Fileserver: veiligheid en mogelijkheden

Pagina: 1
Acties:

  • Arthur
  • Registratie: Juli 2000
  • Laatst online: 15-08 15:21
Ik wil een fileserver opzetten waardoor iedereen in huis vanaf iedere computer in het netwerk (en later evt ook vanaf internet) bij zijn documenten kan komen. Hiervoor heb ik een P200MMX met 64MB SDRam (serieus SD, geen EDO) en 3,2GB HD op het oog.

Nu heb ik hier een aantal vragen over:

- Hoewel ik relatief een linux n00b ben, leek het me het beste om hiervoor Linux te gebruiken, gezien de hardwarespecificaties van mijn beoogde server. De meest makkelijke keuze leek me ook Debian, in verband met de eenvoudige netwerk installatie (PC heeft geen cd-romspeler dus dat scheelt wat overgezet) en de enigszins overzichtelijkheid van Debian (niet direct overspoeld met tachtigduizend packages - heb een vrij mooie howto gevonden voor Debian netwerkinstallaties). Daarnaast lijkt het me heel makkelijk om er remote op in te loggen en vervolgens met een simpel apt-get commando al je software bij te werken (de server zal gewoon ergens in een kast staan - geen monitor, toetsenbord e.d. voorradig).

De enige mogelijkheid voor een fileserver lijkt me om er een ftp-server van te maken. Maar nu het probleem: hoe veilig is dit? Ik heb altijd begrepen dat FTP relatief onveilig was. Als ik hem alleen als lokale server zou gebruiken is de veiligheid geen issue (iedereen in huis 'vertrouwt' elkaar en ik zit toch achter een NAT router dus een server is sowieso niet te bereiken vanaf internet). Maar stel dat ik ook bij mijn documenten zou willen kunnen komen vanaf bv de computer op de uni. Dan moet ik de Ftp poort op de router forwarden zodatverbindingen van buiten het lokale netwerk mogelijk zijn. Hoe veilig is deze combinatie eigenlijk, ervan uitgaand dat a) de FTP server uiteraard geen anonymous users accepteert, maar dat per gebruiker moet worden ingelogd met een username+password en dat iedere gebruiker alleen bij zijn eigen bestanden kan, en b) dat de firewall redelijk geconfigureerd zou zijn? Het lijkt me erg handig veel documenten vanaf een willekeurige computer op te kunnen vragen, maar ik denk niet dat het verdere uitleg behoeft hoe vervelend het zou zijn als documenten door derden gelezen zouden kunnen worden, of nog erger: verwijderd of veranderd zouden worden.

- Een andere optie zou wellicht deze zijn, die ik toevallig tegenkwam in een reactie op het nieuwsbericht over de Promise ConnectStor: de Kyzo PizzaBox NAS. Heeft iemand ervaring met dit product en weet iemand hoe deze optie zich verhoudt tot de simpele debian+ftp daemon optie qua mogelijkheden en vooral veiligheid?

Ik hoop dat iemand hier commentaar/suggesties op wil geven, alles is welkom. Alvast bedankt :)

Never give in, never give in, never, never, never, never-in nothing, great or small, large or petty- never give in except to convictions of honour and good sense. Never yield to force; never yield to the apparently overwhelming might of the enemy


  • kenneth
  • Registratie: September 2001
  • Niet online

kenneth

achter de duinen

Wat draaien de clients? Als het allemaal Windows-bakken zijn, kan je toch gewoon Samba nemen? Dan is de Linux fileserver bereikbaar als een Windows-server.

Scheelt een hoop gedoe met ftp.

Look, runners deal in discomfort. After you get past a certain point, that’s all there really is. There is no finesse here.


  • jelmervos
  • Registratie: Oktober 2000
  • Niet online

jelmervos

Simple user

Hij wil ook via internet bij zijn documenten komen.

"The shell stopped unexpectedly and Explorer.exe was restarted."


Verwijderd

Samba en ssh op firewall zou toch moeten kunnen ? Met scp kun je een bestandje overhalen naar de uni (mits je daar kunt inloggen via poort 22, maar je kunt je ssh natuurlijk op poort 21 zetten). Indien je echt veel wilt downloaden vanaf de universiteit is ftp of wellicht http een betere optie.

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 12:20

deadinspace

The what goes where now?

