Preciso redefinir regras de ftp de entrada sensatas para o firewall do Windows (win7)

1

Eu tenho filezilla já instalado na minha máquina. Não me lembro de quais permissões / gatilhos do firewall do Windows eram necessários quando eu os instalei.

Hoje, eu queria aprender como criar um script para automatizar tarefas de ftp. Eu não sei nada sobre esse tópico, e passei por um tutorial aprendendo a usar o ftp primeiro na linha de comando (interativamente, prompt de comando do windows). Algum ponto após a conexão, o win7 típico solicita que o administrador continue ou que caixa apareça, dou de ombros, permitindo conexão para 'redes privadas'.

Mais tarde, estou lendo sobre como o ftp (o que acabei de fazer) é inseguro, envia senhas em texto simples, etc. Então agora estou preocupado com o que habilitei? Eu cavo ao redor, encontrar o firewall do windows > Monitorando, encontre 2 entradas idênticas:

File Transfer Program Private Allow No Inbound blahblah ANY UDP ANY ANY File Transfer Program Private Allow No Inbound blahblah ANY TCP ANY ANY

  1. Eles são por causa da minha sessão ftp interativa ou são normais (por exemplo, criados pelo filezilla)?
  2. Por que eles são tão permissivos (QUALQUER UM ...) ou isso é normal? Se não:
  3. Como eu excluo essas regras? O Filezilla continuará trabalhando?

Desculpe pela mistura inebriante de paranóia, incompreensão e novidade.

    
por yen 11.12.2017 / 07:12

1 resposta

1

As regras devem ser restritas a ftp.exe , não são? Então não é "tão permissivo".

ftp.exe permite apenas o modo FTP ativo. O modo FTP ativo pode usar qualquer número de porta efêmero local. É por isso que a regra é "tão permissiva". É melhor você usar um modo FTP passivo, que não requer nenhuma porta local aberta. Mas para isso você precisa usar um cliente FTP de terceiros.

Se você não quiser usar ftp.exe mais, poderá excluir as regras.

  • Vá para Painel de controle > Sistema e Segurança > Firewall do Windows Defender > Configurações avançadas > Regras de entrada
  • Localize as regras do "Programa de transferência de arquivos"
  • Clique em Excluir no painel Ações .
por 11.12.2017 / 07:59