The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"На базе vsftpd создан легковесный HTTP-сервер"
Отправлено sHaggY_caT, 24-Мрт-10 16:06 

>Именно банальный. Безопасность - понятие относительное. То, что защищено одним человеком, может
>быть рано или поздно быть сломано другим. Не будет предаваться софистике.

Конечно может. Если Вас (или нас) еще не взломали, это значит, что это никому не было нужно серьезно :)

Но нельзя содержать системы, которые ломаются в автоматическом режиме, червями, что актуально в случае реализации ftp без ftps, это ужас, а не решение!

>Хорошо, клиент поймал вирь (кейлоггер) и слил в инет свой логин-пароль.
>Дальше что? Есть ежедневные логи как и уведомления на е-мейл админу (парсингом
>текущего залитого лога). Присечь данную проблему - дело нескольких минут, как
>и сменить юзеру пароль. Что неоднократно и делалось. Список "уплывших" логинов
>увидим по тому же логу.

В случае с ftp без ftps эти ситуации регулярная банальность, о какой безопасности можно говорить?? в случае других же решений, sftp, HTTP(s), webdav, случаи регулярного автоматизированного взлома ботами будут невероятны.

О какой вообще безопасности может быть речь?? В чем преимущество того, что файл не может быть перезаписан, если кто угодно может залить на ftp в каком угодно количестве гадости, в том числе пристойно выглядящей?

>По-моему, мы не о том говорим. Перечитайте, уважаемая, требования к ПО и
>предложите свой рабочий вариант.

Я уже предложила. Он не будет подвержен _регулярным_ и _неизбежным_ автоматическим взломам со стороны ботнет сети. Защита же файлов от перезаписи, это вторично, и chown решает.

Вариант же с ftp доступом безнадежно устарел, и не замечает в корне изменившегося окружения: миллионых ботнетов во внешнем мире, и того, что клиенту, заливающему файлы, больше нельзя доверять в принципе.

И вообще, web-файл менеджеров понаписали просто кучу.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру