리눅스에서 돌릴 수 있는 ssl ssh라고 하나요? 암호화되는 ftp 서버프로그램은 뭐가 있나요? proftp는 안되는듯 한데요... 윈도우용은 serv-u가 되는거 같고요
지금 커널버그땜시.. 스니핑이 무서워요 ㅜ.ㅜ
sftp, scp ... 등의 ssh가 지원하는 것과 일반 ftp에서 21포트를 ssl로 암호화하여.. 사용하는 방법이 있습니다.
전자는 모든 내용이 암호화되어 보안성은 뛰어나나 속도가 느린것이 단점...
ssl+ftp조합을 이용한 것은 속도는 빠르나.. 데이터 자체는 보안이 안되는 단점은 있습니다. 지금의 걱정자체는 단지. 로그온시 주고 받는 패스워드만 암호화하면 됨으로 후자가 낳습니다.
단... MS클라이언트 사용자는 이것을 지원하는 별도의 ftp 클라이언트를 찾아야 합니다.
우리회사의 경우.. proftp에서 check vaild shell 옵션을 지우고... ftp계정은 모두 shell 접속을 차단하고 있습니다. 그리고.. shell 접속이 가능한 계정은 모든 ftp계정을 차단하고 오직 ssh만 접속허용하는 방식으로 운영하고 있습니다.
참고로 proftpd에서 ssl을 지원하는 방법은http://www.castaglia.org/proftpd/doc/contrib/ProFTPD-mini-HOWTO-TLS.html 문서를 참고하시기 바랍니다.
There is no spoon. Neo from the Matrix 1999.
감사합니다. 한번 해봐야겠네요
ftp 설치를 아예 안 했습니다. 그냥 scp 로 모든 걸 처리. 내부에서만 접근가능하기때문에 속도도 별 불만없구요.
폐인, 노가다 그 끝은..?
저는 개인적으로 사용하는 모든 서버와 sFTP를 이용합니다만.
암호화/복호화에 따른 서버/클라이언트의 CPU부하 문제가
보통 FTP와 가장 크게 다른 점이라 생각합니다.
그런데 요즘엔 컴퓨터들이 다들 고성능화 되어서
속도가 안느립니다.
10메가 네트웍에 물린 펜2 300Mhz 을 쓰는 서버와
sFTP를 이용 전송할때도 600~700KByte/s 정도 나옵니다.
업/다운 모두입니다.
물론 제가 쓰는 클라이언트 PC는 펜4고 Megapass로 접속할때 말이죠
물론 동시접속자가 많다면 서버의 사양이 더 좋아야 하겠지만요..
하여간.. 보안이 중요하다면.. 해볼만 합니다.
현재 P4 2.4GHz를 server로 사용중인데
ssh만 허용합니다.
sftp를 이용하고 있지요. 클라이언트가 다양하지 못해서(아직 제가 모르는 것일지도) 아쉽지만...
느리다거나 그런건 모르겠군요.
서버에도 그다지 무리는... 간다고 느껴지지 않습니다.
------------------ 나는 바보
sftp는 확실히 느리긴 느립니다.
그냥 ftp에 비해서 다운 속도가 반도 안나오던데요
부하가 심한것은 사용량이 많지 않아서 잘 모르겠지만요....
전 10Mbps 나오는데요 --a
음...
저도 서버를 운영해서 궁금하군요.
ssh는 쓰는데요 ftp는 귀찮아서 그냥 씁니다. 교수님들 몇십분께 sftp 쓰는걸 교육한다고 생각하면 끔찍하거든요.
telnet 도 열어놓죠. 관리자만 ssh 로 쓰고 있습니다. 거의 로컬계정에 대한 보안은 포기한 형편인데...
ftp까지 sftp 할려면 pop3 까지 해야할것 같은데... pop3는 어떤지요??? ssh 처럼 쉽게 되나요?
-- Life is short. damn short...
POP3나 IMAP는 Secure 로 POPs와 IMAPs 라고 하던가요;; 뭐 여튼 그리 어렵지 않게 적용하여 둘다 가능한듯 하던데요
텍스트 포맷에 대한 자세한 정보
<code>
<blockcode>
<apache>
<applescript>
<autoconf>
<awk>
<bash>
<c>
<cpp>
<css>
<diff>
<drupal5>
<drupal6>
<gdb>
<html>
<html5>
<java>
<javascript>
<ldif>
<lua>
<make>
<mysql>
<perl>
<perl6>
<php>
<pgsql>
<proftpd>
<python>
<reg>
<spec>
<ruby>
<foo>
[foo]
sftp, scp ... 등의 ssh가 지원하는 것과일반 ftp에서
sftp, scp ... 등의 ssh가 지원하는 것과
일반 ftp에서 21포트를 ssl로 암호화하여..
사용하는 방법이 있습니다.
전자는 모든 내용이 암호화되어 보안성은 뛰어나나
속도가 느린것이 단점...
ssl+ftp조합을 이용한 것은 속도는 빠르나..
데이터 자체는 보안이 안되는 단점은 있습니다.
지금의 걱정자체는 단지. 로그온시 주고 받는 패스워드만 암호화하면 됨으로 후자가 낳습니다.
단... MS클라이언트 사용자는 이것을 지원하는 별도의 ftp 클라이언트를 찾아야 합니다.
우리회사의 경우.. proftp에서 check vaild shell 옵션을 지우고...
ftp계정은 모두 shell 접속을 차단하고 있습니다.
그리고.. shell 접속이 가능한 계정은 모든 ftp계정을 차단하고 오직 ssh만 접속허용하는 방식으로 운영하고 있습니다.
참고로 proftpd에서 ssl을 지원하는 방법은
http://www.castaglia.org/proftpd/doc/contrib/ProFTPD-mini-HOWTO-TLS.html
문서를 참고하시기 바랍니다.
There is no spoon. Neo from the Matrix 1999.
감사합니다. 한번 해봐야겠네요
감사합니다. 한번 해봐야겠네요
저는..
ftp 설치를 아예 안 했습니다. 그냥 scp 로 모든 걸 처리.
내부에서만 접근가능하기때문에 속도도 별 불만없구요.
폐인, 노가다 그 끝은..?
SSH의 22번 port sFTP 속도 별로 안느립니다.
저는 개인적으로 사용하는 모든 서버와 sFTP를 이용합니다만.
암호화/복호화에 따른 서버/클라이언트의 CPU부하 문제가
보통 FTP와 가장 크게 다른 점이라 생각합니다.
그런데 요즘엔 컴퓨터들이 다들 고성능화 되어서
속도가 안느립니다.
10메가 네트웍에 물린 펜2 300Mhz 을 쓰는 서버와
sFTP를 이용 전송할때도 600~700KByte/s 정도 나옵니다.
업/다운 모두입니다.
물론 제가 쓰는 클라이언트 PC는 펜4고 Megapass로 접속할때 말이죠
물론 동시접속자가 많다면 서버의 사양이 더 좋아야 하겠지만요..
하여간.. 보안이 중요하다면.. 해볼만 합니다.
현재 P4 2.4GHz를 server로 사용중인데ssh만 허용합니
현재 P4 2.4GHz를 server로 사용중인데
ssh만 허용합니다.
sftp를 이용하고 있지요. 클라이언트가 다양하지 못해서(아직 제가 모르는 것일지도) 아쉽지만...
느리다거나 그런건 모르겠군요.
서버에도 그다지 무리는... 간다고 느껴지지 않습니다.
------------------
나는 바보
sftp는 확실히 느리긴 느립니다.그냥 ftp에 비해서 다운 속도
sftp는 확실히 느리긴 느립니다.
그냥 ftp에 비해서 다운 속도가 반도 안나오던데요
부하가 심한것은 사용량이 많지 않아서 잘 모르겠지만요....
전 10Mbps 나오는데요 --a음...
전 10Mbps 나오는데요 --a
음...
------------------
나는 바보
음...
저도 서버를 운영해서 궁금하군요.
ssh는 쓰는데요 ftp는 귀찮아서 그냥 씁니다. 교수님들 몇십분께 sftp 쓰는걸 교육한다고 생각하면 끔찍하거든요.
telnet 도 열어놓죠. 관리자만 ssh 로 쓰고 있습니다. 거의 로컬계정에 대한 보안은 포기한 형편인데...
ftp까지 sftp 할려면 pop3 까지 해야할것 같은데... pop3는 어떤지요??? ssh 처럼 쉽게 되나요?
--
Life is short. damn short...
POP3나 IMAP는 Secure 로 POPs와 IMAPs 라고 하던가요
POP3나 IMAP는 Secure 로 POPs와 IMAPs 라고 하던가요;; 뭐 여튼 그리 어렵지 않게 적용하여 둘다 가능한듯 하던데요
------------------
나는 바보
댓글 달기