Denna delen av 99 uppdateras inte längre utan har arkiverats inför framtiden som ett museum.
Här kan du läsa mer om varför.
Mac-nyheter hittar du på Macradion.com och forumet hittar du via Applebubblan.

Hur säkert är FTP på OSX?

Tråden skapades och har fått 10 svar. Det senaste inlägget skrevs .
1
  • Oregistrerad
  • 2005-11-30 09:27

Hej!
Har startat upp FTP på min iMacG5.
Superenkelt. Tack Apple!
Satte upp ett vanligt användar konto med lösenord som jag tänkte brorsan skulle använda när han vill hämta eller lämna filer på min burk.

Har statisk IP adress på Glocalnet.
Gjorde port forwarding på min router av port 21.

Testat med ACEFTP från min PC på jobbet och anslutit till MACen hemma. Funkar finfint.

Fråga:
Är detta ett säkert sätt att dela ut filer till andra användare?
:rolleyes:
Jag kan logga in på mitt eget konto och ser då alla mina filer.
När jag loggar in på annat konto kan jag se mappar men inte filer på de andra kontona på MACen.

Är hygglig newbe på detta med FTP.
Tacksam för råd när det gäller säkerheten.

/Claes

Beror ju på hur paranoid du är med din datasäkerhet FTP som protokoll är ju inte speciellt säkert då det sänder löseord i klartext. SFTP är bättre.

  • Oregistrerad
  • 2005-11-30 10:00
Ursprungligen av Johan S:

Beror ju på hur paranoid du är med din datasäkerhet FTP som protokoll är ju inte speciellt säkert då det sänder löseord i klartext. SFTP är bättre.

Hej! Är väl inte mer paranoid än genomsnittet

Tänkte mer om jag gjort ngt uppenbart fel i min uppsättning, som skulle göra det hela mindre säkert.

/Claes

Minns inte riktigt hur det är i OSX som standard men du kan ju kolla vad som är utdelat via ftp så inte hela disken ligger öppen utåt

  • Medlem
  • Göteborg
  • 2005-11-30 10:09

Hur fungerar det med FTP-servern i Mac OS X? Slås den av och på på användarnivå eller systemnivå? Om man slår på FTP-delningen gäller det för alla användare eller bara den användaren som slagit på det?

Om FTP-servern gör det möjligt att logga in för alla användare är det ju en säkerhetsrisk.

  • Medlem
  • International user
  • 2005-11-30 11:21
Ursprungligen av klas:

Hur fungerar det med FTP-servern i Mac OS X? Slås den av och på på användarnivå eller systemnivå? Om man slår på FTP-delningen gäller det för alla användare eller bara den användaren som slagit på det?

Om FTP-servern gör det möjligt att logga in för alla användare är det ju en säkerhetsrisk.

Det gäller alla. Har för mig att root är ändå blokerat via ftp oberoende om du har satt på möjligheten att logga in som root eller inte.

  • Medlem
  • Göteborg
  • 2005-11-30 12:21
Ursprungligen av juanito:

Det gäller alla. Har för mig att root är ändå blokerat via ftp oberoende om du har satt på möjligheten att logga in som root eller inte.

Att FTP-servern låter alla användare på datorn logga in via FTP är inte bra. Det innebär att om du har ett någorlunda enkelt lösenord så kan "vem som helst" komma åt (läsa och skriva) allt i din hemmapp. Skulle du ha ett krångligt lösenord så räcker det ändå att du någon gång använt det med FTP-protokollet för att någon skall ha kunnat sett det och således kunna logga in via FTP.

Ursprungligen av Hiort:

Fråga:
Är detta ett säkert sätt att dela ut filer till andra användare?
:rolleyes:
Jag kan logga in på mitt eget konto och ser då alla mina filer.
När jag loggar in på annat konto kan jag se mappar men inte filer på de andra kontona på MACen.

Är hygglig newbe på detta med FTP.
Tacksam för råd när det gäller säkerheten.

/Claes

FTP har alltid obefintlig säkerhet eftersom allt går i klartext; bortsett från anonyma nedladdningar (där det är synnerligen effektivt) är det ett protokoll som inte hör hemma på den här sidan av 1990. Däremot kan du med fördel använda antingen SFTP (aktiveras när du slår på fjärrinloggning) eller FTP över SSL (krångligare). Aktiverar du SFTP kan du använda t.ex. Fugu eller Cyberduck för att ansluta via OS X, eller FileZilla under Windows.

fixa kdx istället. krypterad trafik + personer som är inne får bara tillgång till den del/mapp du vill.

www.haxial.com

  • Medlem
  • 2005-11-30 12:34

FTp-servern i OS-X är kraftfullare än vad de obefintliga inställningarna i Systeminställningar ger sken av. Du kan exempelvis ange på användarnivå vilka som kan logga in, och du kan även göra så att de inte kan navigera utanför sin egen användar-mapp.

Kan inte grejorna i huvudet, men kör "man ftpd" i terminalen så kanske det står där.

  • Medlem
  • 2005-11-30 12:49

Ok, hittade lite...

Lägg till användare som INTE ska få access via FTP i filen /etc/ftpusers
(bl a root finns redan där)

Lägg till användare som INTE ska kunna förflytta sig utanför sin egen mapp i filen /etc/ftpchroot
(filen saknas vid normal installation)

1
Bevaka tråden