Lorem
Whenever we feel the need to comment something, we write a method instead. - Martin Fowler
People who think they know everything really annoy those of us who know we don't - Bjarne Stroustrup
Verwijderd
Kun je testen of je poorten openstaan of detecteerbaar ed
Verwijderd
Hoe beschikbaar wil je die bak maken?
http://rhinosoft.com/kbsearch.asp?prod=su
edit: Trailblazer was me voor...
[ Voor 11% gewijzigd door Verwijderd op 04-01-2004 18:15 ]
Dit heb ik gedaan. Al mijn poorten zijn stealth behalve 21 (vrij logish natuurlijk)TheMC schreef op 04 januari 2004 @ 18:14:
Kijk even op http://grc.com/x/ne.dll?rh1ck2l2
Kun je testen of je poorten openstaan of detecteerbaar ed
Het is niet de bedoeling dat de FTP voor iedereen open is, vandaar dat ik een aantal accounts heb aangemaakt. Ik wil deze server eigenlijk overal kunnen benaderen, ook op school enz.TrailBlazer schreef op 04 januari 2004 @ 18:13:
met nmap worden alle poorten afgescand en dan hebben ze toch zo door dat er ergens anders wel een ftp. Wil je je FTP voor iedereen open zetten of voor een paar vrienden. In het laatste geval kan je in de firewall regels definieren dat enkel hun ip adressen binnen mogen komen. Moeten ze wel een vast ip hebben natuurlijk
Een aantal ip adressen toestaan is dus niet een oplossing denk ik.
Maar hoe gevaarlijk zijn zulke verbindingen nou eigenlijk?
[ Voor 4% gewijzigd door Andre-85 op 04-01-2004 18:23 ]
Lorem
Whenever we feel the need to comment something, we write a method instead. - Martin Fowler
People who think they know everything really annoy those of us who know we don't - Bjarne Stroustrup
en regelmatig updates van serv u installeren natuurlijk
[ Voor 21% gewijzigd door Rodyman op 04-01-2004 18:34 ]
Siditamentis astuentis pactum.
Verwijderd
Je kunt in Outlook een regel instellen dat wanneer jij een mailtje met een bepaald subject stuurt er een batchfile of ander programma moet starten.
Een maatje had dat gedaan met VNC (niet veilig om open te laten).
Pas wanneer hij dat mailtje stuurde startte de vnc-service en kon hij een connectie maken. Hetzelfde kan natuurlijk ook voor ftp.
Moet je natuurlijk wel weer outlook open laten.
Een andere workaround voor veilig ftp'en komt vandezelfde maker en kan hier gevonden worden: http://www.ftpvoyager.com/
Deze ondersteund sftp door ssh wat je cleartext probleem zou oplossen.
maar jouw eerste oplossing lijkt me wel vrij gevaarlijk... een programma opstarten via een mailtje sturen?
Verwijderd
Een service starten via mail. Wat is daar gevaarlijk aan?Rodyman schreef op 04 januari 2004 @ 18:53:
precies.. ftp over een secured verbinding kan ook ja..
maar jouw eerste oplossing lijkt me wel vrij gevaarlijk... een programma opstarten via een mailtje sturen?
Je stuurt een bepaald subject/inhoud/afzender (xyzabc123) en stelt outlook in om op die waarden een batchfile te starten, deze roept de ftp-service aan.
Het enige wat er kan misgaan is dat de service al aan staat.
Je kunt je systeem niet dos'en met een simpel batchfile van 3 regels, ik zie eerlijk gezegd het probleem niet.
dat leek me gewoon gevaarlijk...
Verwijderd
Verwijderd
Maar das niet standaard op een XP bakkie en pakketen die er voor waren ben ik ook niet echt tevreden over. Het moet igg wel een veel betere oplossing zijn!Verwijderd schreef op 04 januari 2004 @ 19:11:
Kijk eens naar ssh/putty/winscp is op zich zeer veilig. (Mits goed ingesteld). Alles gaat encrypted over de lijn, alleen inloggen als je daadwerkelijk de fysieke keyfile hebt etc.
http://pigtail.net/LRP/printsrv/cygwin-sshd.html (SSH server)
http://www.zdnet.fr/telec...1313,39052474s,00.htm(WAC SFTP)
http://www.pragmasys.com/...elp/html/SSHD_Welcome.htm
en nog veel meer te vinden op google.
Anyway mijn mening is dat FTP veilig genoeg is, maar veiliger is nooit verkeerd!
[ Voor 29% gewijzigd door Verwijderd op 05-01-2004 11:03 ]
-
bv.
Als je users alleen op D: mogen dan moet je je andere "stations" blocken,
hetzelfde geld natuurlijk ook voor de directory's.
omdat een foto waarschijnlijk duidelijker is.....
Zoals je kunt zien heb ik op bovenstaande pic alleen m'n i: schijf openstaan voor FTP gebruik. Ook al heb ik de ServU optie "hide hidden files" aan staan heb ik toch de hidden files en m'n andere "stations" erbij gezet en de rechten ertoe verwijderd.
('k zie net dat ik "i:RECYCLER" vergeten ben maargoed...)
Hiermee maak je het iemand die toch weet je FTP te hacken* weer wat moeilijker...
*(bv. door het gokken van USER en PASSWORD of een experimenteerende USER ofzo)
[ Voor 11% gewijzigd door digital8 op 05-01-2004 16:46 . Reden: |:( typo's....... ]
Of dit veel nut heeft weet ik niet, maar kwaad kan het in iedergeval niet, dus dit ga ik nog instellen.digital8 schreef op 05 januari 2004 @ 16:43:
[...]
Zoals je kunt zien heb ik op bovenstaande pic alleen m'n i: schijf openstaan voor FTP gebruik. Ook al heb ik de ServU optie "hide hidden files" aan staan heb ik toch de hidden files en m'n andere "stations" erbij gezet en de rechten ertoe verwijderd.
[...]
Dit ziet er ook erg interessant uit. Kan je dit ook via de IE benaderen of heb je daar een cliënt voor nodig? Ik wil het namelijk ook op school kunnen benaderen, zodat ik altijd bij mijn verslagen ed. kan komen.SysRq schreef op 05 januari 2004 @ 16:04:
OpenSsh al eens geprobeerd? (met secure ftp client/server)
Lorem
Whenever we feel the need to comment something, we write a method instead. - Martin Fowler
People who think they know everything really annoy those of us who know we don't - Bjarne Stroustrup
-
Sorry, maar dat heeft geen #$*& met een man in the middle attack te maken maar gewoon met sniffen etc.Varienaja schreef op 04 januari 2004 @ 18:38:
Ftp is onveilig. wachtwoorden worden niet-geencrypt, waardoor een man-in-the-middle zo achter je wachtwoord kan komen. Op een ftp van een windows-server inloggen met als username 'administrator' kan je al helemaal maar beter nooit doen
Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum
Verwijderd
Ik heb een directory op m'n USB disk staan daar staat op:Andre-85 schreef op 05 januari 2004 @ 17:04:
[...]
Of dit veel nut heeft weet ik niet, maar kwaad kan het in iedergeval niet, dus dit ga ik nog instellen.
[...]
Dit ziet er ook erg interessant uit. Kan je dit ook via de IE benaderen of heb je daar een cliënt voor nodig? Ik wil het namelijk ook op school kunnen benaderen, zodat ik altijd bij mijn verslagen ed. kan komen.
Putty
WinScp
VncViewer
en nog wat piet prut erbij, is bij elkaar 5MB, ik kan dan alles doen op m;n thuismachine (en Secure!).