powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / freeFTPd безопасный ли сервер ?
25 сообщений из 30, страница 1 из 2
freeFTPd безопасный ли сервер ?
    #38846976
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Кто-то пользовался ? как впечатления ? бэкдоров не содержит ?
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38847517
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruбэкдоров не содержит ?бэкдоры даже в опенсорц софте иногда находят. Если параноик, то проводишь лично аудит исходников, компилируешь и пользуешься.
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38847533
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_Pisarevskyloginovruбэкдоров не содержит ?бэкдоры даже в опенсорц софте иногда находят. Если параноик, то проводишь лично аудит исходников, компилируешь и пользуешься.

а че делать, если нет opensource например как freeFTPd ?
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38847663
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruа че делать, если нет opensourceВерить джентельмену на слово.

Для ФТП сервера доступен весь комплект опенсорц компонентов: включая ОСь, сам ФТП сервер и всю требуемую обвязку утилит.
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38847703
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_Pisarevskyloginovruа че делать, если нет opensourceВерить джентельмену на слово.

Для ФТП сервера доступен весь комплект опенсорц компонентов: включая ОСь, сам ФТП сервер и всю требуемую обвязку утилит.

а какже например диазассемблировать ? или же какие-то другие методы есть ?
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38847850
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruа какже например диазассемблировать ?При нынешних объемах кода? Как-то не смешно даже. Даже обладая исходниками, комментариями в них и внятной докой и то требуется куча времени, а ты хочешь голый ассемлерный код прверерять?
loginovruили же какие-то другие методы есть ?Все, оба два варианта я выше привел, либо веришь, либо берешь исходники и делаешь аудит и компиляцию в бинарники самостоятельно. Третьего не дано.
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38847917
Штефан
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Еще один вариант. написать свой софт.
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38847928
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_Pisarevskyloginovruа какже например диазассемблировать ?При нынешних объемах кода? Как-то не смешно даже. Даже обладая исходниками, комментариями в них и внятной докой и то требуется куча времени, а ты хочешь голый ассемлерный код прверерять?
loginovruили же какие-то другие методы есть ?Все, оба два варианта я выше привел, либо веришь, либо берешь исходники и делаешь аудит и компиляцию в бинарники самостоятельно. Третьего не дано.

1,5 мегабайта файло, это же не 1 гигабайт ))))
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38847929
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ШтефанЕще один вариант. написать свой софт.

это не вариант, потому что удйдет больше времени, чем взять уже готовое решение и проверить его на закладки...
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38849381
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovru1,5 мегабайта файлоПопробуй распечатать фрагмент дизассемлированного кода примерно 1%, думаю хватит вполне, попробуй понять что оно делает, потом приходи.

ШтефанЕще один вариант. написать свой софт.Писать можно не с нуля, хотя при наличии вполне готовых решений, как-то это неконструктивно смотрится.
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38850039
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_Pisarevskyloginovru1,5 мегабайта файлоПопробуй распечатать фрагмент дизассемлированного кода примерно 1%, думаю хватит вполне, попробуй понять что оно делает, потом приходи.

ШтефанЕще один вариант. написать свой софт.Писать можно не с нуля, хотя при наличии вполне готовых решений, как-то это неконструктивно смотрится.

например, каких именно решений ?
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38850776
Ivan_Pisarevsky
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruнапример, каких именно решений ?странно обсуждать в этом разделе подобный вопрос, когда нельзя поглядеть код самой ОСи. Очевидно, что решения с открытыми исходниками базируются на ОСях с открытыми исходниками, иначе какой смысл?
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38850793
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_Pisarevsky, а причем исходники самой оси ? если мы говорим о конкретной программе
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38850805
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Ivan_PisarevskyОчевидно, что решения с открытыми исходниками базируются на ОСях с открытыми исходниками, иначе какой смысл?И посыл и вывод странные. Мягко говоря.
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38850810
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
ну по поводу скайпа там все понятно и не зря она запрещена везде, а вот по поводу фтп-сервером, там есть строенный в винды, но хотелось бы воспользоваться сторонним ПО, чтобы была проверенная от разных бэкдоров и прочей фигни...
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38850838
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruхотелось бы воспользоваться сторонним ПО, чтобы была проверенная от разных бэкдоров и прочей фигни...Вы уже сделали аудит системы и у вас остались претензии только к штатному FTP-серверу?
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38850841
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorovloginovruхотелось бы воспользоваться сторонним ПО, чтобы была проверенная от разных бэкдоров и прочей фигни...Вы уже сделали аудит системы и у вас остались претензии только к штатному FTP-серверу?

нет, всей системы не получилось еще пока сделать аудит а вот отдельных прикладных программ - да!
А вы сами то сделали аудит ОС ?
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38850893
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruнет, всей системы не получилось еще пока сделать аудит а вот отдельных прикладных программ - да!Т.е. претензии к закладкам штатного FTP у вас есть и вы даже можете их озвучить?А вы сами то сделали аудит ОС ?"А я не напрягаюсь".
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38850925
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorovloginovruнет, всей системы не получилось еще пока сделать аудит а вот отдельных прикладных программ - да!Т.е. претензии к закладкам штатного FTP у вас есть и вы даже можете их озвучить?А вы сами то сделали аудит ОС ?"А я не напрягаюсь".

