Что безопаснее развернуть во внутренней ЛВС: Samba или FTPD ?
В плане взламываемости и гибкости настроек доступа к каталогам и файлам?
>Что безопаснее развернуть во внутренней ЛВС: Samba или FTPD ?
>В плане взламываемости и гибкости настроек доступа к каталогам и файлам?
Интересный вопрос :). Раз речь идет про внутренню сеть, будем считать что с внешней все в порядке, защищено все. Тогда остаются только местные хакеры. Но с ними часть вопросов можно решать административно или силой убеждения.А если серьезно - все зависит от того как настроишь и как часто будешь обновлять. Обе программы достаточно безопасны, но дыры есть везде. Поэтому в плане безопасности можно считать их равными. В плане гибкости настроек доступа к файлам - наверное Samba удобнее будет, но и чуть посложнее.
>Что безопаснее развернуть во внутренней ЛВС: Samba или FTPD ?
>В плане взламываемости и гибкости настроек доступа к каталогам и файлам?FTP естественно куда безопаснее - в vsftpd например еще не нашли ни одной критической уязвимости за всю историю его существования. Самба может показатся полезной в сети где много Windows-машин(а таких большинство:)) и сеть сложная с точки зрения топологии и способов подключения - тогда может показатся полезным разворачивать wins-сервер. А если нужно просто единое хранлище данных с возможностью закачивать свои файлы и т.д. то фтп рулит:)
>>Что безопаснее развернуть во внутренней ЛВС: Samba или FTPD ?
>>В плане взламываемости и гибкости настроек доступа к каталогам и файлам?У FTP есть один существенный недостаток. Передача пароля плейнтекстом. Поэтому на нерассвитчеваной сети пионер со снифером нараз поставит всю секурити рачком-с. В этом отношении самба будет мальца посекурней, там хоть напрячься для подбора пароля по хэшам надо. А что касается гибкости настроек, так любой мало-мальски приличный фтп сервер позволяет чудесно пермишны развешивать.
>У FTP есть один существенный недостаток. Передача пароля плейнтекстом. Поэтому на нерассвитчеваной
>сети пионер со снифером нараз поставит всю секурити рачком-с. В этом
>отношении самба будет мальца посекурней, там хоть напрячься для подбора пароля
>по хэшам надо. А что касается гибкости настроек, так любой мало-мальски
>приличный фтп сервер позволяет чудесно пермишны развешивать.
Во первых есть много ftp которые шифруют трафик, а от samba я отказался из-за её дырявости (было давно), если все проблемы с безопасностью исправленны буду приятно удивлён.
>FTP естественно куда безопаснее - в vsftpd например еще не нашли ни
>одной критической уязвимости за всю историю его существования.Ой, да неужели? А это:
http://www.securitylab.ru/vulnerability/203610.php
>>FTP естественно куда безопаснее - в vsftpd например еще не нашли ни
>>одной критической уязвимости за всю историю его существования.
>
>Ой, да неужели? А это:
>http://www.securitylab.ru/vulnerability/203610.phpНа это эксплойта нет, а значит пионеры локалки отдыхают...
Да и версия как бы совсем старовата...