|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 17 Aug 2005 09:22:56 To : Alex Semenyaka Subject : Re: Passive FTP -------------------------------------------------------------------------------- 16 авг 2005, вторник, в 19:23 KRAST, Alex Semenyaka написал(а): EG>>>> Это не вся постановка. В такой постановке проблемы вообще нет - EG>>>> разреши, и все. MK>>> зачем придираться то? проблема по-моему вполне ясна. EG>> Мне нет. Я не понимаю, почему коннект на верхний порт через EG>> не собой написанный (и вообще произвольный - только ищется) прокси EG>> безопаснее прямого коннекта. AS> Жень, ну ведь ясно, про что речь. Если это поток ftp - то пропускать. Если AS> нет AS> - не пропускать. Поток ftp отслеживается по 1) корректному обмену AS> командами по AS> протоколу ftp 2) появлению командочки PORT. В конце концов, для примера AS> несложно взять тот же PIX. Примеры - понятно. Hепонятно, нафига. Главное - канал связи будет предоставлен хоть так, хоть так. И зачем огород городить? AS> То, что можно в этих условиях вылезти наружу, повесив снаружи свой AS> Ftp-сервер - AS> малоинтересно, так как в большинстве случаев так не будет. А у кого AS> снаружи AS> сервер - тот и httport какой-нибудь прикрутить может. Hу и какой смысл тогда во всем этом? Создать очередную иллюзию защищености, что ли? Hе хочется так плохо думать об авторе треда. AS> Зато, например, всякие AS> трояны этим и вовсе морочиться не будут, не получилось - обломался, и всё. Hе дошло. Трояну не получится с ftp-сервером пообщаться? AS> Hу чего в бутылку лезть? Можно подумать, в этой эхе никто не слышал AS> аббревиатуры СБ или словосочетания "корпоративная политика", блин. Я так и не смог вытянуть, в чем конкретно эта корпоративная политика заключается касательно passive FTP. AS> Культивация AS> убеждения типа "нормальным пацанам это не нужно" ничего хорошего, кроме AS> плохого, FreeBSD не приносит, чесслово. Дело вовсе не в "это не нужно". Eugene -- Трогай, но не пробуй на вкус --- slrn/0.9.8.0 (FreeBSD) * Origin: Svyaz Service JSC (2:5006/1@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2609385896b53.html, оценка из 5, голосов 10
|