Integerheid files via Samba over het net

Pagina: 1
Acties:

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

Topicstarter
(overleden)
Ik ben bezig met het opzetten van een Act! 2000 (vreselijk programma voor de administratie) dat het ook voor buitenaf benaderbaar is.

Act! 2000 is een windows programma die een db file gebruikt en deze is benaderbaar via een samba share op een linux bak in het interne netwerk. Iedereen werkt dus direct op deze db file.

Nu moet men van buitenaf dit ook kunnen. Ik heb rondgezocht over samba en krijg veelal te horen : doe het niet via internet of anders via een VPN. Ik zal hiervoor dan ook een VPN gaan opzetten.

Echter het grote probleem blijft: het internet is zo onbetrouwbaar als de pest. TCP/IP doen geen garanties ed en alles kan misgaan. Nu is het in een intern netwerk nog wel te overzien, maar via internet kan van alles fout gaan qua packets. En dit is echt link! aangezien iedereen in de db zit te hakken direct, en mochten packets malformed zijn, dan kan de db corrupt raken :(

Daarom vroeg ik me af: wat doet samba om fouten bij fileoverdracht te voorkomen? Of zijn er nog andere windows/linux protocollen die filesharing veilig qua integriteit mogelijk maken?

  • charlie
  • Registratie: Oktober 2000
  • Laatst online: 07-03 11:08

charlie

?*?

Het is niet de taak van samba om je filesharing secure te maken. Dit kan ook uberhaupt niet. Het SMB protocol kan zo afgeluisterd en gehacked worden. smb is enkel bruikbaar in een lokaal netwerk of via een vpn (dat eigenlijk ook als lokaal netwerk kan worden beschouwd). Je zal dus je beveiliging dmv de keuze van je vpn applicatie moeten beheren

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

Topicstarter
(overleden)
Ik bedoel niet veiligheid, mijn vraag is gericht op de integriteit van de files die dmv samba overgezet worden. Wat doet samba bijv als opeens een client disconnect midden in een overdracht? ed.

  • Heidistein
  • Registratie: Februari 2002
  • Laatst online: 20-05 16:04

Heidistein

Blah

NFS (UN*X file sharing (Network File System)) heeft mogelijkheid tot encrypty bij het sharen van files...
Eigenlijk zou inderdaat de VPN-software je verbinding moeten versleutelen... Beste is natuurlijk om allebij te doen :)

Maybee we are alone... After all.


  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
je moet al wel een hele snelle internetverbinding (upstream dus) hebben om die act file te kunnen openen middels een vpn tunnel

gebruik zelf hier op het werk namelijk ook act....erug traag, hebben er nu een terminal servertje voor in gebruik, dan is het prima te doen (adsl verbinding op 1 kantoor, en essent webconnect op de andere)

A wise man's life is based around fuck you


  • OgWok
  • Registratie: Augustus 2001
  • Laatst online: 09:08

OgWok

U.N.C.L.E.

Kan je toch zelf testen door bv. de rj45 eruit te trekken als je in die database zit te werken. Als dat geen disconnect is >:)

Wel eerst even een werkende backup maken :)

MacPro Core i5 750, Mac Mini, hier en daar een verdwaalde pc.....


Verwijderd

Glimi schreef op 15 augustus 2002 @ 13:53:
Echter het grote probleem blijft: het internet is zo onbetrouwbaar als de pest. TCP/IP doen geen garanties ed en alles kan misgaan. Nu is het in een intern netwerk nog wel te overzien, maar via internet kan van alles fout gaan qua packets. En dit is echt link! aangezien iedereen in de db zit te hakken direct, en mochten packets malformed zijn, dan kan de db corrupt raken :(
Hoe bedoel je TCP doet geen garanties?

RFC 793 TRANSMISSION CONTROL PROTOCOL (TCP):
As long as the TCPs continue to function properly and the internet system does not become completely partitioned, no transmission errors will affect the correct delivery of data. TCP recovers from internet communication system errors.

Verwijderd

Staat er geen informatie over op de site van de makers van het prog? Of op de Samba homepage.

VPN kun je doen. IPsec is iig wel veel werk.

AFS heeft geloof ik geen encryptie support maarre alles daarover staat op de OpenAFS site. Note dat je wel ff moet upgraden naar de laatste versie, in recente oudere versies is een lek gevonden. Nieuwste versie fixed dat.

Misschien heeft FTPFS encryptie support? Linux 2.4.x heeft wel support voor FTPFS iig.

Mja. En nu denk ik toch echt even aan SSH. Je kunt met SSH gewoon SFTPen. Je kunt remote inloggen. Er is alleen nog geen SSHFS. Ik ga 'ns zoeken op de mailinglists hierover van OpenSSH.

[ Voor 0% gewijzigd door Verwijderd op 15-08-2002 14:39 . Reden: typo <+|:-) ]


Verwijderd

dystopia>> ik heb zijn vraag net beantwoord. TCP garandeert dat er geen datacorruption plaats vindt (dat was het doel van TCP, remember?), Gimli's angsten zijn dus voor een groot deel ongegrond.

Verwijderd

Verwijderd schreef op 15 augustus 2002 @ 14:42:
dystropia>> ik heb zijn vraag net beantwoord. TCP garandeert dat er geen datacorruption plaats vindt (dat was het doel van TCP, remember?), Gimli's angsten zijn dus voor een groot deel ongegrond.
Toen jij dat had gepost was ik al met mijn reactie bezig. En daarom moet je ook NFS over TCP doen 8)

Maar goed dan blijft mijn idee over SSHFS staan. Dat is m.i. wel een wreed idee.

  • Glimi
  • Registratie: Augustus 2000
  • Niet online

Glimi

Designer Drugs

Topicstarter
(overleden)
Verwijderd schreef op 15 augustus 2002 @ 14:42:
dystopia>> ik heb zijn vraag net beantwoord. TCP garandeert dat er geen datacorruption plaats vindt (dat was het doel van TCP, remember?), Gimli's angsten zijn dus voor een groot deel ongegrond.
Mietje je hebt helemaal gelijk! Excuus. Echter het lost mijn probleem niet helemaal op. Ik moet namelijk denken op 'file niveau'.

Stel men stuurt een file van a naar b. Op ongeveer 75% van het versturen gaat er iets mis, a disconnect namelijk. TCP bezorgt gewoon netjes wat a nog kon versturen maar dat maakt de file niet compleet! Wat doet samba nu met de file? Laat ie die half staan? Maakt ie deze mooi af?

Echter zwelgje heeft dit echter overbodig gemaakt ;) er zijn hier 50% commercielen met een modem :(
Pagina: 1