[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:79079] Re: ftpポートフォーワードがダメです


梶木です

hawk> Win クライアントに対して公開 FTP を考えた場合 (anony は禁止)
hawk> Zebedee が良いのでしょうか、stone とか・・・、
hawk> PPTP はインストールしてみました
hawk> 詳しくないので調べてみますが、サジェスチョン頂ければ幸いです

経験的に、FTP のセキュリティは、とても頭が痛い問題です。

一般の Win ユーザも対象にする場合、Zebedee は比較的に容易では
ありますが、ユーザ側にもソフトのインストールや設定をやって
もらわないといけないので、それなりに敷居はあります。
また、Mac には対応できないという欠点もあります。

会社の同一部門内のみとかで、対象が限定されるなら導入可能だと
思いますが、対象が広範囲ならサポートが困難です。

対象が狭くて、Win ユーザのみに限定できるなら、FFFTP で OTP を
使うのが良いと思いますが、UNIX 系のユーザには逆に不便になるかも
知れません。

あれこれ問題があるので、結局はフツーのパスワード認証にして
アクセス元を IP で制限してるとか、ポート番号を変えてるとかの
場合が多いのではないでしょうか。


さらに、複数のポートを動的に用いる FTP のプロトコルは、パケット
フィルタとも相性が悪いので、結局は ssh の scp 等の他のプロトコルが
Linux/Win/Mac で普及することを心から願っています。

# 誰か Linux/Win/Mac の GUI な scp ツールを作ってくれないかなぁ..

ではでは
-- 
梶木@横浜市
Yokohama Linux Users Group  <kajiki _at_ ylug.org>
La Maison de Yokohama       <kajiki _at_ kajiki.com>
Penguin Club                <kajiki _at_ penguin-club.org>
GnuPG Fingerprint = F310 A49D E1C6 1B10 3E2D  21D4 B613 A5B0 88B1 9545

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: