EOMY.NET
Хостинг EOMY.NET: Форум поддержки
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
RSS Feed  

Разрешение доступа к ФТП только с одного айпи адреса

 
Начать новую тему   Ответить на тему    Список форумов EOMY.NET -> Администрирование серверов
Разрешение доступа к ФТП только с одного айпи адреса
Автор Сообщение
jekob
$UIN = 22102006335
11 1110 1000


Зарегистрирован: 22.10.2006
Сообщения: 1155
Откуда: Zirkan.com
27078 Монеты

СообщениеДобавлено: Пт, 18 Фев, 2011 19:05    Заголовок сообщения: Разрешение доступа к ФТП только с одного айпи адреса Ответить с цитатой

Вобщем вопрос довольно простой и в то-же время сложный.
В связи с тем, что протокол ФТП стал считатся жутко уязвимым, один из наших клиентов стал использовать очень геморойный механизм подключения к их серверу(с использованием ВПН, ключей авторизации и другой паранои).
Я уже собирал одну довольно простую и главное - действующую схему ранее, но лично делал толко вторую ее половину. Сейчас обьясню суть.
На стороне сервера, настраиваем ФТП сервер на доступ только с одного, фиксированого айпи. Этот айпи не меняется никогда, это тоже сервер, тоже линукс, на котором стоит приватный, полностю закрытый прокси.
Для подключения к серверу с сайтом, мы устанавливаем в настройках Файлзиллы (к примеру) прокси сервер, влючая логины и все фурычит.
Таким образом мы какбы дополнительно филтруем трафик к клиенту, через свой сервер, добавляя довольно толстый слой безопасности.
Прокси на своем сервере мы уже поднимали, а вот настраивать ФТП на один айпи еще не приходилось. Кто в курсе как это сделать на Редхете?
Заранее спасибо!
_________________

Fear is the Mind Killer.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора AIM Address MSN Messenger
lazutov
while (1==1);
Последний герой


Зарегистрирован: 30.04.2007
Сообщения: 3840

111220 Монеты

СообщениеДобавлено: Пт, 18 Фев, 2011 19:18    Заголовок сообщения: Ответить с цитатой

Самое простое решение -- зарубить на уровне iptables
_________________
сервис DNS | разные http, DNS и прочие утилиты
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
jekob
$UIN = 22102006335
11 1110 1000


Зарегистрирован: 22.10.2006
Сообщения: 1155
Откуда: Zirkan.com
27078 Монеты

СообщениеДобавлено: Пт, 18 Фев, 2011 22:17    Заголовок сообщения: Ответить с цитатой

если можно - подробнее?
_________________

Fear is the Mind Killer.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора AIM Address MSN Messenger
jekob
$UIN = 22102006335
11 1110 1000


Зарегистрирован: 22.10.2006
Сообщения: 1155
Откуда: Zirkan.com
27078 Монеты

СообщениеДобавлено: Пт, 18 Фев, 2011 22:30    Заголовок сообщения: Ответить с цитатой

Уже нашел Smile
_________________

Fear is the Mind Killer.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора AIM Address MSN Messenger
ph0en1x
Интернет на завтрак
Интернет на завтрак


Зарегистрирован: 28.11.2007
Сообщения: 41

1 Монеты

СообщениеДобавлено: Вс, 20 Фев, 2011 20:04    Заголовок сообщения: Ответить с цитатой

а использование sFTP не вариант?
2048 бит ключь и больше для параноиков))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Начать новую тему   Ответить на тему    Список форумов EOMY.NET -> Администрирование серверов Часовой пояс: GMT
Страница 1 из 1

 


EOMY TOP 100 Rambler's Top100   Рейтинг@Mail.ru    



Powered by phpBB © 2001, 2005 phpBB Group


Рейтинг SIMPLETOP.NET