O FTP Multi User Environment não permite vários logins

1

Acho que essa é uma pergunta geral, mas não tenho certeza se ela precisa ser migrada devido à natureza técnica e de segurança da besta em questão.

Para meu cliente atual, temos uma chave SFTP configurada no FileZilla para configurar nossa conexão atual e as transferências de arquivos.

Este é um ambiente multiusuário. Temos cerca de 50 a 60 pessoas que poderiam usar potencialmente essa chave a qualquer momento.

Eu continuo recebendo erros ao fazer login e, quando entro em contato com a empresa que hospeda os servidores FTP, eles me dizem

"Multiple users have logged in without a log out. We don't support this."

Minha pergunta é:

Why in a multi-user environment, would this be an appropriate set-up? Wouldn't you in fact expect this behavior, and try and support it for a given block of IP Addresses?

Há alguma recomendação que eu possa fazer para essa configuração para facilitar o acesso a esse servidor? Eu sei que provavelmente está sujeito à política da empresa, mas é muito frustrante ..

Talvez eu esteja sentindo falta de algo do ponto de vista da segurança, mas não consigo me preocupar com isso. Obrigado!

ERROR: disconnected: No supported authetnication methods available (server sent:)

    
por Hituptony 01.05.2014 / 14:45

2 respostas

0

Isso parece ser um problema de configuração no servidor. Às vezes, um administrador do servidor configurará o servidor para que qualquer usuário possa ter apenas X conexões ativas com o servidor a qualquer momento; especialmente a partir de um único endereço IP.

Existem alguns motivos pelos quais os administradores de servidores farão isso: 1) às vezes, clientes SFTP abrirão várias conexões para transferir muitos arquivos ao mesmo tempo, o que poderia consumir largura de banda e bloquear outros usuários tentando se conectar ao servidor, e 2) às vezes os usuários compartilharão 1 login único com 50 usuários para que todos possam fazer login com as mesmas credenciais (como é o seu caso). Como mencionado anteriormente, isso degrada a capacidade dos administradores de segurança e servidor de descobrir qual usuário está sobrecarregando o sistema, especialmente se 50 logins vierem do mesmo endereço IP, como seria o caso se todos esses usuários estivessem em um lan que se afunilassem através do mesmo roteador para o servidor SFTP remoto.

Você poderia entrar em contato com o administrador do servidor para o servidor SFTP remoto e perguntar qual é o limite de conexão ativa por endereço IP e / ou por conta de usuário ou alternar para uma configuração de cliente mais segura, onde cada usuário possui suas próprias criações para o servidor.

Espero que ajude!

    
por 05.05.2014 / 17:22
2

Eu não consideraria um ambiente em que todos os usuários fazem login com a mesma chave em um ambiente multiusuário. Se você tiver vários usuários, deverá ter vários logins. E se você compartilhar a mesma chave privada entre 50 a 60 usuários, não poderá mais considerá-la privada, o que anula a segurança.

    
por 01.05.2014 / 15:41