er det dumt at sætte ftp server op på 32bit Ubuntu system?
Jeg har ledet rundt omkring, efter en guide til at sætte en FTP server på Ubuntu 32bit, og fandt en på Ubuntuforums.org, men der var flere der sagde at man skal lade være, at det er bedst at gøre på 64bit, er det virkelig rigtigt?
Kommentarer9
Jeg kan ikke se, hvorfor det
Der er helt andre grunde til
FTP er ikke på nogen måde en sikker protokol, kodeord sendes over klartekst.
Jeg bruger altid hvis det er muligt SFTP. Hvis du har openssh-server installeret på serveren og du kan logge ind med en shell, så kan du bruge SFTP.
Så skal du bruge en klient der understøtter det, gFtp mener jeg har understøttelse og hvis en windows-bruger skal koble på, så kan han/hun bruge WinSCP.
#2
FileZilla kan også
FileZilla kan også snakke SFTP.
Men ja, lad for alt i verden med at bruge FTP til noget som helst. Den eneste grund til at det forældede lort stadig bliver brugt er fordi Windows-brugerne ville slagte webhotellerne hvis de pludseligt ikke kunne logge ind med FTP direkte via deres Windows Explorer.
Hvis du bruger FTP er du i stor farezone for at blive kompromitteret. Hvis der bliver logget ind med FTP fra en Windowsmaskine er du næsten _helt sikker_ på at blive det. Der findes et hav af vira derude der opsnapper FTP-kodeord, og logger ind med dem og injecter malware på dine index-sider, hvilket får din side spærret af Google (og dermed af de fleste moderne browsere) -- det lærte jeg selv på den hårde måde.
Jeg bruger FTPS, da good old
Jamen så må jeg se på
ftp sender kodeord i
#6 Det er sjældent jeg ser
Det er sjældent jeg ser folk logge ind og slette folks filer og injecte malware igennem serverpasswords over http.
#6
Udover hvad #7 siger, så
Udover hvad #7 siger, så bør SMTP netop også køres over SSL/TLS som fx. gmail gør det eller som minimum bruge en af de ikke-klartekst auth metoder til SMTP.
#7 hvis du sender unix
http:// via php cross-scripting er idag den mest almindelige angrebsvektor på servere, runner op er svjv stadigvæk sendmail.
ftp er ligesom smtp ikke en sikker protokol og http bør ikke bruges til andet end publicering af matriale, hvilket er grunden til at 9 ud af 10 tilfælde hvor en andgriber faktisk flyttes filer rundt på et system så var det via http/php han fik adgang.