ПРОЕКТЫ 


  АРХИВ 


Apache-Talk @lexa.ru 

Inet-Admins @info.east.ru 

Filmscanners @halftone.co.uk 

Security-alerts @yandex-team.ru 

nginx-ru @sysoev.ru 

  СТАТЬИ 


  ПЕРСОНАЛЬНОЕ 


  ПРОГРАММЫ 



ПИШИТЕ
ПИСЬМА












     АРХИВ :: Inet-Admins
Inet-Admins mailing list archive (inet-admins@info.east.ru)

[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

Re: [inet-admins] GUI front-end to some secure file-transfer



On Wed, 9 Dec 1998, Basil V. Dolmatov wrote:

> On Wed, 9 Dec 1998, Ilya Shulman wrote:
> 
> > иными словами , какая стоит задача то ?
> > 
> > 1) выложить секурный контент через несекурную сеть ?
> > 2) секьюрно выложить несекьюрный контент через несекьюрную сеть?
> > 
> > они IMHO разные ;)

мне показалась *странной сама постановка*, вот я и поглумился,
как обычно. :)

> Вторая... С возможностью и первой...
> И обе не решаются через ftp. Ибо, сниффинг пароля ftp позволит
  ~~~~~~~~~~~~~~~~~~~~~~~~~~~~
факт. :)

> произвольному индивиидууму выложить произвольный контент.
> Не самый желательный исход, не так ли?

(;
Да выложить-то позволят, но распаковать архив - в конце концов,
можно поизгаляться на тему договаривания с хозяином publish скрипта на
тему зашивания намертво пароля на архив .zip мимо несекурной сети
;)

И наоборот, ssh2/sftp все это решает. Коммерческая версия клиента
есть под win32, совместима с public/free sshd2, моментов ровно 2,
возвращаясь все же к исходной задаче:
1. если контент надо спасать от покражи и проч. ущерба,
   и лом связываться на
   клиентской стороне с *nix, то не лишним будет заплатить немножко денег,
   что и просят за ssh2 for win32.
2. если в ssh2 for win32 маловато GUI-вости, то на http://www.ssh.fi/
   принимают
   заказы на подобные бантики с рюшиками. IMHO, задачка-то, вообще говоря,
   типовая, и не видно причин, почему требуемую GUI-вость они будут
   сопротивляться прикручивать.

Аналогично видимо, про chroot под sftp-server -
очевидно, что это нужно при коммерческих применениях,
IMHO остается или прикручивать напильником, или ....

> Кроме всего прочего, выкладываемый контент может иметь ограничения
> на круг доступа, которые "пролетают", если этот контент можно будет по 
> пути "стащить"... А вдруг за доступ к этому "супер-контенту" люди
> собираются деньги брать? :)

Sergey Vovk,	| http://www.macomnet.ru/~vsv/
sysadmin	| voice: +7(095) 973-4002, 973-4003, 973-4064

=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html



 




Copyright © Lexa Software, 1996-2009.