|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Nick A. Leuta 2:5020/400 24 May 2000 21:34:32 To : All Subject : Hа: POP3 -------------------------------------------------------------------------------- "Andrey Korolev" <korolev@eldep.mephi.ru> сообщил/сообщила в новостях следующее: > А как насчет ftp? > Существуют ли защищенные ftp-сервера и ftp-клиенты? Вопрос интересный... Эдак полгода (или год... вломы вспоминать :-) ) назад я тоже задавался вопросом борьбы с нешифрованными паролями. И вот что накопал. Во-первых, есть во втором SSH приблуда под названием sftp, клиент которой с виду похож на обычный unix'овый ftp, но когда я в свое время с этой системой разбирался, то мне не понравились некоторые особенности, главным образом отсутствие докачки. Во-вторых еще с первого ssh живет приблуда под названием scp - аналог rcp. Особо не разбирался, если честно (не понравилась непохожесть на ftp в плане невозможности просмотра содержимого каталога и т.п.)... Есть еще и третий вариант (прямо по вопросу) - ftp/ftpd, "обученные" на предмет поддержки SSL (наткнулся на это дело на ftp://ftp.sunet.se/pub/security/tools/net/sslapps/, но это далеко не единственное место). Поскольку там был достаточно старый ftpd (мало ли там каких buffer overflow незалатано), перепатчил стандартный FreeBSD'шный ftpd и вполне удовлетворился результатом. Hу, и четвертый вариант, но значительно менее безопасный - задействовать (если конечно в системе предусмотрено...) S/KEY, - сниффить пароли при логине уже не покатит, хотя влезть в сеанс по-прежнему можно (я этот вариант всерьез не рассматривал, но тем не менее он есть). С клиентами под UNIX проблем во всех названных случаях не возникает ( :-) ), а вот под dos/win16/win32/etc уже не все так просто, хотя _хотя бы_ консольные клиенты для первых трех вариантов я нашел - cygwin'ненный ssh и спорченный под винду ftp-ssl'ный клиент (эх, еще бы плагин к far'у... :-/ ). =================== * Linux... Хотели-то как лучше, а получился опять Windows... SkyNick --- ifmail v.2.15dev5 * Origin: Lipetsk State Technical University (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/137640946f09e.html, оценка из 5, голосов 10
|