Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Care mai sunt mediile de admitere...

Laptop cu HDD atasare memorie MMC...

Hartile google nu mai au chenarul...

Tomate in ghiveci la curte?
 Idei cale de actiune recuperare g...

Intoleranța lactoza- vegan v...

Tobe acustice insonorizare in blo...

Cine canta? Fragment din melodie...
 Tablou sigurante Dacia Sandero 2012

Baby Reindeer - 2024

Hotii voteaza hoti?!

Camera video masina
 Zilele emailului din gospodaria n...

Best gaming laptop?

Humane (2024)

Recomandare casti 100-150 lei
 

Sunt FTP File serverele safe?

* * * - - 2 votes
  • Please log in to reply
33 replies to this topic

#1
mirel3003

mirel3003

    Senior Member

  • Grup: Senior Members
  • Posts: 5,966
  • Înscris: 04.10.2007
Salutare,

Ieri mi-a venit noua jucarie si anume un Synology DS1522+. De ieri ma tot joc cu el.

Intrebarea mea e: Este un FTP File Server safe?

Am tot vorbit cu diversi si mi-au  zis ca ei nu ar tine in viata lor un FTP, pentru ca esti foarte vulnerabil. Este adevarat?


Imi place foarte mult ideea de a avea un drive si de a avea acces la toate fisierele de pe laptop/telefon direct in "map network drive" si nu trebuie sa intrii in diverse aplicatii, si site-uri sa descarci ce ai nevoie. Deci vorbim aici de acces la fisiere din afara retelei interne, si vorbim de deschiderea protului 21/22.


Ce parere aveti?

#2
Rares95

Rares95

    Severin, MH

  • Grup: Senior Members
  • Posts: 2,433
  • Înscris: 18.01.2020
Oho, ai deschis porturile 21/22 si ai si serverul pe ele, de curiozitate, te-ai uitat cate IP-uri de China/Rusia au incercat sa se logheze in ultimele 24H?
Treci pe SFTP/FTPS si pe un alt port fata de cele standard, sau, mai securizat, ce folosesc eu, rulezi un server VPN Wireguard la tine in retea, te conectezi pe acesta si apoi prin el ai acces la LAN-ul tau, implicit la NAS. Bineinteles, viteza va scadea in functie de performantele serverului VPN, dar esti safe.

Edited by Rares95, 13 January 2024 - 12:32.


#3
MareleIntelept

MareleIntelept

    Active Member

  • Grup: Members
  • Posts: 1,681
  • Înscris: 26.07.2023
Din cate imi aduc aminte, ftp nu e criptat in nici un fel, asa ca user, password si orice alta informatie sunt o carte deschisa pentru cineva priceput care acosteaza in portul 21.

#4
Mihai_3

Mihai_3

    我會回來的...

  • Grup: Senior Members
  • Posts: 10,041
  • Înscris: 26.04.2007

 MareleIntelept, on 13 ianuarie 2024 - 12:36, said:

Din cate imi aduc aminte, ftp nu e criptat in nici un fel, asa ca user, password si orice alta informație sunt o carte deschisa pentru cineva priceput care acosteaza in portul 21.

FTP-ul simplu este vulnerabil insa ai disponibil FTPS care este defapt banal de setat daca intelegi cum funcționează.
citeste despre FTPS si depsre metodele de limitare a accesului catre acest nou server doar din tarile de unde vrei sa il accesezi !
iti recomand sa folosești TLS1.3 pentru el.
expun de ani de zile FTPS la internet insa accesul la el doar din range-urile de IP specificitate de mine !
(nimeni nu are acces acolo decât daca vreau eu .... iar conturile nefolosite de peste 1an le trec in Disable)

Edited by Ravy, 13 January 2024 - 15:53.


#5
MarianG

MarianG

    be that as it may

  • Grup: Moderators
  • Posts: 31,445
  • Înscris: 10.08.2005
https://en.wikipedia...ansfer_Protocol
https://en.wikipedia.org/wiki/FTPS

Edited by MarianG, 13 January 2024 - 12:51.


#6
modoran

modoran

    Senior Member

  • Grup: Senior Members
  • Posts: 8,404
  • Înscris: 08.02.2011
Toate companiile de hosting asigura acces FTP din ala necriptat si nu s-a plans nimeni de vulnerabilitati.   Nu te ingrijora prea tare pentru un amarat de NAS sau ce ai tu acolo.

#7
laffin

laffin

    Senior Member

  • Grup: Senior Members
  • Posts: 9,542
  • Înscris: 16.03.2007

 mirel3003, on 13 ianuarie 2024 - 12:24, said:

Am tot vorbit cu diversi si mi-au  zis ca ei nu ar tine in viata lor un FTP, pentru ca esti foarte vulnerabil. Este adevarat?

ai vorbit cu dorei. e ca si cum ai spune ca n-ai folosi niciodata curentul electric ca poate sa te omoare.. depinde cum il folosesti.

#8
mirel3003

mirel3003

    Senior Member

  • Grup: Senior Members
  • Posts: 5,966
  • Înscris: 04.10.2007
Acum DDoS nu cred ca poate intra, ca pun parola serioasa, litere mari, mici, cifre,caractere speciale, parola formată din 16-20 caractere...

Problema se pune ca atunci când bagi user și pass ele se transmit către server necriptat... deci trebuie sa fi atent la ce rețele ma conectez...

#9
Userul_80

Userul_80

    Member

  • Grup: Members
  • Posts: 558
  • Înscris: 26.06.2022
Dece nu folosești direct aplicatia Drive de la Synology?

#10
mirel3003

mirel3003

    Senior Member

  • Grup: Senior Members
  • Posts: 5,966
  • Înscris: 04.10.2007

 Userul_80, on 13 ianuarie 2024 - 14:21, said:

Dece nu folosești direct aplicatia Drive de la Synology?
Pot sa o folosesc dar nu e același feeling ca si cum ai avea un drive și poți accesa fișierele ca si cum ai fi la tine pe calculator.

În plus pot adauga ca si drive retea si pe telefon, și altfel funcționează fata de Drive-ul de la synology...

#11
Leo2006

Leo2006

    Guru Member

  • Grup: Senior Members
  • Posts: 10,828
  • Înscris: 30.08.2006
Ești foarte naiv daca te conectezi direct. Eu mă conectez doar prin vpn și toate serviciile web au acces cu user și parolă.

Attached Files



#12
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006
LOL @“lovituri” ….


sa devina sclav.. Posted Image Posted Image Posted Image
astia de la Asus au intrecut-o pe Irina Margareta Nistor.....

Edited by Ravy, 13 January 2024 - 23:27.


#13
Leo2006

Leo2006

    Guru Member

  • Grup: Senior Members
  • Posts: 10,828
  • Înscris: 30.08.2006
Au o traducere cu impact puternic psihologic Posted Image

Edited by Leo2006, 13 January 2024 - 18:12.


#14
dani.user

dani.user

    Guru Member

  • Grup: Senior Members
  • Posts: 30,240
  • Înscris: 24.02.2007

 mirel3003, on 13 ianuarie 2024 - 12:24, said:

Imi place foarte mult ideea de a avea un drive si de a avea acces la toate fisierele de pe laptop/telefon direct in "map network drive"

FTP nu e map network drive decat de forma. Pentru asta exista SMB (Windows) / NFS (Linux).

Edited by dani.user, 13 January 2024 - 19:58.


#15
mirel3003

mirel3003

    Senior Member

  • Grup: Senior Members
  • Posts: 5,966
  • Înscris: 04.10.2007

 dani.user, on 13 ianuarie 2024 - 19:58, said:

FTP nu e map network drive decat de forma. Pentru asta exista SMB (Windows) / NFS (Linux).
SMB-ul am inteles ca ar fi si mai vulnerabil fara de FTP... din ce am inteles portul 445 e si blocat de RDS si se deblocheaza doar la cerere.

SFTP - nu imi dau seama cum pot sa il fac sa functioneze fara sa am nevoie de alte soft-uri ajutatoare....

Hai ca pe windows rezolv cum rezolv, dar pe android e complicat pentru ca am doar 3 variante de a accesa fisierele (FTP, SFTP, SMB)

Attached Files



#16
MarianG

MarianG

    be that as it may

  • Grup: Moderators
  • Posts: 31,445
  • Înscris: 10.08.2005

 mirel3003, on 13 ianuarie 2024 - 14:12, said:

Acum DDoS nu cred ca poate intra, ca pun parola serioasa, litere mari, mici, cifre,caractere speciale, parola formată din 16-20 caractere...

Problema se pune ca atunci când bagi user și pass ele se transmit către server necriptat... deci trebuie sa fi atent la ce rețele ma conectez...
DDoS is not Bruteforce

#17
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006
…but brut force can be ddos.

#18
kretzu77

kretzu77

    Custom title

  • Grup: Senior Members
  • Posts: 17,443
  • Înscris: 06.06.2006

 mirel3003, on 13 ianuarie 2024 - 12:24, said:

Intrebarea mea e: Este un FTP File Server safe?
Am tot vorbit cu diversi si mi-au  zis ca ei nu ar tine in viata lor un FTP, pentru ca esti foarte vulnerabil. Este adevarat?
NU
sftp sau ftps
Dar cu conditia sa schimbi porturile default.
Porturile cunoscute sunt bombardate masiv de boti.

Attached File  Default.jpg   73.68K   19 downloads

Anunturi

Bun venit pe Forumul Softpedia!

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate