Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.LINUX
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.LINUX с датами от 24 Jan 02 06:01:34 до 23 Aug 24 12:51:58, всего сообщений: 8555
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 5097 из 8555 ========================================= RU.LINUX =
От   : Victor Sudakov                   2:5005/49          14 May 18 02:04:22
Кому : Anatoly Sablin                                      14 May 18 02:04:22
Тема : Прокси сервер
FGHI : area://RU.LINUX?msgid=2:5005/49+5af88f2b
На   : area://RU.LINUX?msgid=2:5020/2140.704+0a507ef9
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.LINUX?msgid=2:5020/2140.704+5f34054f
==============================================================================
Dear Anatoly,

13 May 18 20:20, you wrote to me:

AS>>> Просто включить сниффер, а как поймаешь ftp-пакет, то из него
AS>>> узнаешь адрес файлопомойки. Далее ждём, когда хозяин отправит
AS>>> логин/пароль, и получает все данные для того, чтобы зайти туда.
VS>> Справедливости ради, в FTP давно уже есть поддержка AUTH TLS.

AS> Так как ftp использует два порта (один для команд, второй для данных),
AS> то nat-ы и firewall-ы вытаскивают номер порта для данных из
AS> контрольных данных. Если соединение шифруется, то достать не
AS> получается,

Всё там получается.

AS> а следовательно для работы ftps нужно совершать
AS> дополнительные пассы руками (удобство? Нет, не слышали), чтобы завести
AS> всё.

Ты ошибаешься, в AUTH TLS шифруется только логин/пароль, а не control connection целиком. На команды PORT, PASV и др. nat-ы и firewall-ы могут глядеть сколько им угодно.

Впрочем видел я где-то ftp-клиент и сервер с поддержкой Kerberos, вот там действительно была жесть: шифровались все команды. Видимо потому и не прижилось.

AS> У тебя, конечно же, используется ftps?

На моих серверах AUTH TLS всегда включен (правда сертификат используется самоподписанный). Если кто-то из пользователей использует клиент без поддержки AUTH TLS, то он ССЗБ. Сам я разумеется хожу через AUTH TLS (мой любимый клиент - lftp).

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20160322-b20160322
* Origin: Ulthar (2:5005/49)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.101404 секунды