programmer
С нами с 08.12.02
Сообщения: 7613
Рейтинг: 5760
|
Добавлено: 24/03/09 в 00:58 |
подскажите
непробиваемый
far дырявый - хранит учетные записи в реестре в открытом виде
есть что?
|
|
|
|
Range of Vision
С нами с 02.07.05
Сообщения: 2210
Рейтинг: 1734
|
Добавлено: 24/03/09 в 01:10 |
|
|
|
|
С нами с 03.06.07
Сообщения: 374
Рейтинг: 519
|
Добавлено: 24/03/09 в 01:27 |
C десяток лет юзаю CuteFTP, проблем не нажил.
|
|
|
|
Чингачгук, вождь красноглазых
С нами с 14.05.04
Сообщения: 4744
Рейтинг: 1824
|
Добавлено: 24/03/09 в 01:42 |
Пользуемся FTP (который шлет пароли по сети в открытом виде) и беспокоимся, что они хранятся на нашем компе в открытом виде в реестре?
Серьезные люди пользуют SFTP + public/private key pair. Например, Putty (для создания ключей и ssh) + FileZilla. Все секьюрно, никаких паролей, современные, так сказать, технологии криптографии
|
|
|
|
programmer
С нами с 08.12.02
Сообщения: 7613
Рейтинг: 5760
|
Добавлено: 24/03/09 в 03:27 |
Dr.Syshalt писал: | Например, Putty (для создания ключей и ssh) + FileZilla. |
забавно экспорт выглядит FileZilla.
а вообще удобно.
вопрос - если коннект к серверу по FTP идет через прокси
вероятность, что данные просниффят ниже чем при работе с исходного айпи?
|
|
|
|
Range of Vision
С нами с 02.07.05
Сообщения: 2210
Рейтинг: 1734
|
Добавлено: 24/03/09 в 08:02 |
Sterx писал: | забавно экспорт выглядит FileZilla.
а вообще удобно.
вопрос - если коннект к серверу по FTP идет через прокси
вероятность, что данные просниффят ниже чем при работе с исходного айпи? |
А что мешает использовать SFTP? И пофиг снифферы.
FileZilla и WinSCP весьма схожи,но интерфейс последнего удобнее,имхо
|
|
|
|
programmer
С нами с 08.12.02
Сообщения: 7613
Рейтинг: 5760
|
Добавлено: 24/03/09 в 09:41 |
SFTP
на одном хостере из 6 работает
|
|
|
|
Range of Vision
С нами с 02.07.05
Сообщения: 2210
Рейтинг: 1734
|
Добавлено: 24/03/09 в 09:49 |
Ну имелся ввиду дедик
|
|
|
|
Чингачгук, вождь красноглазых
С нами с 14.05.04
Сообщения: 4744
Рейтинг: 1824
|
Добавлено: 24/03/09 в 14:29 |
Sterx писал: |
вопрос - если коннект к серверу по FTP идет через прокси
вероятность, что данные просниффят ниже чем при работе с исходного айпи? |
Какая разница? Коннекция к прокси не шифрует трафика. И там прекрасно в протоколе видно все, что идет по проводу.
Если кто думает "да кто эти пароли будет ловить?" - на любой сервер боты ломятся, подбирая пароли, без устали - на FTP, SSH. Зачем? Бабки. Это же спам-гейты, что угодно. Взломанный сервер == деньги. А теперь представьте себе, что удерживает какого-то админа на вашем провайдере, как всегда, недооплаченного, от того, чтобы установить снифер трафика и потом слить инфу нужным людям? Разве что только незнание нужных людей, а они могут и сами найтись.
|
|
|
|
Чингачгук, вождь красноглазых
С нами с 14.05.04
Сообщения: 4744
Рейтинг: 1824
|
Добавлено: 24/03/09 в 14:32 |
Sterx писал: | SFTP
на одном хостере из 6 работает |
Значит, если у них нету - делаем вывод о хостере.
|
|
|
|
С нами с 31.07.08
Сообщения: 441
Рейтинг: 416
|
Добавлено: 24/03/09 в 14:42 |
Хочешь секьюрности - putty, работа в шелл и все прелести что с этим связаны. Хочешь закачать файл - сначала прочитай 5 страниц мануалов, пол-часа потыркайся, потом сможешь делать все быстро (пока не забудешь)
ФТП клиенты - +1 за CuteFTP, платный правда, но зато есть еще и удобный встроенный редактор (CuteHTML)
WinSCP юзал, но как-то не приглянулся он мне...
|
|
|
|
С нами с 03.05.07
Сообщения: 801
Рейтинг: 825
|
Добавлено: 24/03/09 в 15:03 |
Из фтп-клиентов могу посоветовать SmartFTP, который просто на порядок удобнее всех остальных. В том числе и CuteFTP. Вообще, первый раз встречаю клиент с нормальными окнами эксплорера, с деревом каталогов в стиле Office 2007, а не присловутый FAR в виндовой обёртке. Плюс табы и закладки на сессии и на локальные каталоги.
Из шелл-клиентов посоветую SecureCRT. Неоспоримое его преимущество перед putty сводится к наличию табов (можно открывать несколько сессий в одном окне) и удобству с реконнектом и автовводом логина-пароля.
