Gå til innhold

BSD/UnixSikker ftp-oppkobling


Anbefalte innlegg

Jeg har montert opp en gammel Pentium jeg skal bruke som ftp-server med FreeBSD 5.0. Jeg har lyst på en løsning som vil gjøre at passord/brukernavn ikke overføres i klartekst.

 

Jeg har jeg tenkt å dele ut kontoer til folk jeg kjenner som knapt vet hvor på-knappen på datamaskiner sitter, så jeg må ha et opplegg som er lettest mulig å sette opp på klient-sida.

 

Et lite google-søk ga to interessante resultater som ser ut til å basere seg på ssl:

http://bsdftpd-ssl.sc.ru/ - men er bare kommet til versjon 0.6

http://www.glub.com/products/secureftp/ - enkelt klient?

 

Er det noen som har noe å anbefale?

Lenke til kommentar
Videoannonse
Annonse

Kan jo vurdere ssh også hvis du vil ha noe newbie-vennlig?

 

Windows-versjonen av SSH (www.ssh.fi) kan vel kalles en "nobrainer". Like lett å bruke som CuteFTP og liknende.

 

Dessverre tilbyr ikke sftp-protokollen like mye funksjonalitet som de beste ftp-løsningene men alt kommer jo an på ditt behov.

Lenke til kommentar
Hvis jeg bruker ssh, kobler klientene seg mot sshd med en skallkonto? Da må jeg vel sette opp et jail rundt ftp-området, og inkludere /bin ovs, eller?

Nei, det var visst ikke like lett å få til noe slikt i ssh som jeg trodde. Selv å forhindre shell-tilgang gikk visst heller ikke - prøvde å gi en bruker /bin/false som skall man da fikk man ikke logget på med sftp i det hele tatt. Jeg trodde nemlig at sftp ikke krevde shell-tilgang med der tok jeg feil.

 

Men alt kommer jo an på hvor mye du stoler på folk da, jeg har selv brukt ssh/sftp mye, og også gitt tilgang til andre på serveren min men da snakker vi om nære venner, ikke tilfeldige folk på andre siden av kloden :) Det jeg syns er så greit med ssh er jo at den langt på vei erstatter både telnet (med automatisk X11 forwarding) og ftp, pluss port-forwarding av andre tilfeldige porter hvis man ønsker.

Lenke til kommentar

sftp-sida melder:

 

Since openssh supports the ssh2 sftp protocol, there's really no reason to use this program anymore. If, for some reason, you really want to know more about it, here's the old page describing it. This program is completely unsupported.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
×
×
  • Opprett ny...