Razwer schreef op dinsdag 03 juli 2012 @ 21:59:
@CyBeR, ik moet kroegtijger gelijk geven, FTP is gewoon onveilig. Is leuk voor anonymous downloads, maar is allang achterhaald als protocol. FTPS daarintegen is wel te doen.
Zolang je met users en passwords werkt is FTP simpelweg een domme keuze. Waarom zou je in godesnaam credentials verstrekken voor iets wat ontzettend onveilig is. Doe dan meteen anonymous. Waarom zou je iets niet veilig doen als het wel veilig doen net zoveel moeite kost?
Omdat het dus méér moeite kost. Je moet namelijk opeens een SSL certificaat aanvragen en installeren. Oh, en daar moet je nog voor betalen ook dus 't is ook duurder. En vervolgens snapt waarschijnlijk negen van de tien klanten niet dat in hun client FTPS niet hetzelfde is als SFTP en dat ze dat dus niet moeten aanklikken, en zo heb je nog meer van dat soort vragen. En dat kost allemaal tijd.
Ik zie aan je tweakers profiel dat je systeembeheerder/netwerkbeheerder bent. Des te kwalijker dat je zulke zaken durft goed te praten. Uit principe dient alles wat bedrijfsmatig is gewoon secure te zijn.
Nee, dat is niet zo. Het middel moet passen bij het doel. FTP kán daar prima bij passen.
We weten niet welke data TS wil versturen cq. ontvangen. Maar aangezien TS zelf begon over het gebruik van FTP neem ik aan dat 't geen gevoelige data is, aangezien hij dan zelf wel een punt van versleuteling gemaakt zou hebben.
Het toevoegen van versleuteling aan je oplossing maakt echter wel de oplossing complexer, meer CPU benodigend (of dacht je dat dat encrypten allemaal geen cpu kostte?) en in veel gevallen trager vanwege de extra handshaking en afhankelijk van je apparatuur extra benodigde rekenkracht.
Lang verhaal kort: zonder te weten wat de TS precies uitspookt, wat zijn kennisniveau is en hoeveel 'ie bereid is te investeren (in tijd en geld) kun je niet weten of het wel of niet gebruiken van crypto een goed idee is.
Ik blijf daarom gewoon bij wat TS zelf aangeeft: hij denkt er zelf aan om van FTP gebruik te maken. En dat is zijn goed recht, want hij weet hoe gevoelig die data is. En als die gevoeligheid laag is, is dat dus een prima optie. Als TS echter aangeeft dat 't wél om gevoelige data gaat zal ik de eerste zijn die adviseert om een laagje crypto eromheen te leggen.
[
Voor 3% gewijzigd door
CyBeR op 03-07-2012 22:14
]
All my posts are provided as-is. They come with NO WARRANTY at all.