниками, комментариями в них и внятной докой и то требуется куча времени, а ты хочешь голый ассемлерный код прверерять?
loginovruили же какие-то другие методы есть ?Все, оба два варианта я выше привел, либо веришь, либо берешь исходники и делаешь аудит и компиляцию в бинарники самостоятельно. Третьего не дано.

1,5 мегабайта файло, это же не 1 гигабайт ))))
...
Рейтинг: 0 / 0
03.01.2015, 20:03
    #38847929
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
ШтефанЕще один вариант. написать свой софт.

это не вариант, потому что удйдет больше времени, чем взять уже готовое решение и проверить его на закладки...
...
Рейтинг: 0 / 0
06.01.2015, 18:00
    #38849381
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
loginovru1,5 мегабайта файлоПопробуй распечатать фрагмент дизассемлированного кода примерно 1%, думаю хватит вполне, попробуй понять что оно делает, потом приходи.

ШтефанЕще один вариант. написать свой софт.Писать можно не с нуля, хотя при наличии вполне готовых решений, как-то это неконструктивно смотрится.
...
Рейтинг: 0 / 0
08.01.2015, 10:01
    #38850039
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
Ivan_Pisarevskyloginovru1,5 мегабайта файлоПопробуй распечатать фрагмент дизассемлированного кода примерно 1%, думаю хватит вполне, попробуй понять что оно делает, потом приходи.

ШтефанЕще один вариант. написать свой софт.Писать можно не с нуля, хотя при наличии вполне готовых решений, как-то это неконструктивно смотрится.

например, каких именно решений ?
...
Рейтинг: 0 / 0
09.01.2015, 14:19
    #38850776
Ivan_Pisarevsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
loginovruнапример, каких именно решений ?странно обсуждать в этом разделе подобный вопрос, когда нельзя поглядеть код самой ОСи. Очевидно, что решения с открытыми исходниками базируются на ОСях с открытыми исходниками, иначе какой смысл?
...
Рейтинг: 0 / 0
09.01.2015, 14:30
    #38850793
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
Ivan_Pisarevsky, а причем исходники самой оси ? если мы говорим о конкретной программе
...
Рейтинг: 0 / 0
09.01.2015, 14:44
    #38850805
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
Ivan_PisarevskyОчевидно, что решения с открытыми исходниками базируются на ОСях с открытыми исходниками, иначе какой смысл?И посыл и вывод странные. Мягко говоря.
...
Рейтинг: 0 / 0
09.01.2015, 14:47
    #38850810
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
ну по поводу скайпа там все понятно и не зря она запрещена везде, а вот по поводу фтп-сервером, там есть строенный в винды, но хотелось бы воспользоваться сторонним ПО, чтобы была проверенная от разных бэкдоров и прочей фигни...
...
Рейтинг: 0 / 0
09.01.2015, 15:12
    #38850838
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
loginovruхотелось бы воспользоваться сторонним ПО, чтобы была проверенная от разных бэкдоров и прочей фигни...Вы уже сделали аудит системы и у вас остались претензии только к штатному FTP-серверу?
...
Рейтинг: 0 / 0
09.01.2015, 15:28
    #38850841
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
Basil A. Sidorovloginovruхотелось бы воспользоваться сторонним ПО, чтобы была проверенная от разных бэкдоров и прочей фигни...Вы уже сделали аудит системы и у вас остались претензии только к штатному FTP-серверу?

нет, всей системы не получилось еще пока сделать аудит а вот отдельных прикладных программ - да!
А вы сами то сделали аудит ОС ?
...
Рейтинг: 0 / 0
09.01.2015, 16:26
    #38850893
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
loginovruнет, всей системы не получилось еще пока сделать аудит а вот отдельных прикладных программ - да!Т.е. претензии к закладкам штатного FTP у вас есть и вы даже можете их озвучить?А вы сами то сделали аудит ОС ?"А я не напрягаюсь".
...
Рейтинг: 0 / 0
09.01.2015, 17:56
    #38850925
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
Basil A. Sidorovloginovruнет, всей системы не получилось еще пока сделать аудит а вот отдельных прикладных программ - да!Т.е. претензии к закладкам штатного FTP у вас есть и вы даже можете их озвучить?А вы сами то сделали аудит ОС ?"А я не напрягаюсь".

странный ответ, вопросом на вопрос ? )
...
Рейтинг: 0 / 0
09.01.2015, 18:00
    #38850929
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
loginovruстранный ответ, вопросом на вопрос ? )Мне, всё-таки, хочется увидеть хоть что-то разумное (конструктивное) в вашей паранойе.
...
Рейтинг: 0 / 0
10.01.2015, 04:36
    #38851091
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
Basil A. Sidorovloginovruстранный ответ, вопросом на вопрос ? )Мне, всё-таки, хочется увидеть хоть что-то разумное (конструктивное) в вашей паранойе.

