Recomendações para um sistema de dropbox seguro (e simples)

1

Eu tenho um servidor Ubuntu 9.10 que eu gostaria de alavancar para a entrega de arquivos grandes. Idealmente, o sistema seria:

  • Fácil para usuários finais baixarem e fazer upload para.
  • Seguro
  • com base na web
  • Grátis (eu sei, eu sei. Dreamworld, certo?)

Alguma sugestão? Eu estava pensando em w2box , mas não há praticamente nenhuma segurança para isso.

-M

ATUALIZAÇÃO --- ESCLARECIMENTO

Meu caso de uso é para troca simples e infrequente de arquivos entre colegas / amigos.

Em um dos meus trabalhos anteriores, temos um ótimo sistema ... Ele tinha duas seções:

1) Lado do administrador:

  • O administrador pode fazer upload / download de arquivos
  • O administrador pode criar códigos de tags de upload que expiram com o tempo e usá-los como um token de segurança para usuários externos fazerem o upload de arquivos.
  • O administrador pode especificar arquivos como publicamente acessíveis ou atribuir um código de tag a um arquivo que expira ao longo do tempo e usar um token de segurança para que usuários externos façam o download do arquivo.

2) Lado do usuário externo:

  • Pode ver arquivos públicos
  • Pode introduzir uma etiqueta para transferir ou carregar ficheiros privados específicos.
  • Todas as transações feitas por SSL.

Idealmente, gostaria de encontrar algo assim. Se isso não estiver disponível, então, no mínimo, gostaria de ter uma maneira simples de impedir que spammers e usuários mal-intencionados façam o download / upload de arquivos sem a minha permissão. Ao mesmo tempo, gostaria de manter a manutenção o mais baixa possível para cenários ad-hoc em que preciso enviar um arquivo para alguém, mas não necessariamente quero ter o trabalho de criar um conjunto completo de credenciais para ele .

    
por Mike B 21.11.2009 / 05:37

1 resposta

3

Já pensou em usar o WebDAV? Embora muitas pessoas não tenham usado muito, é realmente ideal para esse tipo de coisa.

Para elaborar ... Para segurança de transporte, o WebDAV pode ser configurado para usar SSL, assim como outros tráfegos HTTP.

Para controle de usuário, usei o OpenLDAP e o mod_auth_ldap do apache com grande sucesso.

Eu adoraria dar mais detalhes, mas (como Zoredache sugeriu), precisamos de mais informações primeiro de você.

    
por 21.11.2009 / 07:10