Por favor, esclareça: Usando o SFTP na LAN para desenvolvimento [fechado]

0

Depois de tantos anos trabalhando com FTP no Ubuntu, estou confuso agora. Eu li em muitos documentos que o FTP é inseguro e que SFTP ou SSH é o melhor caminho a percorrer.

Mas aqui está o que eu quero fazer ...

Somos um grupo de 4 usuários em uma LAN. Os módulos do servidor Ubuntu (ex: LAMP stack, Postgres, etc) estão atualmente em um Ubuntu Desktop OS. De qualquer forma, estamos usando isso como um servidor.

Eu preciso que cada usuário faça o login de seus PCs (geralmente Ubuntu) e atualize seu trabalho em / var / www e outras pastas compartilhadas. Nem todo mundo tem acesso a todas as pastas. Então eu acho que criar contas FTP para cada usuário é um bom caminho a seguir.

Agora, uma vez que muitas pessoas sugerem que o SSH aberto ou o SFTP é o caminho a seguir, gostaria de saber o seguinte:

  1. É correto assumir que o SSH se aplica a uma máquina e NÃO a um usuário? Então, se este for o caso, os usuários precisarão se ater a um único computador.

  2. O SFTP funciona da mesma maneira que o FTP, onde os nomes de usuário podem ser criados com direitos de upload / download restritos?

  3. É realmente uma má ideia continuar usando o FTP em vez das alternativas mais "seguras", já que estou em uma LAN?

Muito confuso e realmente aprecio suas entradas!

    
por itsols 02.03.2014 / 05:15

1 resposta

0

Trabalhando de trás para frente no seu grupo de perguntas:

3) Se presumirmos que o seu servidor FTP não está exposto aos wilds da Internet, então o FTP é bom para transferir arquivos internamente na sua LAN.

2) O SFTP funciona como o FTP para implementação em relação a usuários e privilégios de acesso. Somente a segurança da conexão entre host e cliente é aumentada através de criptografia.

1) O SSH funciona no nível da máquina e do usuário. Usuários com contas de máquina host podem conectar o SSH ao host; os hosts podem ser configurados com usuários que não são usuários da máquina para permitir o SSH (consulte executando um OpenSSH Server ).

    
por douggro 02.03.2014 / 06:36