O que é um bom servidor FTP seguro do Windows? [fechadas]

2

O que é um bom servidor FTP? Eu tenho executado o FileZilla, o que parece okish. Mas eu notei que muitas pessoas tentam hackear servidores ftp e o FileZilla só tem controles muito básicos para impedir que pessoas hackem. (até agora ninguém realmente conseguiu entrar ... então isso é bom!)

Eu queria saber se havia opções melhores por aí? Especialmente interessado em recomendações de pessoas que sabem que são alvos de hackers.

    
por Keith Nicholas 12.04.2010 / 00:53

3 respostas

6

Não existe realmente um servidor FTP "seguro" - você precisa mudar para SFTP ou FTPS se quiser segurança real. Há muitas razões pelas quais (senhas de texto simples são apenas uma).

A pegadinha com o SFTP é que muitos de seus clientes favoritos podem não suportá-lo. Para uma discussão mais detalhada, verifique esta questão aqui: FTP v / s SFTP v / s FTPS - sua solução dependerá de quantos usuários você precisa suportar.

    
por 12.04.2010 / 01:02
0

Basta executar um servidor SFTP em uma porta que não seja a porta SSH da porta padrão 22. Em vez disso, execute seu servidor SFTP na porta 2222 ou algo assim. "Segurança através da obscuridade".

Meu segundo servidor SFTP favorito é "NULL FTP Server".

    
por 08.09.2010 / 00:32
0

Como foi observado anteriormente, você precisa usar SFTP ou FTP sobre SSL para ter um protocolo seguro. Existem várias outras considerações, também, se você quiser um servidor seguro:

  1. Deve haver funções que possam detectar ataques DoS e bloquear o FXP
  2. Deve haver uma capacidade de bloquear usuários e endereços IP
  3. As senhas devem ser criptografadas (criptografia de senha MD4 e MD4) em vez de enviadas em texto simples.
  4. Os administradores devem ter a capacidade de implementar políticas de senha que forcem a criação de senhas complexas.
  5. Expulsar usuários que emitem muitos comandos incorretos ou tentativas de login
  6. Se possível, você deve desativar o acesso anônimo ao servidor
  7. Dependendo de quantos usuários internos teriam acesso à estrutura do diretório nativo, você pode considerar um servidor que ofereça criptografia PGP dos arquivos armazenados no servidor.
por 01.05.2013 / 21:12

Tags