NetSecurity 板


LINE

※ 引述《caiarno777 (搞的我都傻了)》之銘言: : 試著回應討論討論 : ※ 引述《NinJa (fine~)》之銘言: : : 大家好 : : 我們公司想要架一個FTP讓外部網路能夠上傳檔案(暫不考慮租用外面的server) : : 想請問開放FTP與網頁port會不會不安全 : : 詳細情況是這樣的 : : 公司有分A地點與B地點兩個地方 用的是不同的IP(都是分別跟中華電信牽的網路) : : 因為email有檔案大小的限制 : : 所以想要在A地點設置一個FTP server 讓B地點員工能夠上傳 : : 但是A地點內部有資料庫 擔心如果開放了FTP的port之後 會不會有被攻擊的危險? : : 又想讓B地點的員工能用網頁直接看資料庫網頁(A地點內部有用php寫一個查詢網頁) : : 想請問的是 : : 1.A地點開放FTP與網頁 port是否危險 : : 2.聽朋友說可以設定限制某個ip才能連線 是否可以避免1.的疑慮 : : 3.或是把FTP架設在B地點 有辦法同個IP分享器底下不與其他電腦連結嗎(網芳) : : 因為B地點常有電腦中毒 怕受到影響 : : 以上問題請教各位大大 還是有更理想的解決方法也請不吝賜教 謝謝! : 1.開放FTP一定有風險存在,只是風險程度到哪? :  而你提到的危險,是指?FTP入侵,然後公司資料外洩? : 還是FTP入侵接著公司內部網路跟資料被偷被破壞? :    : 2.是可行的,也可以降低風險 : 3.看起來是避免掉A地方,不小心中毒 : 先對於貴公司目前的需求,需要一個FTP或檔案伺服器,提供內外部上下傳使用 : A地點有資料庫主機,B地點常中毒 : 開放主機是一定有所風險,只是風險程度需要評估一下跟確定內容 : 不過看你的問題,我也不知道上傳的檔案會多大 : 跟其機密性到甚麼程度 : 感覺起來,AB兩個點都能隨意上網 : 主機開放在網路上就有一定風險,只是風險程度跟接受程度 : 若是機密檔案要上傳,FTP還要另外去限制上傳檔案類型等..... : 建議,先確定好上傳的檔案有無機密性資料 : 再評估看看怎麼做方便吧 : 不然FTP開放,其實也還好 : 反而帳號密碼的設定跟常見的安全性更新落實 : 不知道有沒有回答道你的問題.. : 有疑問在討論討論.. 可以嘗試著考慮使用,SFTP(加密傳輸&可用SSH金鑰登入) 並限定 VPN Server IP 才能連線至SFTP (VPN Server可再綁一份SSL憑證驗證) 可以在更小心做個Hotspot弄個字符驗證,避免電腦中毒後程式進去Try, 一分鐘內錯誤達五次就封掉IP一段時間,並將VPN Server僅開放台灣IP可連線 http://rms.twnic.net.tw/twnic/Resources-non.htm 可以由上面網址查詢網段範圍,並列入防火牆允許/阻擋清單中, 整麼實作請參考鳥哥的私房菜,或去Linux版詢問。 --



※ 發信站: 批踢踢實業坊(ptt.cc)
◆ From: 220.133.61.221







like.gif 您可能會有興趣的文章
icon.png[問題/行為] 貓晚上進房間會不會有憋尿問題
icon.pngRe: [閒聊] 選了錯誤的女孩成為魔法少女 XDDDDDDDDDD
icon.png[正妹] 瑞典 一張
icon.png[心得] EMS高領長版毛衣.墨小樓MC1002
icon.png[分享] 丹龍隔熱紙GE55+33+22
icon.png[問題] 清洗洗衣機
icon.png[尋物] 窗台下的空間
icon.png[閒聊] 双極の女神1 木魔爵
icon.png[售車] 新竹 1997 march 1297cc 白色 四門
icon.png[討論] 能從照片感受到攝影者心情嗎
icon.png[狂賀] 賀賀賀賀 賀!島村卯月!總選舉NO.1
icon.png[難過] 羨慕白皮膚的女生
icon.png閱讀文章
icon.png[黑特]
icon.png[問題] SBK S1安裝於安全帽位置
icon.png[分享] 舊woo100絕版開箱!!
icon.pngRe: [無言] 關於小包衛生紙
icon.png[開箱] E5-2683V3 RX480Strix 快睿C1 簡單測試
icon.png[心得] 蒼の海賊龍 地獄 執行者16PT
icon.png[售車] 1999年Virage iO 1.8EXi
icon.png[心得] 挑戰33 LV10 獅子座pt solo
icon.png[閒聊] 手把手教你不被桶之新手主購教學
icon.png[分享] Civic Type R 量產版官方照無預警流出
icon.png[售車] Golf 4 2.0 銀色 自排
icon.png[出售] Graco提籃汽座(有底座)2000元誠可議
icon.png[問題] 請問補牙材質掉了還能再補嗎?(台中半年內
icon.png[問題] 44th 單曲 生寫竟然都給重複的啊啊!
icon.png[心得] 華南紅卡/icash 核卡
icon.png[問題] 拔牙矯正這樣正常嗎
icon.png[贈送] 老莫高業 初業 102年版
icon.png[情報] 三大行動支付 本季掀戰火
icon.png[寶寶] 博客來Amos水蠟筆5/1特價五折
icon.pngRe: [心得] 新鮮人一些面試分享
icon.png[心得] 蒼の海賊龍 地獄 麒麟25PT
icon.pngRe: [閒聊] (君の名は。雷慎入) 君名二創漫畫翻譯
icon.pngRe: [閒聊] OGN中場影片:失蹤人口局 (英文字幕)
icon.png[問題] 台灣大哥大4G訊號差
icon.png[出售] [全國]全新千尋侘草LED燈, 水草

請輸入看板名稱,例如:iOS站內搜尋

TOP