kis iroda, távoli elérés NAS??, FTP, kis iroda, távoli elérés
#1
Elküldve: 2010. 01. 19. 14:32
Az lenne a kérdésem hogy milyen megoldást javasolnátok a következő problémára:
- cél: 5-10 felhasználó számára file szerver, ami távolról is elérhető
Ami van:
DSL internet, dinamikus IP-vel, D-link router( most nem tudom pont melyik, az a szokásos otthoni fajta ).
Természetesen a leghatékonyabb és legkevesebb installálást, karbantartást igénylő megoldás érdekelne.
Hallottam a NAS-okról, elméletileg hasonló célra lettek kitalálva. Tapasztalata van valakinek ezekről?
A dinamikus IP nem gond? megoldható bekapcsolva hagyott gép nélkül amin valami no-ip kliens fut?
Előre is köszi
#2
Elküldve: 2010. 01. 19. 15:57
1. hamachit feltenni a szerverre, összes kliensre, innentől ez egy hálózatot elkot
2. VPN router, kliens ide csatlakozik, használja.
De az aDSL uplinkje felfelé gyenge lehet, vagy kliens megnyit egy 100 megás filét, aztán ha szakad, akkor szopó van, mentéskor a kliens mobilnetje/ADSLje lesz a gyenge, satöbbi. Ezek a hátrányok mindenfelé meg vannak, meg júzereket is képezni kell.
Hamachi néha bedulgulhat, elvégre ingyenes, VPN router pénzbe kerül, működik, itt a dinamikus IP lehet egy kicsit hátrány.
Aztán a fileszerver ha Linux, akkor lehet OpenVPN, ésatöbbi.
#3
Elküldve: 2010. 01. 23. 14:15
Dyndns
Távoli elérésnél a sima DSL elég szűk keresztmetszet. Ha van rávaló érdemes a célra egy nast beállítani. Egyébként kell egy gép, szerver program. Windows fizetős, linux macerás. Megoldás lehet még a freenas vagy naslite progik, de gép ide is kell. A Naslite előnye, hogy régi gép is megteszi neki, a lemezeket nem biosból kezeli ezért nincs a régi gép korlátja a lemezméretbe. Beállítása egyszerű viszont fizetős. A freenas beállítása kicsit több időt vesz igénybe, cserébe jobban testre szabható.
#4
Elküldve: 2010. 01. 24. 01:11
Idézet: Bubuka82 - Dátum: 2010. jan. 19., kedd - 14:32
A dinamikus IP nem gond? megoldható bekapcsolva hagyott gép nélkül amin valami no-ip kliens fut?
Előre is köszi
NAS-okról megy egy jó hosszú elmélkedés, nézz át ide. A legtöbb NAS kezeli a dinamikus DNS-eket is (mint a no-ip), de a routereknek is többnyire ez már alap funkció.
Ami hordozható, az nem megbízható!
#5
Elküldve: 2010. 01. 24. 01:22
Idézet: Root_Kiskacsa - Dátum: 2010. jan. 24., vasárnap - 1:11
Ez már nem jön vissza
#6
Elküldve: 2010. 01. 25. 05:02
#7
Elküldve: 2010. 01. 25. 15:27
Nem találtam külön webszerveres topikot, de talán ide is belefér a kérdésem:
Most csinálok egy hobbi weboldalt az itthoni gépemen, win7 alatt. A kérdésem az lenne, hogy segít-e, ha írásvédetté teszem a weblap fájljait, hogy ne tudják feltörni az oldalt? Ha nem, akkor mit ajánlotok?
Tűzfalam kikapcsolva, router van, 80-as és 443-as port van nyitva.
A válasz(oka)t előre is köszönöm!
#8
Elküldve: 2010. 01. 25. 15:53
Idézet: zka67 - Dátum: 2010. jan. 25., hétfő - 15:27
Webszervernél azért még a jogosultságokat is kellene kezelni, milyen jjúzer nevében fut, az mit ér el, esetleg commandline-t címeznek web felől, vagy más futtatható dolgot. Ha csak ez a 2 port van forwardolva, akkor ilyen kockázatai lehetnek, inkább a géped többi részét kell félteni, mint azt, hogy letörlik a fileokat.
#9
Elküldve: 2010. 01. 25. 17:59
Idézet: Jahno - Dátum: 2010. jan. 25., hétfő - 15:53
Hát pont a többi részét féltem! Én úgy gondoltam, hogy egy weboldal feltörése a fájlok felülírásával indul. De lehet, hogy rosszul gondolom. Fogalmam sincs ezekről, amiket írtál:
- milyen júzer nevében fut. Hát nyilván az enyémben, nekem pedig mindenhez van minden jogom, mégiscsak az én gépem. Hozzak létre egy új júzert nulla joggal? Azt se tudom azt hogy kell, és nem látom át, hogy egy szolgáltatásnak mi köze a felhasználóhoz.
- Commandline-t címeznek web felől??? Hmmm... fogalmam sincs hogy lehet ilyet csinálni, így nyilván azt se, hogy mit lehet ellene tenni.
#10
Elküldve: 2010. 01. 25. 18:06
Idézet: zka67 - Dátum: 2010. jan. 25., hétfő - 17:59
Szerintem akkor nagyot nőlj, aztán olvasgass utána a témában. Feltörés többféle van, általános, hogy lecserélik a kezdőoldalt, mert az poén. De ha saját nevedben fut, aminek aztán mindenhez joga van, így web felől az összes fileodat megfertőzhetik, vagy egyszerűen távolról installnak valamit, parancsot futtanak a gépen, bármi. Ez ilyen. Ha csakkísérletezni kell, akkor már jobban jársz vele egy külső tárhelyen.
#11
Elküldve: 2010. 01. 25. 18:12
Idézet: Jahno - Dátum: 2010. jan. 25., hétfő - 18:06
Az eredeti kérdésem ez volt, hogy segít-e, ha írásvédetté teszem a fájlokat? Mert arra gondoltam, hogy a nagytudású hackerek azért olyat mégse tudnak, hogy felülírnak egy írásvédett fájlt...
#12
Elküldve: 2010. 01. 25. 18:19
Idézet: zka67 - Dátum: 2010. jan. 25., hétfő - 18:12
Ha az IIS-t feltörik, akkor ne számíts arra, hogy a fájlok írásvédelme bármit is számít majd.
#13
Elküldve: 2010. 01. 25. 18:26
Idézet: MisterY - Dátum: 2010. jan. 25., hétfő - 18:19
Nem IIS-t használok, apache 2.2-t.
#14
Elküldve: 2010. 01. 25. 20:20
Idézet: zka67 - Dátum: 2010. jan. 25., hétfő - 18:26
Ha az apache 2.2-t feltörik, akkor ne számíts arra, hogy a fájlok írásvédelme bármit is számít majd.
#15
Elküldve: 2010. 01. 25. 22:30
Idézet: MisterY - Dátum: 2010. jan. 25., hétfő - 20:20
Kösz, már el is ment a kedvem az egésztől.
#16
Elküldve: 2010. 01. 26. 21:23
Idézet: zka67 - Dátum: 2010. jan. 25., hétfő - 22:30
Feltörés esetén annak a fióknak a jogait szerzik meg, amivel a webszerver is fut.* Így ha a bejelentkezéseddel képes vagy eltávolítani az írásvédettséget, nyilvánvalóan ezt a hackerek is megtehetik. Az a lényeg, amire már Jahno is rávezetett, hogy a webszervert nulla jogú fiókkal futtasd. Így ha meg is reccsentik az Apache-ot, jó eséllyel csak a hozzá tartozó jogosultságokat fogják megszerezni. Tehát ne írásvédetté tedd a fájlokat, hanem a korlátozott fióknak csak olvasási engedélyt adj rájuk. Magadnak meg mehet fullossal. Persze a fiókodat nem árt jelszavazni is.
Hogy miről szól ez a fiókosdi téma, azt legkönnyebben a Feladatkezelőben látod. Minden folyamatnak meg van adva, hogy milyen bejelentkezéssel fut. A saját loginod mellett még fogsz látni olyanokat, hogy Helyi Szolgáltatás, SYSTEM, Háltózatszolgáltatás. Ezek speciális fiókok, és rögtön láthatod is, hogy nem a te bejelentkezéssel futnak egyes folyamatok. Neked is többnyire annyi a teendőd, hogy felveszel egy új felhasználót (hagyományosan, a vezérlőpult/fiókok alatt), majd a Felügyeleti Eszközök/szolgáltatások alatt az Apache-nak átírod, hogy mostantól a másik fiók nevében fusson.
Mindezek csak a kezdeti lépések, javaslom, hogy nézz utána bővebben az NTFS jogosultságoknak, fiókbejelentkezéseknek és a Windows szolgáltatásoknak.
* Rosszabb esetben kihasználnak valami olyan biztonsági rést az op. rendszerben, amivel megemelik a jogosultsági szintet, de többnyire ezeket a hibákat időben patcheli a Microsoft.
Szerkesztette: Root_Kiskacsa 2010. 01. 26. 21:25 -kor
Ami hordozható, az nem megbízható!
#17
Elküldve: 2010. 01. 26. 23:02
#18
Elküldve: 2010. 02. 03. 08:17

Súgó
A téma zárva.