De reden dat ftp onveilig genoemd wordt, is omdat alles (inclusief passwords) plaintext over het netwerk gaat. Dat is voor anoniem ftp-en van onbelangrijke (dwz, niet privacy-gevoelig enzo) files geen enkel punt, maar sommige files wil je misschien liever over een encrypted verbinding, en als user ftp-en is ook niet zo heel geslaagd, omdat iedereen die in staat is je verbinding af te tappen je password kan lezen.

Verwijderd

het gaat hier denk ik niet om enorm belangrijke documenten neem ik aan?
dan kun je het gewoon via ftp doen?
Vermoed je dat er mensen zijn die echt moeite willen doen om op je pc in te breken?
kun je ssh gebruiken hier zit een ftp server ingebouwd.

  • Arthur
  • Registratie: Juli 2000
  • Laatst online: 15-08 15:21
Als het allemaal Windows-bakken zijn, kan je toch gewoon Samba nemen? Dan is de Linux fileserver bereikbaar als een Windows-server.
Scheelt een hoop gedoe met ftp.
Heb ik ook aan gedacht, maar dan zou ik dus inderdaad niet als ik later zou willen, via internet bij m'n bestanden kunnen komen :)
janjanjansen
Samba en ssh op firewall zou toch moeten kunnen ? Met scp kun je een bestandje overhalen naar de uni (mits je daar kunt inloggen via poort 22, maar je kunt je ssh natuurlijk op poort 21 zetten). Indien je echt veel wilt downloaden vanaf de universiteit is ftp of wellicht http een betere optie.
Het gaat maar om documentjes in principe, dus enorm veel zal er niet gedownload hoeven worden.
deadinspace:
De reden dat ftp onveilig genoemd wordt, is omdat alles (inclusief passwords) plaintext over het netwerk gaat. Dat is voor anoniem ftp-en van onbelangrijke (dwz, niet privacy-gevoelig enzo) files geen enkel punt, maar sommige files wil je misschien liever over een encrypted verbinding, en als user ftp-en is ook niet zo heel geslaagd, omdat iedereen die in staat is je verbinding af te tappen je password kan lezen.
Precies. Ik vermoedde al dat dat was waarom FTP als onveilig werd bestempeld.

De meeste van mijn bestanden zijn inderdaad vrij onbelangrijk, maar ook de bestanden van andere huisgenoten staan erop en daar zouden best dingen bij kunnen zitten waarvan ze liever niet hebben dat die 'op straat' terecht komen. Natuurlijk weet ik wel dat niet iedereen op mijn fileserver zit te azen, maar er hoeft maar 1 gek te zijn natuurlijk :)

Ik denk dat ik maar eens de SFTPd van SSH icm Debian ga proberen, kan ik gelijk testen of ik dan vanaf de uni verbinding kan maken. Het enige jammere is dat je dan speciale software nodig hebt op de client om bij je server te komen, maar vooruit.

Iedereen enorm bedankt voor de adviezen! :)

Never give in, never give in, never, never, never, never-in nothing, great or small, large or petty- never give in except to convictions of honour and good sense. Never yield to force; never yield to the apparently overwhelming might of the enemy


  • _Squatt_
  • Registratie: Oktober 2000
  • Niet online
Je kunt ook Samba én een ftp-server gebruiken.

Dan kunnen ze intern gewoon hun bestanden op een netwerk-drive hebben. (Vinden de meeste windows gebruikers geloof ik wel makkelijk).

En als ze van buiten iets moeten hebben, dan kunnen ze gebruik maken van je ftp-server (al dan niet de ftp-server die bij ssh zit).

"He took a duck in the face at two hundred and fifty knots."


  • Arthur
  • Registratie: Juli 2000
  • Laatst online: 15-08 15:21
Op zaterdag 17 november 2001 01:49 schreef _Squatt_ het volgende:
Je kunt ook Samba én een ftp-server gebruiken.

Dan kunnen ze intern gewoon hun bestanden op een netwerk-drive hebben. (Vinden de meeste windows gebruikers geloof ik wel makkelijk).

En als ze van buiten iets moeten hebben, dan kunnen ze gebruik maken van je ftp-server (al dan niet de ftp-server die bij ssh zit).
Dat is inderdaad een heel erg goed idee! Ga eens kijken of ik dat voor elkaar kan krijgen. Bedankt voor de tip :)

Never give in, never give in, never, never, never, never-in nothing, great or small, large or petty- never give in except to convictions of honour and good sense. Never yield to force; never yield to the apparently overwhelming might of the enemy

Pagina: 1