конструктивное одно, был web-сервер CentOS, на нем был установлен ISPManager 4.0 + LAMP и админка ispmanager'a естественно закрыта ssl/tls, пока сервер админился из debiana все было ок, но стояло только поставить винду 8.1 + скайп + вебмани клиент + putty, дополнительного ПО больше не было, моментально на сервер появились вирусы, вирусы забрасывались из админки ISPManager, сразу возник вопрос как это могло происходить, если не знали пароль от админки, то есть выходит в амдинку можно попасть поснифав уже авторизированную куку например, без пароля... но самое интересное то, что после переустновки винды и закрытия всех виндовых портов, опять же ПО было следующее скайп + вебмани клиент + патти - все повторилось, даже более того все сервера с этой машины к который был доступ были поражаны вредоносами )) исследования системы с помощью утилиты PCHunter никаких дополнительных драйверов + dll в системе обнаружено не было... антивирусы тоже ничего не нашли...

Далее установка одной винды 8.1 + putty, ситуация пока не повторилась, без скайпа и вебмани! Создал отдельную машину, поставив туда скайп + винду 8.1 отключив при этом все возможные сетевые службы, чтобы не создавать дополнительный траффик, установил сниффер отдельно заметил интересную вещь, если ну ничего не делать за компьютером не нажимать кнопки - мышку не дергать скайп не создает никакой сетевой активности, стоит только пошевелить мышей, так скайп начинает создать сетевую активность... за вебмани пока ничего сказать не могу, но доверие к этому клиенту такое же как и к скайпу....
...
Рейтинг: 0 / 0
10.01.2015, 09:56
    #38851128
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
loginovruконструктивное одно, был web-сервер CentOS, на нем был установлен ISPManager 4.0 + LAMP и админка ispmanager'a естественно закрыта ssl/tls, пока сервер админился из debiana все было ок, но стояло только поставить винду 8.1 + скайп + вебмани клиент + putty, дополнительного ПО больше не было, моментально на сервер появились вирусы, вирусы забрасывались из админки ISPManager, сразу возник вопрос как это могло происходить, если не знали пароль от админки, то есть выходит в амдинку можно попасть поснифав уже авторизированную куку например, без пароля...а не думал, что вероятнее всего это просто уязвимость ISPManager, тем более что у используется не самая свежая версия, где были обнаружены не просто уязвимости, а критические уязвимости.
...
Рейтинг: 0 / 0
10.01.2015, 11:04
    #38851141
Basil A. Sidorov
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
Я, как обычно, мало что понял в потоке сознания ...
Могу только сказать, что у меня был опыт администрирования виндовых серверов. От года и более. Почтовик или почтовик плюс штатный RDP. Ничего нагруженного или/и популярного, но и никаких ужасов.
Скайпа и вебмани, правда, не было, но связь между ними и "ftp-сервером без закладок" - всё равно не просматривается.
...
Рейтинг: 0 / 0
10.01.2015, 11:56
    #38851163
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
bga83loginovruконструктивное одно, был web-сервер CentOS, на нем был установлен ISPManager 4.0 + LAMP и админка ispmanager'a естественно закрыта ssl/tls, пока сервер админился из debiana все было ок, но стояло только поставить винду 8.1 + скайп + вебмани клиент + putty, дополнительного ПО больше не было, моментально на сервер появились вирусы, вирусы забрасывались из админки ISPManager, сразу возник вопрос как это могло происходить, если не знали пароль от админки, то есть выходит в амдинку можно попасть поснифав уже авторизированную куку например, без пароля...а не думал, что вероятнее всего это просто уязвимость ISPManager, тем более что у используется не самая свежая версия, где были обнаружены не просто уязвимости, а критические уязвимости.

это было несколько месяцев назад, ISPManager 4.0 выпускаются постоянно заплатки по безопасности, и тем более с линуксовой машины годами работало все было нормально, пока стояло поставить скайп + вебмани клиента...
...
Рейтинг: 0 / 0
10.01.2015, 12:21
    #38851168
loginovru
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
freeFTPd безопасный ли сервер ?
Basil A. SidorovЯ, как обычно, мало что понял в потоке сознания ...
Могу только сказать, что у меня был опыт администрирования виндовых серверов. От года и более. Почтовик или почтовик плюс штатный RDP. Ничего нагруженного или/и популярного, но и никаких ужасов.
Скайпа и вебмани, правда, не было, но связь между ними и "ftp-сервером без закладок" - всё равно не просматривается.

а у меня опыт администрирования виндового сервера 2 года, на базе 2003 + Active Directory, тоже ничего подозрительного не заметил, но там тоже не было ни скайпа ни вебмани клиента..
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / freeFTPd безопасный ли сервер ? / 25 сообщений из 30, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]