- PR -

ファイルの共有について

投稿者投稿内容
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-04-25 12:00
こんにちわ.
引用:

haruさんの書き込み (2005-04-25 08:18) より:

FTPにしても他の提案していただいたSFTPにしても
相手のIPなどが特定できない(動的)なのでFW等で
制限ができないので厳しいかなと思っております。


こんな感じで
http://www.fmmc.or.jp/~fm/nwts/rh_linux/ch6/6_3.html
鍵認証すればよろしいのでは?
さらに password 認証を出来ないようにすれば,
client 側の詐称はかなりしにくくなると思いますが如何?
Mattun
ぬし
会議室デビュー日: 2004/08/10
投稿数: 1391
投稿日時: 2005-04-25 12:09
引用:

面倒というか、HTTPのBASIC認証だけでは
ちょっと不安というイメージです。


ということは、セキュリティに対しての不安があり、
安全に相手を認証、承認したい、というのが目的ですよね。

どんな認証方法で、どんな認証情報をやり取りするのが安全か、
それを実現できるのはどの方法なのか、を考えることになります。
接続元IPアドレスが動的って時点で、IPアドレスを認証情報の一部として
使えないだろう、って制限があるわけだけど、
・認証情報を安全に送受信する(暗号化)
・パスワードやそれ以上の認証情報(クライアント証明書やUSB認証キーとか)を使う
あたりを実施すれば、それなりにセキュリティレベルは向上します。

で、別にVPNでも安全とはいえないし、ほかの方法が危険とも限りません。
VPNでもやり方次第では危険だし、SFTPなどで十分なレベルを確保することもできるでしょう。

SFTPに関しては、SSHのサブセットなので、やり方はすでに紹介されている通り。
VPNに関しては、利用するプロダクトが何か、によって注意点が大きく変わります。
とにかく、どんな要件を満たせればいいのか、それにはどんな機能を有効にすればいいのか、
ちゃんと頭に置いた上で検討してください。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2005-04-26 01:29
こんばんわ.
引用:

angelさんの書き込み (2005-04-24 23:44) より:

引用:
kazさんの書き込み (2005-04-23 20:55) より:
IP VPN でやる場合,
専用機はけっこう高価だったりしないでしょうか?
実際手元の project で IP VPN 経由で
ActiveDirectory をやる計画はあったりしますけど...


kaz さんの想定されているのは、MPLS-VPN 等の 閉じた網上の VPN でしょうか?
私の考えていたのは、インターネット VPN と言えば良いのでしょうか?…、インターネット上に IPsec を通す方法です。
拠点間で VPN を張るのではなく、サービス提供元・利用者間で個々に VPN 通信を行うなら、VPN ソフトのライセンスの調整くらいで安価にできないでしょうか?
VPN装置1、2台分くらいは初期費用に含める方向で…、どうでしょう。
# 例えば、Netscreen + Netscreen-remote とか。いや、それしか思いついてないのですが… orz


たしかに NetScreen 5GT くらいなら安価だと思いますけど,性能はどうなんでしょう?
もっとも ssh で lite な vpn も性能に関してはさほど変わりませんけど.
であれば,やはり ssh あたりで試験的に...
で,本格的に利用するようになれば専用機で...
なノリのほうが良いかなと考えたりしました.

条件突き詰めるとこまでやらないなら,
ssh で鍵認証くらいでも十分だと思います.

以上,私見まで.
あんとれ
ぬし
会議室デビュー日: 2004/01/14
投稿数: 556
投稿日時: 2005-04-26 09:30
FTPでもSSLの実装が可能なソフトがいくつか存在しますし、メソッドを限定 (PUT onlyとか) したりすることもできるでしょうから、手間さえ惜しまないのであればセキュリティ的に問題になることはないと思います。

SSL対応FTPソフトの例
サーバ : ProFTPD
クライアント : NextFTP, SmartFTP

操作性を重視するなら、簡単なWebアプリケーションを構築した方がよいかもしれません。
ファイルのアップロードくらいならPerlあたりでも簡単にできるでしょうから。

スキルアップ/キャリアアップ(JOB@IT)