作者snowwolf725 (空之境界)
看板FTP
标题Re: [问问] 请问架设问题
时间Thu Mar 5 20:12:39 2009
※ 引述《bob770717 (艾帕尔)》之铭言:
: ※ 引述《recover (don't know why)》之铭言:
: : 请问各位:
: : 若公司在台湾美国大陆等海外地点,可否透过台湾公司的主server
: : 然後将里面所有资料都可以分享给海外的每位同事!然後大家都可以
: : 做存取修改等动作!有以下下列问题想请教:
: : 1.是否先将台湾公司的server设定为固定IP
: : 2.承上述1.是否所有同事都必须安装FTP软体并设定IP位置
: : 3.若FTP有20个资料夹,是否可设定某些同事只能存取修改5-10个资料夹呢?
: : 4.是否会有资讯安全漏洞产生,若要省钱这是否为最节省的方式?
: : 5.若要做到安全性功能完整的话,是否就得透过外面的资讯软体公司来安装?
: : 希望各位能了解我想表达的问题,并给些建议,谢谢各位!!
: 我先弄清楚...
: 原PO是要在台湾公司架站让海外分公司同事使用?
: 1.只要开站台就要固定IP,如果要申请网路名称(如www.aaa.org)那种要付费
不一定要固定固定 IP,
动态 IP 也能够架站,
只是因为 IP 会变动所以建议另外申请 DDNS 的服务,
如 no-ip 有提供这样的服务,
申请後会得到类似 xxx.no-ip.com 这类的网域名称,
你只要在主机上执行他们的程式当 IP 变动时会将新的 IP 对应到网域名称.
教学
http://www.5402.idv.tw/is/iptoip/no-ip/no-ip.htm
网域名称也不一定要付费,如 twbbs.org 有提供免费的网域名称.
: 2.站台(服务台)要安装FTP程式(或相关连线服务程式),使用者要有FTP下载程式
: 下载程式google一下就有了,要稳定的站台,建议用unix/linux当OS
: 至於要不要安装,这个要看程式,像有人用cmd(文字命令)就可以开了
: 有的是解压缩就可以用,有的要安装
: 3.linux的可以(设定user和资料夹权限),ms好像也可以(没研究)
windows 的话看软体,大部分的软体都有提供权限管理的功能,
如 g6ftp,雷电,pcmanftpd
只要设定好哪些人能存取哪些档案就 ok,
如果人很多的话可以设定群组
: 4.以unix/linux系统来说,只要你root、sudo使用者管理好,防火墙,密码难易度
: 设定好,不考虑病毒(几乎没病毒),这种除了内鬼剩下就是超有心的骇客了
: 最节省就用unix的系统,拿台破电脑,P4那种就够了,学个unix的OS(BSD或linux)
: 反正长期挂网的伺服器也不需要显卡那些(有内建显卡能看萤幕就够了)
: 至於连线安全性,最安全是SSH,其次FTP,再其次telnet(就是BBS...)
: 当然要看情况,SSH很安全,所以能够做的事情很多
: FTP顶多砍砍档案,telnet就像BBS只能发文章砍文章
若要省钱最省的方法是买台有提供 ftp server 的 NAS,
软体什麽的都帮你设定好了,你只要设定使用者的帐号密码什麽的,
而且大部分有提供 web 介面设定国中生都会~~
每个月下来的电费省很多...
当然缺点是扩充上面会很麻烦,
而且上面的 ftp server 软体万一有漏洞什麽的话通常不会那麽快更新.
若要考虑安全性可以参考上面这位网友所讲的自己架 ftp,
当然更极端一点是除了公司的 IP 之外全部 ban 掉,
这样除非伪装封包不然不大可能被入侵,
另外可以考虑只接受 ssl-ftp 方式连线这样帐号密码比较不容易被窃取,
顺便吐槽一下,telnet 不只是能够上 bbs 而已欧,
他能做的事情跟 ssh 的功能几乎相同,都能做到主机管理的功能.
: 5.其实4已经讲一半了,防火墙、user权限、内鬼、骇客......等
: 以不安装防毒软体来说,unix系统除了内鬼和骇客之外只要会设定都可以解决
: MS系统我就不清楚了
: 附代一提,我记得可以像redhat那种有在做linux的OS的公司去买
: 就是你要上面的服务然後自己又懒得学,就是交给他们弄就是了,出事情也是找他们负责
: 只是要付钱
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 140.124.181.189
※ 编辑: snowwolf725 来自: 140.124.181.189 (03/05 20:14)
1F:推 bob770717:感谢补充,不过我记得telnet相对於SSH比较不安全 03/05 20:34
2F:推 appleboy46:明码传输 03/07 13:26