странный ответ, вопросом на вопрос ? )
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38850929
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruстранный ответ, вопросом на вопрос ? )Мне, всё-таки, хочется увидеть хоть что-то разумное (конструктивное) в вашей паранойе.
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38851091
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. Sidorovloginovruстранный ответ, вопросом на вопрос ? )Мне, всё-таки, хочется увидеть хоть что-то разумное (конструктивное) в вашей паранойе.

конструктивное одно, был web-сервер CentOS, на нем был установлен ISPManager 4.0 + LAMP и админка ispmanager'a естественно закрыта ssl/tls, пока сервер админился из debiana все было ок, но стояло только поставить винду 8.1 + скайп + вебмани клиент + putty, дополнительного ПО больше не было, моментально на сервер появились вирусы, вирусы забрасывались из админки ISPManager, сразу возник вопрос как это могло происходить, если не знали пароль от админки, то есть выходит в амдинку можно попасть поснифав уже авторизированную куку например, без пароля... но самое интересное то, что после переустновки винды и закрытия всех виндовых портов, опять же ПО было следующее скайп + вебмани клиент + патти - все повторилось, даже более того все сервера с этой машины к который был доступ были поражаны вредоносами )) исследования системы с помощью утилиты PCHunter никаких дополнительных драйверов + dll в системе обнаружено не было... антивирусы тоже ничего не нашли...

Далее установка одной винды 8.1 + putty, ситуация пока не повторилась, без скайпа и вебмани! Создал отдельную машину, поставив туда скайп + винду 8.1 отключив при этом все возможные сетевые службы, чтобы не создавать дополнительный траффик, установил сниффер отдельно заметил интересную вещь, если ну ничего не делать за компьютером не нажимать кнопки - мышку не дергать скайп не создает никакой сетевой активности, стоит только пошевелить мышей, так скайп начинает создать сетевую активность... за вебмани пока ничего сказать не могу, но доверие к этому клиенту такое же как и к скайпу....
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38851128
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
loginovruконструктивное одно, был web-сервер CentOS, на нем был установлен ISPManager 4.0 + LAMP и админка ispmanager'a естественно закрыта ssl/tls, пока сервер админился из debiana все было ок, но стояло только поставить винду 8.1 + скайп + вебмани клиент + putty, дополнительного ПО больше не было, моментально на сервер появились вирусы, вирусы забрасывались из админки ISPManager, сразу возник вопрос как это могло происходить, если не знали пароль от админки, то есть выходит в амдинку можно попасть поснифав уже авторизированную куку например, без пароля...а не думал, что вероятнее всего это просто уязвимость ISPManager, тем более что у используется не самая свежая версия, где были обнаружены не просто уязвимости, а критические уязвимости.
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38851141
Basil A. Sidorov
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Я, как обычно, мало что понял в потоке сознания ...
Могу только сказать, что у меня был опыт администрирования виндовых серверов. От года и более. Почтовик или почтовик плюс штатный RDP. Ничего нагруженного или/и популярного, но и никаких ужасов.
Скайпа и вебмани, правда, не было, но связь между ними и "ftp-сервером без закладок" - всё равно не просматривается.
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38851163
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83loginovruконструктивное одно, был web-сервер CentOS, на нем был установлен ISPManager 4.0 + LAMP и админка ispmanager'a естественно закрыта ssl/tls, пока сервер админился из debiana все было ок, но стояло только поставить винду 8.1 + скайп + вебмани клиент + putty, дополнительного ПО больше не было, моментально на сервер появились вирусы, вирусы забрасывались из админки ISPManager, сразу возник вопрос как это могло происходить, если не знали пароль от админки, то есть выходит в амдинку можно попасть поснифав уже авторизированную куку например, без пароля...а не думал, что вероятнее всего это просто уязвимость ISPManager, тем более что у используется не самая свежая версия, где были обнаружены не просто уязвимости, а критические уязвимости.

это было несколько месяцев назад, ISPManager 4.0 выпускаются постоянно заплатки по безопасности, и тем более с линуксовой машины годами работало все было нормально, пока стояло поставить скайп + вебмани клиента...
...
Рейтинг: 0 / 0
freeFTPd безопасный ли сервер ?
    #38851168
loginovru
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Basil A. SidorovЯ, как обычно, мало что понял в потоке сознания ...
Могу только сказать, что у меня был опыт администрирования виндовых серверов. От года и более. Почтовик или почтовик плюс штатный RDP. Ничего нагруженного или/и популярного, но и никаких ужасов.
Скайпа и вебмани, правда, не было, но связь между ними и "ftp-сервером без закладок" - всё равно не просматривается.

а у меня опыт администрирования виндового сервера 2 года, на базе 2003 + Active Directory, тоже ничего подозрительного не заметил, но там тоже не было ни скайпа ни вебмани клиента..
...
Рейтинг: 0 / 0
25 сообщений из 30, страница 1 из 2
Форумы / Windows [игнор отключен] [закрыт для гостей] / freeFTPd безопасный ли сервер ?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]