Sicherheit SFTP?

Alles, was den FileZilla betrifft, kann hier besprochen werden.

Sicherheit SFTP?

Postby Paradise » 17. December 2006 18:26

Wie sieht es beim Filezilla Server mit der Sicherheit aus. FTP ist ja normal nicht das ware (passwort wird unverschlüsselt gesendet) und Serv-U, da muss man Geld haben und zwar zuviel.

SSL ist ja nur ein Zertifikat das jemand der es nutzt weiß der andere ist kein schlimmer Finger (zb Shops). Also bringt das ja FTP mässig nicht wirklich viel...
Paradise
 
Posts: 49
Joined: 03. November 2006 04:20

Postby deepsurfer » 17. December 2006 19:35

SSL ist ja nur ein Zertifikat das jemand der es nutzt weiß der andere ist kein schlimmer Finger (zb Shops). Also bringt das ja FTP mässig nicht wirklich viel...

??? das erörtere bitte nochmal genauer.

Sobald sich jemand mit "expliziter SSL Anmeldung" verifizieren muss und das Zertificat animmt, so ist der weitere Login und Transfer innerhalb dieser SSL Verbindung und somit nicht mehr in rein form abgreifbar.
chirio Deep
Wie sagte einst der MCP aus Tron auf dem Bildschirm zu schreiben Pflegte
" ... end of communication ... "
User avatar
deepsurfer
AF Moderator
 
Posts: 6440
Joined: 23. November 2004 10:44
Location: Cologne
XAMPP Version: 5.6.3
Operating System: Win-XP / Win7 / Linux -Debian

Postby Paradise » 17. December 2006 19:50

Schon wieder du :lol:

Sobald sich jemand mit "expliziter SSL Anmeldung" verifizieren muss

das heißt? Ich kenne es ja nur von Shops.

Muss der andere das erstellte Zertifikat also aufm Rechner haben das es geht oder wie muss ich das verstehen?
Paradise
 
Posts: 49
Joined: 03. November 2006 04:20

Postby martinpre » 17. December 2006 20:19

da findest du viele Informationen --> http://de.wikipedia.org/wiki/Secure_Sockets_Layer
martinpre
 
Posts: 405
Joined: 22. May 2006 16:14
Location: Nähe Tulln / Österreich

Postby Wiedmann » 17. December 2006 21:09

Paradise wrote:Sicherheit SFTP?

Der FileZilla Server kann kein SFTP, sondern FTPS.

Paradise wrote:und Serv-U, da muss man Geld haben und zwar zuviel.

Was meinst du damit? Bzw, in wie weit hat der Serv-U was mit mehr oder weniger Sicherheit zu tun (gegenüber dem FileZilla Server)?

deepsurfer wrote:Sobald sich jemand mit "expliziter SSL Anmeldung"

In der Variante Implicit SSL sind Login und Datentransfer natürlich auch gesichert.

Paradise wrote:Muss der andere das erstellte Zertifikat also aufm Rechner haben das es geht oder wie muss ich das verstehen?

Du, bzw. dein Server, muss das Zertifikat installiert haben. Der Andere ( der Client) muss dann nur das Zert anerkennen.
(Bei einem Shop ist das Zert ja auch auf dem Webserver installiert).
Wiedmann
AF Moderator
 
Posts: 17106
Joined: 01. February 2004 12:38
Location: Stuttgart / Germany

Postby Paradise » 18. December 2006 05:49

Der FileZilla Server kann kein SFTP, sondern FTPS

Genau darum ging es ja, das er es eben nicht kann :)

Serv-U hatte ich noch im Kopf weil ich es mal local hatte und noch wusste das da der ganze Sicherheitskram ging.

Aber alles klar, jetzt hab ichs begriffen. Irgentwie glaub ich mach ich im mom zuviel auf einmal. Natürlich ist SSL sicher. Hab mich ja schon mal mit beschäftigt als es um osCommerce ging, ist aber länger her.

Irgentwie hatte ich als im Kopf: "wird verifiziert das der Shop Besitzer echt ist". Und das die dinger wie VeriSign nicht billig waren.

Gibts irgenteine Regel wo auf dem Server man die crt's ablegen sollte?
Und mir kommt grade in den Kopf das ich damit auch meine RemoteDesk verbindung bestimmt auch sicherer machen könnte.

Edit:
Jetzt müsste man es noch zum laufen bringe was wohl nicht geht.
Zumindest wenn ich das hier so lese
http://sourceforge.net/forum/message.php?msg_id=3999196
Und der support scheint wohl auch nicht grade der brüller zu sein.

Das teil wechselt wohl ständig den Port:
Code: Select all
Befehl:   PORT 192,168,0,2,14,5
Antwort:   200 Port command successful
Befehl:   LIST -a
Antwort:   150 Opening data channel for directory list.
Antwort:   425 Can't open data connection.
Fehler:   Dateiliste konnte nicht empfangen werden

anstelle eben auf 990 zu laufen...
Paradise
 
Posts: 49
Joined: 03. November 2006 04:20


Return to FileZilla

Who is online

Users browsing this forum: No registered users and 1 guest