Ik heb een linux doos (redhat 7.2) staan als file-server en als ftp-server. Deze computer staat achter een E-tech router die poort 21 forward naar m'n server. Op mijn server staat Proftpd en wel 'n uptodate versie daarvan. Ik draai een iptables firewall die alles blockt behalve die poort 21. Ik heb verder niks aan kernel upgrades of up2date gedaan... is het wel veilig zo?
zie ik daar modder vliegen?
Anyway, kun je de exacte versie van proftpd eens geven? Indien het 1.2.6 is kan ik je aanraden om te upgraden naar 1.2.7.
Verder klinkt het niet erg onveilig. Zolang je je FTP-server redelijk up to date houd dan is er vrij weinig aan de hand. Eventueel kun je kiezen een andere FTP-server te installeren zoals Pure-FTPd. Die staat wat meer bekend om zijn veiligheid.
De rest van je veiligheid hangt af van de restricties en regeltjes van de users die mogen FTP'en.
Anyway, kun je de exacte versie van proftpd eens geven? Indien het 1.2.6 is kan ik je aanraden om te upgraden naar 1.2.7.
Verder klinkt het niet erg onveilig. Zolang je je FTP-server redelijk up to date houd dan is er vrij weinig aan de hand. Eventueel kun je kiezen een andere FTP-server te installeren zoals Pure-FTPd. Die staat wat meer bekend om zijn veiligheid.
De rest van je veiligheid hangt af van de restricties en regeltjes van de users die mogen FTP'en.
[ Voor 3% gewijzigd door Booster op 28-01-2003 16:05 ]
# proftpd -v
- ProFTPD Version 1.2.7
Ik heb ook alle users die van buiten de server komen in de groep public gechroot. Verder heb ik niet echt iets extra's ondernomen...
- ProFTPD Version 1.2.7
Ik heb ook alle users die van buiten de server komen in de groep public gechroot. Verder heb ik niet echt iets extra's ondernomen...
Het kan onveilig zijn als je anoniem inloggen ge-enabled hebt....Verwijderd schreef op 28 januari 2003 @ 15:40:
ftp is per definitie onveilig...
Als je puur alleen via user + password login werkt is het gewoon te gebruiken
En als je je ipchains goed hebt (zoals je zei) dan is er echt niets aan de hand.
"Some day, I hope to find the nuggets on a chicken."
Maar als ie achter een router zit die alles blockt behalve poort 21 en poort 21 door stuurt naar de server waar een goede ftp server op zit, heb je in theorie toch geen firewall nodig?chromeeh schreef op 28 January 2003 @ 17:40:
[...]
Het kan onveilig zijn als je anoniem inloggen ge-enabled hebt....
Als je puur alleen via user + password login werkt is het gewoon te gebruiken
En als je je ipchains goed hebt (zoals je zei) dan is er echt niets aan de hand.
In theorie niet nee. Voor de zekerheid kan je logging aanzetten op syn pakketje (kan toch met ipchains) op poorten behalve 21. Als je die na een week nog niet ziet kan jer er van uit gaan dat de firewall in je modem in principe voldoende is
Pagina: 1