Отладка соединений SFTP между клиент-сервером AIX и Windows Server

Ничей упомянутый вход все же. Если Вы используете плоскость HTTP, то любой прокси / межсетевое устройство, промежуточное, Ваш сервер и Ваш конечный пользователь могут зарегистрировать Ваш URL, и администраторы тех устройств смогут видеть, что, "предположительно, частный" URL получен доступ.

Если Вы хотите быть уверенными, что Ваш URL не будет пропущен даже к промежуточным устройствам как прокси и брандмауэрам, то необходимо защитить ресурсы с SSL. Конечно, все еще необходимо доверять ПК конечного пользователя тому сценарию. Но, принимая Вы доверяете их ПК, и Вы доверяете своему собственному серверу, затем необходимо использовать SSL, чтобы удостовериться, что никто промежуточный не может осуществить сниффинг URL, или от сети или от прокси / файл журнала брандмауэра.

По моему скромному мнению, при использовании SSL затем URL мог бы быть столь же безопасным как комбинация имени пользователя/пароля, так как в обоих случаях "секрет" передается зашифрованный. Недостаток с URL в противоположность имени пользователя/паролю, тем не менее, является риском, что Ваши пользователи случайно вводят в URL без https://префикс... минута, которую они вводят в http://, затем секрет отсутствует. Имя пользователя/пароль не имело бы той проблемы, так как Ваш сервер мог быть настроен, чтобы не бросить вызов для имени пользователя/пароля на небезопасном соединении и вместо этого перенаправить сначала.

0
задан 23 September 2010 в 21:35
2 ответа

Насколько я знаю, ни одна из версий AIX до 7,1 поставок с SSL способный клиент FTP (и нет никакого переключателя-s, поскольку Вы показываете в своем примере), таким образом, это кажется, что они используют нестандартный клиент, который мог быть чем-либо действительно.

Возможно, попросите, чтобы они переключились на LFTP или Завихрение от RPM-пакетов IBM, у обоих есть FTP по поддержке SSL

1
ответ дан 4 December 2019 в 22:50

Мы столкнулись с подобной проблемой в настройке нашего предприятия; она была вызвана следующей строкой в конфигурации Cisco ASA на пути между задействованными машинами:

inspect ftp strict

Удаление строгой сделало трюк.

.
0
ответ дан 4 December 2019 в 22:50

Теги

Похожие вопросы