Но, опять же, это всё дело вкуса. Протоколы то одни и те же.
|
|
|
|
Чингачгук, вождь красноглазых
С нами с 14.05.04
Сообщения: 4744
Рейтинг: 1824
|
Добавлено: 24/03/09 в 20:01 |
nordic писал: | Хочешь секьюрности - putty, работа в шелл и все прелести что с этим связаны. Хочешь закачать файл - сначала прочитай 5 страниц мануалов, пол-часа потыркайся, потом сможешь делать все быстро (пока не забудешь)
|
Непонятно, чем отличается с точки зрения человека, тыркающего по именам директориев в том же FileZillа, SFTP от FTP?
А шелл, да - время порой экономит сильно. Скачать в веба архив в несколько мегабайт и развернуть на сервере будет на порядок как минимум быстрее, чем скачать его на домашний комп, развернуть и по файлам закачивать. Как пример. Чисто раз уж начали.
|
|
|
|
Чингачгук, вождь красноглазых
С нами с 14.05.04
Сообщения: 4744
Рейтинг: 1824
|
Добавлено: 24/03/09 в 20:10 |
CJLOG писал: |
Из шелл-клиентов посоветую SecureCRT. Неоспоримое его преимущество перед putty сводится к наличию табов (можно открывать несколько сессий в одном окне) и удобству с реконнектом и автовводом логина-пароля.
|
1) Эмуляция терминала хуже - Putty эмулирует честный цветной xterm.
2) Не умеет работать со PKI-ключами стандартных форматов, (пароли в ssh - зло, ибо подбираемы, то, что они используются - свидительство недееспособности админа. есть ключи. "man ssh-keygen"). Нету поддержки ssh agent. В связке putty + FileZilla то и хорошо, что я гружу ключ, когда работать начинаю, в pageant и им пользуются оба приложения для того, чтобы я логинился на все сервера и о паролях не думал.
3) Хочет денег.
4) "автоввод логина-пароля" актуален только для тех, кто все равно пользуется паролями. Что есть зло, см. №2
5) что касается табов, то даже мне редко приходится более двух серверов держать в коннекции. Ну три. Ну, раз в полгода, четыре. Зачем табы?
Если открывается более одной коннекции к серверу - значит, не умеем пользоваться screen ;)
|
|
|
|
С нами с 03.05.07
Сообщения: 801
Рейтинг: 825
|
Добавлено: 25/03/09 в 05:44 |
1) Т.е. как это нет? Там есть поддержка терминала Xterm, как и кучи других.
2) Я думал, что само название SecureCTR как-бы говорит нам о секюрном соединении с использованием пары паблик-приват ключей Или я что-то путаю?
3) Ну, на хороший продукт не жалко денег. Если он поможет заработать ещё больше.
4) 99% серверов сейчас без ключей. А нервы дороже. Когда я сажусь за комп, вызываю его из спящего режима и у меня штук 5 коннекшн лостов - в случае с путти мне сначала надо покликать по всем алертам, потом закрыть все терминалы, потом опять открыть, приконнектиться к каждому, ввести пароль... Тут же я включаю комп, открываю SecureCRT где в удобных табах все мои коннекты! Ляпота
5) Не обязательно всегда быть приконнекченным. А серверов побольше 3х. Просто каждый раз запускать путти, как надо что-то сделать.. а тут висят себе табы, никого не напрягают. Это как с табами в браузере - ты же не закрываешь окна, к которым периодически возвращаешься?
В общем, это дело вкуса
|
|
|
|
www.phpdevs.com
С нами с 24.10.02
Сообщения: 16633
Рейтинг: 16105
|
Добавлено: 25/03/09 в 14:15 |
FlashFXP как вариант. Использую года 3 наверное. Все данные хранит у себя в директории, только регистрацию в реестре.
|
|
Пишу на php/mysql/django за вменяемые деньги.
Обращаться в личку.
|
0
|
|
|
С нами с 21.09.03
Сообщения: 7329
Рейтинг: 2144
|
Добавлено: 25/03/09 в 15:40 |
CJLOG писал: | 4) 99% серверов сейчас без ключей. А нервы дороже. |
Ключи - это твоя проблема, а не проблема сервера. Сгенери, и разложи по серверам. А еще круче, купи какой-нибудь iToken, и храни в нем приватный ключик. Троян не стырит у тебя USB девайс.
|
|
|
|
С нами с 04.03.07
Сообщения: 8931
Рейтинг: 5138
|
Добавлено: 25/03/09 в 17:49 |
юзал WinSCP перешел на FileZilla
из-за того что первый не умеет доливать файлы с места разрыва
|
|
|
|
С нами с 03.05.07
Сообщения: 801
Рейтинг: 825
|
Добавлено: 26/03/09 в 03:04 |
lega_cobra писал: | Ключи - это твоя проблема, а не проблема сервера. Сгенери, и разложи по серверам. А еще круче, купи какой-нибудь iToken, и храни в нем приватный ключик. Троян не стырит у тебя USB девайс. |
Я бы сказал, что ключи в моём случае - проблема моих клиентов С моими серверами то всё в порядке
|
|
|
|
+ +
www.b52hosting.com Хостинг
С нами с 10.01.08
Сообщения: 4931
Рейтинг: 147
|
Добавлено: 29/03/09 в 03:10 |
Sterx писал: | SFTP
на одном хостере из 6 работает |
Странные у вас хостеры однако - у всех СЕРЬЕЗНЫХ хостеров есть один из вариантов защищенного FTP, обязательно.
|
|
|
|
programmer
С нами с 08.12.02
Сообщения: 7613
Рейтинг: 5760
|
Добавлено: 29/03/09 в 08:47 |
у моего хостера с этим все в порядке.
у заказчиков проблемы
|
|
|
|