Filezilla FTP Server - Implicações de segurança de seu uso no Windos Server 2003

3

Estou executando o servidor Filezilla no meu servidor Windows 2003 dedicado.

Ele usa seu próprio sistema de controle de acesso do usuário.

O serviço do servidor Filezilla está sendo executado sob o usuário do sistema.

Quando configuro usuários na Interface de administrador do servidor FTP, não preciso configurar usuários equivalentes ou ajustar permissões em pastas para permitir que os usuários façam login.

Exemplo:

  1. Eu configuro o usuário do TestFTP com a senha 'p'
  2. eu defini o directoy home do usuário do TestFTP como e: / website
  3. Eu confirmo que e: / website só tem permissão para as contas System e Admin (clique com o botão direito - > segurança no windows explorer)

TestFTP é capaz de acessar o servidor muito bem.

Estou bem com isso (talvez devido à ignorância?).

Em geral, é necessário utilizar um servidor FTP como o FileZilla Server, que ultrapassa o UAC interno nesse método?

Se eu não estivesse claro o suficiente, por favor me avise.

    
por Brian Webster 18.07.2009 / 03:55

1 resposta

2

O Filezilla tem sua própria camada de segurança interna para permitir que você crie usuários dentro do software, em vez de depender de contas existentes do Windows. Eu uso isso em vários servidores e testei bastante bem e não encontrei problemas com essa abordagem. Tenha em mente que isso não significa que o TestFTP de repente tenha o mesmo acesso ao disco rígido que o usuário do Sistema Local faz - a segurança do Filezilla impede isso.

Se você não se sentir confortável com esse acordo, provavelmente o IIS será mais adequado às suas necessidades.

    
por 18.07.2009 / 04:03