HWSW Informatikai Kerekasztal: kis iroda, távoli elérés - HWSW Informatikai Kerekasztal

Ugrás a tartalomhoz

Mellékleteink: HUP | Gamekapocs

Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

kis iroda, távoli elérés NAS??, FTP, kis iroda, távoli elérés Értékeld a témát: -----

#1 Felhasználó inaktív   Bubuka82 

  • Újonc
  • Pipa
  • Csoport: Alkalmi fórumtag
  • Hozzászólások: 1
  • Csatlakozott: --

Elküldve: 2010. 01. 19. 14:32

Üdv Mindenkinek,
Az lenne a kérdésem hogy milyen megoldást javasolnátok a következő problémára:
- cél: 5-10 felhasználó számára file szerver, ami távolról is elérhető
Ami van:
DSL internet, dinamikus IP-vel, D-link router( most nem tudom pont melyik, az a szokásos otthoni fajta ).
Természetesen a leghatékonyabb és legkevesebb installálást, karbantartást igénylő megoldás érdekelne.
Hallottam a NAS-okról, elméletileg hasonló célra lettek kitalálva. Tapasztalata van valakinek ezekről?
A dinamikus IP nem gond? megoldható bekapcsolva hagyott gép nélkül amin valami no-ip kliens fut?

Előre is köszi

#2 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 01. 19. 15:57

Dinamikus elvileg nem gond, de van többféle megoldás is.

1. hamachit feltenni a szerverre, összes kliensre, innentől ez egy hálózatot elkot
2. VPN router, kliens ide csatlakozik, használja.

De az aDSL uplinkje felfelé gyenge lehet, vagy kliens megnyit egy 100 megás filét, aztán ha szakad, akkor szopó van, mentéskor a kliens mobilnetje/ADSLje lesz a gyenge, satöbbi. Ezek a hátrányok mindenfelé meg vannak, meg júzereket is képezni kell.

Hamachi néha bedulgulhat, elvégre ingyenes, VPN router pénzbe kerül, működik, itt a dinamikus IP lehet egy kicsit hátrány.

Aztán a fileszerver ha Linux, akkor lehet OpenVPN, ésatöbbi.
Make love not Wor.

#3 Felhasználó inaktív   RaidX 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 707
  • Csatlakozott: --

Elküldve: 2010. 01. 23. 14:15

Dinamikus IP-re szóbajöhet a dyndns. Legtöbb router kezeli, így mindig naprakész az IP. Egy ingyenes regisztráció és máris használható.

Dyndns

Távoli elérésnél a sima DSL elég szűk keresztmetszet. Ha van rávaló érdemes a célra egy nast beállítani. Egyébként kell egy gép, szerver program. Windows fizetős, linux macerás. Megoldás lehet még a freenas vagy naslite progik, de gép ide is kell. A Naslite előnye, hogy régi gép is megteszi neki, a lemezeket nem biosból kezeli ezért nincs a régi gép korlátja a lemezméretbe. Beállítása egyszerű viszont fizetős. A freenas beállítása kicsit több időt vesz igénybe, cserébe jobban testre szabható.
RaidX

#4 Felhasználó inaktív   Root_Kiskacsa 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.379
  • Csatlakozott: --

Elküldve: 2010. 01. 24. 01:11

Idézet: Bubuka82 - Dátum: 2010. jan. 19., kedd - 14:32

Hallottam a NAS-okról, elméletileg hasonló célra lettek kitalálva. Tapasztalata van valakinek ezekről?
A dinamikus IP nem gond? megoldható bekapcsolva hagyott gép nélkül amin valami no-ip kliens fut?

Előre is köszi

NAS-okról megy egy jó hosszú elmélkedés, nézz át ide. A legtöbb NAS kezeli a dinamikus DNS-eket is (mint a no-ip), de a routereknek is többnyire ez már alap funkció.
Pen-drive-on, notebookon, PDA-n kizárólag máshonnan reprodukálható/visszamásolható adat legyen!
Ami hordozható, az nem megbízható!

#5 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 01. 24. 01:22

Idézet: Root_Kiskacsa - Dátum: 2010. jan. 24., vasárnap - 1:11

NAS-okról megy egy jó hosszú elmélkedés, nézz át ide. A legtöbb NAS kezeli a dinamikus DNS-eket is (mint a no-ip), de a routereknek is többnyire ez már alap funkció.

Ez már nem jön vissza :-D Dinamikus IP-s cucc jó dolog, de nekem néha akadtak vele szívások.
Make love not Wor.

#6 Felhasználó inaktív   RaidX 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 707
  • Csatlakozott: --

Elküldve: 2010. 01. 25. 05:02

Nekem a dyndns-sel akadt néha gondom, ha a rapidshare letöltőt használtam és menetközbe töröltek a cuccból. Akkor IP kérés sűrűsödött, mig a progi rájött, hogy nincs mit tölteni. Ezt viszont a dyndns nem volt hajlandó követni és sokszor fél nepig sem frissített rendesen. Leszoktam a rapidletöltőről, azóta nincs gubanc. Volt még egy időszak mikor szarakodott. Fejlesztés/karbantartás volt náluk. Régen, mikor még nem a router kezelte, volt sok gubanc. A frissítő progi sokszor nem végezte jól a dolgát.
RaidX

#7 Felhasználó inaktív   zka67 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 728
  • Csatlakozott: --

Elküldve: 2010. 01. 25. 15:27

Sziasztok!

Nem találtam külön webszerveres topikot, de talán ide is belefér a kérdésem:

Most csinálok egy hobbi weboldalt az itthoni gépemen, win7 alatt. A kérdésem az lenne, hogy segít-e, ha írásvédetté teszem a weblap fájljait, hogy ne tudják feltörni az oldalt? Ha nem, akkor mit ajánlotok?

Tűzfalam kikapcsolva, router van, 80-as és 443-as port van nyitva.

A válasz(oka)t előre is köszönöm!

#8 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 01. 25. 15:53

Idézet: zka67 - Dátum: 2010. jan. 25., hétfő - 15:27

Most csinálok egy hobbi weboldalt az itthoni gépemen, win7 alatt. A kérdésem az lenne, hogy segít-e, ha írásvédetté teszem a weblap fájljait, hogy ne tudják feltörni az oldalt? Ha nem, akkor mit ajánlotok?

Webszervernél azért még a jogosultságokat is kellene kezelni, milyen jjúzer nevében fut, az mit ér el, esetleg commandline-t címeznek web felől, vagy más futtatható dolgot. Ha csak ez a 2 port van forwardolva, akkor ilyen kockázatai lehetnek, inkább a géped többi részét kell félteni, mint azt, hogy letörlik a fileokat.
Make love not Wor.

#9 Felhasználó inaktív   zka67 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 728
  • Csatlakozott: --

Elküldve: 2010. 01. 25. 17:59

Idézet: Jahno - Dátum: 2010. jan. 25., hétfő - 15:53

Webszervernél azért még a jogosultságokat is kellene kezelni, milyen jjúzer nevében fut, az mit ér el, esetleg commandline-t címeznek web felől, vagy más futtatható dolgot. Ha csak ez a 2 port van forwardolva, akkor ilyen kockázatai lehetnek, inkább a géped többi részét kell félteni, mint azt, hogy letörlik a fileokat.

Hát pont a többi részét féltem! Én úgy gondoltam, hogy egy weboldal feltörése a fájlok felülírásával indul. De lehet, hogy rosszul gondolom. Fogalmam sincs ezekről, amiket írtál:

- milyen júzer nevében fut. Hát nyilván az enyémben, nekem pedig mindenhez van minden jogom, mégiscsak az én gépem. Hozzak létre egy új júzert nulla joggal? Azt se tudom azt hogy kell, és nem látom át, hogy egy szolgáltatásnak mi köze a felhasználóhoz.

- Commandline-t címeznek web felől??? Hmmm... fogalmam sincs hogy lehet ilyet csinálni, így nyilván azt se, hogy mit lehet ellene tenni.

#10 Felhasználó inaktív   Jahno 

  • vérképkeretezés occsón
  • PipaPipaPipaPipaPipa
  • Csoport: Stábtag
  • Hozzászólások: 109.369
  • Csatlakozott: 2001. jan. 15.

Elküldve: 2010. 01. 25. 18:06

Idézet: zka67 - Dátum: 2010. jan. 25., hétfő - 17:59

Hát pont a többi részét féltem! Én úgy gondoltam, hogy egy weboldal feltörése a fájlok felülírásával indul.

Szerintem akkor nagyot nőlj, aztán olvasgass utána a témában. Feltörés többféle van, általános, hogy lecserélik a kezdőoldalt, mert az poén. De ha saját nevedben fut, aminek aztán mindenhez joga van, így web felől az összes fileodat megfertőzhetik, vagy egyszerűen távolról installnak valamit, parancsot futtanak a gépen, bármi. Ez ilyen. Ha csakkísérletezni kell, akkor már jobban jársz vele egy külső tárhelyen.
Make love not Wor.

#11 Felhasználó inaktív   zka67 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 728
  • Csatlakozott: --

Elküldve: 2010. 01. 25. 18:12

Idézet: Jahno - Dátum: 2010. jan. 25., hétfő - 18:06

Feltörés többféle van, általános, hogy lecserélik a kezdőoldalt, mert az poén. De ha saját nevedben fut, aminek aztán mindenhez joga van, így web felől az összes fileodat megfertőzhetik, vagy egyszerűen távolról installnak valamit, parancsot futtanak a gépen, bármi.

Az eredeti kérdésem ez volt, hogy segít-e, ha írásvédetté teszem a fájlokat? Mert arra gondoltam, hogy a nagytudású hackerek azért olyat mégse tudnak, hogy felülírnak egy írásvédett fájlt...

#12 Felhasználó inaktív   MisterY 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.979
  • Csatlakozott: --

Elküldve: 2010. 01. 25. 18:19

Idézet: zka67 - Dátum: 2010. jan. 25., hétfő - 18:12

Az eredeti kérdésem ez volt, hogy segít-e, ha írásvédetté teszem a fájlokat? Mert arra gondoltam, hogy a nagytudású hackerek azért olyat mégse tudnak, hogy felülírnak egy írásvédett fájlt...

Ha az IIS-t feltörik, akkor ne számíts arra, hogy a fájlok írásvédelme bármit is számít majd.

#13 Felhasználó inaktív   zka67 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 728
  • Csatlakozott: --

Elküldve: 2010. 01. 25. 18:26

Idézet: MisterY - Dátum: 2010. jan. 25., hétfő - 18:19

Ha az IIS-t feltörik, akkor ne számíts arra, hogy a fájlok írásvédelme bármit is számít majd.

Nem IIS-t használok, apache 2.2-t.

#14 Felhasználó inaktív   MisterY 

  • Őstag
  • PipaPipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 6.979
  • Csatlakozott: --

Elküldve: 2010. 01. 25. 20:20

Idézet: zka67 - Dátum: 2010. jan. 25., hétfő - 18:26

Nem IIS-t használok, apache 2.2-t.

Ha az apache 2.2-t feltörik, akkor ne számíts arra, hogy a fájlok írásvédelme bármit is számít majd.

#15 Felhasználó inaktív   zka67 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 728
  • Csatlakozott: --

Elküldve: 2010. 01. 25. 22:30

Idézet: MisterY - Dátum: 2010. jan. 25., hétfő - 20:20

Ha az apache 2.2-t feltörik, akkor ne számíts arra, hogy a fájlok írásvédelme bármit is számít majd.

Kösz, már el is ment a kedvem az egésztől.

#16 Felhasználó inaktív   Root_Kiskacsa 

  • Senior tag
  • PipaPipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 3.379
  • Csatlakozott: --

Elküldve: 2010. 01. 26. 21:23

Idézet: zka67 - Dátum: 2010. jan. 25., hétfő - 22:30

Kösz, már el is ment a kedvem az egésztől.

Feltörés esetén annak a fióknak a jogait szerzik meg, amivel a webszerver is fut.* Így ha a bejelentkezéseddel képes vagy eltávolítani az írásvédettséget, nyilvánvalóan ezt a hackerek is megtehetik. Az a lényeg, amire már Jahno is rávezetett, hogy a webszervert nulla jogú fiókkal futtasd. Így ha meg is reccsentik az Apache-ot, jó eséllyel csak a hozzá tartozó jogosultságokat fogják megszerezni. Tehát ne írásvédetté tedd a fájlokat, hanem a korlátozott fióknak csak olvasási engedélyt adj rájuk. Magadnak meg mehet fullossal. Persze a fiókodat nem árt jelszavazni is.
Hogy miről szól ez a fiókosdi téma, azt legkönnyebben a Feladatkezelőben látod. Minden folyamatnak meg van adva, hogy milyen bejelentkezéssel fut. A saját loginod mellett még fogsz látni olyanokat, hogy Helyi Szolgáltatás, SYSTEM, Háltózatszolgáltatás. Ezek speciális fiókok, és rögtön láthatod is, hogy nem a te bejelentkezéssel futnak egyes folyamatok. Neked is többnyire annyi a teendőd, hogy felveszel egy új felhasználót (hagyományosan, a vezérlőpult/fiókok alatt), majd a Felügyeleti Eszközök/szolgáltatások alatt az Apache-nak átírod, hogy mostantól a másik fiók nevében fusson.
Mindezek csak a kezdeti lépések, javaslom, hogy nézz utána bővebben az NTFS jogosultságoknak, fiókbejelentkezéseknek és a Windows szolgáltatásoknak.

* Rosszabb esetben kihasználnak valami olyan biztonsági rést az op. rendszerben, amivel megemelik a jogosultsági szintet, de többnyire ezeket a hibákat időben patcheli a Microsoft.

Szerkesztette: Root_Kiskacsa 2010. 01. 26. 21:25 -kor

Pen-drive-on, notebookon, PDA-n kizárólag máshonnan reprodukálható/visszamásolható adat legyen!
Ami hordozható, az nem megbízható!

#17 Felhasználó inaktív   zka67 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 728
  • Csatlakozott: --

Elküldve: 2010. 01. 26. 23:02

Köszi szépen a választ, lényegesen többet tudtam meg belőle, mint jahnoéból.

#18 Felhasználó inaktív   RaidX 

  • Törzsvendég
  • PipaPipaPipa
  • Csoport: Fórumtag
  • Hozzászólások: 707
  • Csatlakozott: --

Elküldve: 2010. 02. 03. 08:17

Na meg a tűzfalat kapcsold vissza! Igaz kicsit ott is bűvészkedni kell a megfelelő beállításokkal, de nem lessz átjáró ház a géped. A router tűzfala nagyon kevés a biztonsághoz!
RaidX

Téma megosztása:


Oldal 1 / 1
  • Nem indíthatsz témát.
  • A téma zárva.

1 felhasználó olvassa ezt a témát.
0 felhasználó, 1 vendég, 0 anonim felhasználó