The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Создатели SSH работают над улучшением технологии безопасной передачи файлов

15.03.2006 17:13

Финская компания SSH Communications Security Corp., в недрах которой был разработан протокол SSH и первая реализация клиента/сервера (последнее обновление было в 2003 году), в последствии почти вытесненная открытым проектом OpenSSH, объявила о планах по созданию новой системы для организации безопасной передачи файлов на основе SFTP.

Продукт будет включать такие средства, как гарантированная доставка, планирование времени передачи, возможность задания действий перед передачей и после.

В апреле планируется выпустить систему для прозрачного инкапсулирования FTP трафика в SFTP туннель, дающей возможность безопасной передачи файлов для обычных FTP клиентов. Полная версия продукта будет выпущена в течении 2006 года.

  1. Главная ссылка к новости (http://lxer.com/module/newswir...)
  2. SSH Announces Future Plans for Enhanced File Transfer
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/7144-ssh
Ключевые слова: ssh, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (14) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, pavard (??), 17:33, 15/03/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Еще один велосипед!?
     
     
  • 2.14, mmonk (?), 13:48, 17/03/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Что значит еще один? До сих пор ни одного нормального бесплатного sftp сервера я не видел.
    То что представляет собой openssh надо с нуля переписывать.
    Единственная нормальная реализация ssh/sftp была как раз у ребят с ssh.com.
    Вот только пару лет назад они некоммерческую версию распространять перестали. Подозреваю что и с нвым продуктом будет то же самое. В итоге любители open source вновь останутся без нормального продукта.
     
     
  • 3.15, uldus (ok), 14:13, 17/03/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >и с нвым продуктом будет то же самое. В итоге любители
    >open source вновь останутся без нормального продукта.

    Надеюсь это подтолкнет кого-нибудь написать открытую альтернативу, как было с openssh.

     

  • 1.2, all_sun (ok), 18:15, 15/03/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А вроде как протокол не в недрах компании а в каком-то Финском университете разработан был???
     
  • 1.5, Кубик (?), 10:36, 16/03/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Действительно тщетность какая то
    Организовать действия до и после можно и сейчас сделав враппер вокруг sftp и задействовать его ели он вызывается для приема файлов. Тож самое для scp
     
     
  • 2.6, bashprompt (?), 11:29, 16/03/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Велосипед, тщетность...

    Рецепт создания прозрачного ftp->sftp заворачивания в студию !

    Вначале покажите как сейчас заставить любого FTP клиента ходить через SFTP, а потом про велосипеды говорите.

     
     
  • 3.11, Ilia Kuliev (?), 17:36, 16/03/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Откуда ему взяться, если протокол ftp это что-то вроде священной коровы. Всего-то пару команд добавить, чтоб можно было делать редиректы. Благо ftp-ssl уже давно работает (vsftpd, proftpd, etc) -- и нет, вроде бы, нужды в sftp-шных извращениях.
     
     
  • 4.12, Algor (??), 08:25, 17/03/2006 [^] [^^] [^^^] [ответить]  
  • +/
    У FTPS(ftp-ssl) есть очень нехорошая особенность, он работает как и FTP с двумя каналами (данные и команды) и в двух режимах (пассив актив) в результате чтобы вынести его за НАТ придется немного поизвращаться, а чтобы вынести его за двойной НАТ (FTPS->НАТ1->НАТ2->Internet) извращения гораздо сложнее. И никакие фичи файерволлов которые просматривают канал команд и динамически открывают нужные порты тут не прокатят, т.к. канал команд будет уже шифрованным. Если FTPS будет за ISA сервером то тут вообще беда ;-) т.к. с диапазоном портов ISA очень криво работает.
    SFTP напротив, как я подозреваю, будет работать по одному порту как и SSH и все вышеописанные проблемы должны сами собой отпасть, только останется дело в клиентах которые будут корректно работать с SFTP.
     
     
  • 5.13, Ilia Kuliev (?), 09:38, 17/03/2006 [^] [^^] [^^^] [ответить]  
  • +/
    По поводу двух каналов - это да :(   Это извесная беда протокола ftp вообще.

    А sftp - что значит "будет работать"? :)  Он давно уже работает вовсю, попробуйте у себя в шелле сказать "sftp username@host.mydomain.dom" - с вероятностью 99% это сработает. И, да, использует только 22-й порт, как и ssh.
    Из виндовых клиентов, умеющих sftp, я знаю только filezilla.

     

  • 1.7, jb (??), 11:39, 16/03/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А чего-бы SSL не прикрутить, вроде-бы для того и разработан.
     
     
  • 2.8, gbyte (?), 12:32, 16/03/2006 [^] [^^] [^^^] [ответить]  
  • +/
    stunnel вас спасет.
     

  • 1.9, jb (??), 15:30, 16/03/2006 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А чего-бы SSL не прикрутить, вроде-бы для того и разработан.
     
     
  • 2.10, smb (?), 16:08, 16/03/2006 [^] [^^] [^^^] [ответить]  
  • +/
    Ну....У меня в локалке при обычном ftp скорость 10-11 Мб/с, при ftp-SSL - 2-3 Мб/с....
    Сервер - vsftpd 2.0.3.....=) К тому же штатные юниховые ftp-клиенты SSL не любят, мягко говоря :)
     
     
  • 3.16, alex256 (ok), 18:57, 25/10/2006 [^] [^^] [^^^] [ответить]  
  • +/
    >Ну....У меня в локалке при обычном ftp скорость 10-11 Мб/с, при ftp-SSL
    >- 2-3 Мб/с....
    >Сервер - vsftpd 2.0.3.....=) К тому же штатные юниховые ftp-клиенты SSL не
    >любят, мягко говоря :)


    А МОЖНО ли посмотреть вашу конфигу к vsftpd? Чего-то я ничего найти не могу.
    И, если есть, ссылки какие-нибудь про всё это дело, а то в доках на vsftp кроме конфиговых дел, ничего нет...

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру