Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Cel mai ieftin TV LED mic

Reverse proxy si htaccess pe Raps...

Statie de epurare sau fosa septic...

"enerlux p" afisaj interm...
 Adaptor usb3.1gigabit vs Adaptor ...

La multi ani @Atreides!

La multi ani @KENSINGTON!

La multi ani @burebista!
 La multi ani de Florii!

Stihl fs 70 c-e

Challengers (2024)

Care mai sunt mediile de admitere...
 Laptop cu HDD atasare memorie MMC...

Hartile google nu mai au chenarul...

Tomate in ghiveci la curte?

Idei cale de actiune recuperare g...
 

Sunt FTP File serverele safe?

* * * - - 2 votes
  • Please log in to reply
33 replies to this topic

#19
dani.user

dani.user

    Guru Member

  • Grup: Senior Members
  • Posts: 30,240
  • Înscris: 24.02.2007
Primul pas: daca accesezi doar tu serverul de la distanta, il accesezi prin VPN. Caz in care ai si criptare deja (daca nu sti sa configurezi FTPS) si nu e expus public pentru tot netul. Plus ca aici e comod de folosit SMB/NFS.

Al odilea pas: daca vrei sa oferi acces unora, dai voie doar IPului acestora sa se conecteze. Si pui certificat (FTPS).

Edited by dani.user, 14 January 2024 - 11:11.


#20
mirel3003

mirel3003

    Senior Member

  • Grup: Senior Members
  • Posts: 5,966
  • Înscris: 04.10.2007

View Postkretzu77, on 14 ianuarie 2024 - 10:57, said:

NU
sftp sau ftps
Dar cu conditia sa schimbi porturile default.
Porturile cunoscute sunt bombardate masiv de boti.

Attachment Default.jpg
Ok si cum mapez drive-ul cu SFTP sau FTPS?

View Postdani.user, on 14 ianuarie 2024 - 11:06, said:

Primul pas: daca accesezi doar tu serverul de la distanta, il accesezi prin VPN. Caz in care ai si criptare deja (daca nu sti sa configurezi FTPS) si nu e expus public pentru tot netul. Plus ca aici e comod de folosit SMB/NFS.

Al odilea pas: daca vrei sa oferi acces unora, dai voie doar IPului acestora sa se conecteze. Si pui certificat (FTPS).
in 99% din timp il accesez eu si sotia...

Il mai acceseaza fratemiu in 1% din timp cand vrea sa imi trimita ceva sau vreau eu sa ii trimit ceva... dar extrem de rar

#21
kretzu77

kretzu77

    Custom title

  • Grup: Senior Members
  • Posts: 17,443
  • Înscris: 06.06.2006

View Postmirel3003, on 14 ianuarie 2024 - 18:15, said:

Ok si cum mapez drive-ul cu SFTP sau FTPS?
nu mapezi folder.
te conectezi cu utilizator si parola, iar acelui utilizator ii dai acces pe ce shared folder vrei tu

#22
Mihai_3

Mihai_3

    我會回來的...

  • Grup: Senior Members
  • Posts: 10,041
  • Înscris: 26.04.2007
Poți face mapare doar daca este FTP sau HTTP(S) altceva nu știe Windows Explorer.
Așadar, daca FTP-ul este intern și neexpus la internet in WinExplorer apeși right click și iți apare "add network drive" ....
Daca este expus la internet acel FTP chior 🤣- fără certificat - îl configurezi sa poata fi accesat NUMAI și NUMAI de la anumite IP-uri sau clase mici fixe.

#23
dani.user

dani.user

    Guru Member

  • Grup: Senior Members
  • Posts: 30,240
  • Înscris: 24.02.2007
Sa clarificam niste confuzii.

Mapare = driveul apare ca o partitie virtuala. Deschizi de exemplu un document Word de acolo si il editezi iar Word habar n-are ca defapt e pe un server acel fisier.

E o facilitate interesanta, dar nu obligatorie. Poti bine mersi sa te conectezi cu un client FTP (Windows Explorer, Total Commander, Filezilla, WinScp, ...) si transferi niste poze si aia e.

Exista si mapari pentru SFTP si FTPS, dar mai complicat:

https://github.com/libfuse/sshfs
https://curlftpfs.sourceforge.net/

#24
mirel3003

mirel3003

    Senior Member

  • Grup: Senior Members
  • Posts: 5,966
  • Înscris: 04.10.2007

View Postkretzu77, on 14 ianuarie 2024 - 19:54, said:

nu mapezi folder.
te conectezi cu utilizator si parola, iar acelui utilizator ii dai acces pe ce shared folder vrei tu

View PostMihai_3, on 14 ianuarie 2024 - 20:09, said:

Poți face mapare doar daca este FTP sau HTTP(S) altceva nu știe Windows Explorer.
Așadar, daca FTP-ul este intern și neexpus la internet in WinExplorer apeși right click și iți apare "add network drive" ....
Daca este expus la internet acel FTP chior ��- fără certificat - îl configurezi sa poata fi accesat NUMAI și NUMAI de la anumite IP-uri sau clase mici fixe.

View Postdani.user, on 14 ianuarie 2024 - 20:16, said:

Sa clarificam niste confuzii.

Mapare = driveul apare ca o partitie virtuala. Deschizi de exemplu un document Word de acolo si il editezi iar Word habar n-are ca defapt e pe un server acel fisier.

E o facilitate interesanta, dar nu obligatorie. Poti bine mersi sa te conectezi cu un client FTP (Windows Explorer, Total Commander, Filezilla, WinScp, ...) si transferi niste poze si aia e.

Exista si mapari pentru SFTP si FTPS, dar mai complicat:

https://github.com/libfuse/sshfs
https://curlftpfs.sourceforge.net/
Am dat drumu la SFTP, pe portul 22. Am dar portforward la portul 22 din router, mi-am activat DNS-ul din contrul RDS si functioneaza pe adresa xxxx.go.ro.

M-am conectat la el prin WinSCP din afara retelei

Functioneaza....

Mi-ar fi placut SFTP-ul sincer sa functioneze exact ca un FTP clasic si sa pot mapa sa imi apara ca o unitate virtuala, dar daca nu se poate asta e....

PS: in maxim 10 minute de cand am dat drumu la SFTP a incercat un IP de china sa se conecteze la el de pe userul root. (de 10 ori a incercat sa se conecteze, acelas IP)

In NAS am pus la setari ca daca baga de 10 ori gresit parola sa blocheze IP-ul.

#25
Leo2006

Leo2006

    Guru Member

  • Grup: Senior Members
  • Posts: 10,829
  • Înscris: 30.08.2006
Portul 22 e primul care e scanat de boti. De dimineata o sa ai un pc zombi.

Edited by Leo2006, 15 January 2024 - 00:17.


#26
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006
22…pune si tu unul aiurea, nu ca nu l-ar gasi…dar vorba aia security through obscurity…

Quote

You can set it from 1 to 65535, excluding the following numbers: 20, 21, 23, 25, 80, 110, 137, 138, 139, 143, 199, 443, 445, 515, 543, 548, 587, 873, 993, 995, 3306, 3689, 5000, 5001, 5005, 5006, 5335, 5432, 6881, 8080, 7000, 7001, 8081, 9997, 9998, 9999, 50001, 50002, and eMule default ports: 4662 (TCP), 4672 (UDP)


#27
mirel3003

mirel3003

    Senior Member

  • Grup: Senior Members
  • Posts: 5,966
  • Înscris: 04.10.2007

View PostLeo2006, on 15 ianuarie 2024 - 00:13, said:

Portul 22 e primul care e scanat de boti. De dimineata o sa ai un pc zombi.
Portul e descris doar pe IP-ul intern al NAS-ului... si NAS-ul blocheaza orice IP care introduce gresit de 10 ori user/parola...
Deci nu ar trebui sa fie probleme...

PS: A mai incercat un IP din Franta sa se conecteze... de data asta cu userul pi...

Da, schimb portul atunci...

Gata, schimbat port, bagat portforward noul port, si dezactivat port forward pentru porturile 21 si 22.

Functioneaza totul.

Ma bucur macar ca pe telefon si pe tableta le pot adauga ca si "Spatiu Stocare Retea"

Multumesc tuturor pentru implicare! Posted Image

#28
mirel3003

mirel3003

    Senior Member

  • Grup: Senior Members
  • Posts: 5,966
  • Înscris: 04.10.2007
Aseara pana sa schimb port-ul, NAS-ul a mai blocat inca 3 adrese de China...

Pana acum 4 adrese de china bagate la blacklist.... adresa de Franta nu a bagat-o la blacklist pentru ca a incercat sa se conecteze doar de 2 ori...

De aseara de la ora 00:30 de cand am schimbat portul pana dimineata nu a mai incercat nimeni sa se conecteze la el...

#29
Leo2006

Leo2006

    Guru Member

  • Grup: Senior Members
  • Posts: 10,829
  • Înscris: 30.08.2006
Eu am configurat ca la 3 incercari gresite de conectare sa-l baneze pentru cateva ore. Userul pi e folosit foarte frecvent. Posted Image Posted Image Posted Image
Am setat si un vpn asa ca doar pe mine m-a blocat o data.

Edited by Leo2006, 15 January 2024 - 12:08.


#30
mirel3003

mirel3003

    Senior Member

  • Grup: Senior Members
  • Posts: 5,966
  • Înscris: 04.10.2007

View PostLeo2006, on 15 ianuarie 2024 - 12:06, said:

Userul pi e folosit foarte frecvent. Posted Image Posted Image Posted Image
Ma gandesc... ca e user default pentru raspberry pi...
Iar din China toti au incercat sa se conecteze pe userul root...

#31
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006
Douh. Pt ca e 22. D-aia incearca useri default: root/pi/admin/administrator…

#32
dani.user

dani.user

    Guru Member

  • Grup: Senior Members
  • Posts: 30,240
  • Înscris: 24.02.2007

View Postmirel3003, on 14 ianuarie 2024 - 23:14, said:

Mi-ar fi placut SFTP-ul sincer sa functioneze exact ca un FTP clasic si sa pot mapa

Tocmai ti-am dat link cum se pot mapa SFTP si FTP. Ce face Windows Explorer cand "map" la FTP e la deruta, nu e mapare adevarata.

#33
kretzu77

kretzu77

    Custom title

  • Grup: Senior Members
  • Posts: 17,443
  • Înscris: 06.06.2006

View Postmirel3003, on 14 ianuarie 2024 - 23:14, said:

Am dat drumu la SFTP, pe portul 22.
Mai citeste odata postul 18 (randurile mele 3 si 4 de acolo)

#34
mirel3003

mirel3003

    Senior Member

  • Grup: Senior Members
  • Posts: 5,966
  • Înscris: 04.10.2007

View Postkretzu77, on 15 ianuarie 2024 - 23:03, said:

Mai citeste odata postul 18 (randurile mele 3 si 4 de acolo)

Am schimbat dupa aprox 1 ora portul 22... intre timp 4 chinezi si un francez incercase sa se conecteze... dupa 36 ore nu a mai fost nici o incercare.

Acum studiez o solutie FTP + VPN si daca se poate VPN-ul sa fie tot pe Synology... defapt SMB + VPN...

Edited by mirel3003, 16 January 2024 - 10:45.


Anunturi

Chirurgia endoscopică a hipofizei Chirurgia endoscopică a hipofizei

"Standardul de aur" în chirurgia hipofizară îl reprezintă endoscopia transnazală transsfenoidală.

Echipa NeuroHope este antrenată în unul din cele mai mari centre de chirurgie a hipofizei din Europa, Spitalul Foch din Paris, centrul în care a fost introdus pentru prima dată endoscopul în chirurgia transnazală a hipofizei, de către neurochirurgul francez Guiot. Pe lângă tumorile cu origine hipofizară, prin tehnicile endoscopice transnazale pot fi abordate numeroase alte patologii neurochirurgicale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate