|
Разрешение доступа к ФТП только с одного айпи адреса
|
| Автор |
Сообщение |
jekob $UIN = 22102006335


Зарегистрирован: 22.10.2006 Сообщения: 1155 Откуда: Zirkan.com 27078 
|
Добавлено: Пт, 18 Фев, 2011 19:05 Заголовок сообщения: Разрешение доступа к ФТП только с одного айпи адреса |
|
|
Вобщем вопрос довольно простой и в то-же время сложный.
В связи с тем, что протокол ФТП стал считатся жутко уязвимым, один из наших клиентов стал использовать очень геморойный механизм подключения к их серверу(с использованием ВПН, ключей авторизации и другой паранои).
Я уже собирал одну довольно простую и главное - действующую схему ранее, но лично делал толко вторую ее половину. Сейчас обьясню суть.
На стороне сервера, настраиваем ФТП сервер на доступ только с одного, фиксированого айпи. Этот айпи не меняется никогда, это тоже сервер, тоже линукс, на котором стоит приватный, полностю закрытый прокси.
Для подключения к серверу с сайтом, мы устанавливаем в настройках Файлзиллы (к примеру) прокси сервер, влючая логины и все фурычит.
Таким образом мы какбы дополнительно филтруем трафик к клиенту, через свой сервер, добавляя довольно толстый слой безопасности.
Прокси на своем сервере мы уже поднимали, а вот настраивать ФТП на один айпи еще не приходилось. Кто в курсе как это сделать на Редхете?
Заранее спасибо! _________________
Fear is the Mind Killer.
 |
|
| Вернуться к началу |
|
 |
lazutov while (1==1);


Зарегистрирован: 30.04.2007 Сообщения: 3840
111220 
|
|
| Вернуться к началу |
|
 |
jekob $UIN = 22102006335


Зарегистрирован: 22.10.2006 Сообщения: 1155 Откуда: Zirkan.com 27078 
|
Добавлено: Пт, 18 Фев, 2011 22:17 Заголовок сообщения: |
|
|
если можно - подробнее? _________________
Fear is the Mind Killer.
 |
|
| Вернуться к началу |
|
 |
jekob $UIN = 22102006335


Зарегистрирован: 22.10.2006 Сообщения: 1155 Откуда: Zirkan.com 27078 
|
Добавлено: Пт, 18 Фев, 2011 22:30 Заголовок сообщения: |
|
|
Уже нашел  _________________
Fear is the Mind Killer.
 |
|
| Вернуться к началу |
|
 |
ph0en1x Интернет на завтрак

Зарегистрирован: 28.11.2007 Сообщения: 41
1 
|
Добавлено: Вс, 20 Фев, 2011 20:04 Заголовок сообщения: |
|
|
а использование sFTP не вариант?
2048 бит ключь и больше для параноиков)) |
|
| Вернуться к началу |
|
 |
|