URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID10
Нить номер: 2262
[ Назад ]

Исходное сообщение
"Что безопаснее в ЛВС: Samba или FTPD ?"

Отправлено Santa_Claus , 26-Авг-05 12:03 
Что безопаснее развернуть во внутренней ЛВС: Samba или FTPD ?
В плане взламываемости и гибкости настроек доступа к каталогам и файлам?

Содержание

Сообщения в этом обсуждении
"Что безопаснее в ЛВС: Samba или FTPD ?"
Отправлено imax , 26-Авг-05 12:29 
>Что безопаснее развернуть во внутренней ЛВС: Samba или FTPD ?
>В плане взламываемости и гибкости настроек доступа к каталогам и файлам?


Интересный вопрос :). Раз речь  идет про внутренню сеть, будем считать что с внешней все в порядке, защищено все.  Тогда остаются только местные хакеры. Но с ними часть вопросов можно решать административно или силой убеждения.

А если серьезно - все зависит от того как настроишь и как часто будешь обновлять. Обе программы достаточно безопасны, но дыры есть везде. Поэтому в плане безопасности  можно считать их равными. В плане гибкости настроек доступа к файлам - наверное Samba удобнее будет, но и чуть посложнее.



"Что безопаснее в ЛВС: Samba или FTPD ?"
Отправлено thunderlord , 26-Авг-05 12:31 
>Что безопаснее развернуть во внутренней ЛВС: Samba или FTPD ?
>В плане взламываемости и гибкости настроек доступа к каталогам и файлам?

FTP естественно куда безопаснее - в vsftpd например еще не нашли ни одной критической уязвимости за всю историю его существования. Самба может показатся полезной в сети где много Windows-машин(а таких большинство:)) и сеть сложная с точки зрения топологии и способов подключения - тогда может показатся полезным разворачивать wins-сервер. А если нужно просто единое хранлище данных с возможностью закачивать свои файлы и т.д. то фтп рулит:)


"Что безопаснее в ЛВС: Samba или FTPD ?"
Отправлено ram_scan , 29-Авг-05 20:24 
>>Что безопаснее развернуть во внутренней ЛВС: Samba или FTPD ?
>>В плане взламываемости и гибкости настроек доступа к каталогам и файлам?

У FTP есть один существенный недостаток. Передача пароля плейнтекстом. Поэтому на нерассвитчеваной сети пионер со снифером нараз поставит всю секурити рачком-с. В этом отношении самба будет мальца посекурней, там хоть напрячься для подбора пароля по хэшам надо. А что касается гибкости настроек, так любой мало-мальски приличный фтп сервер позволяет чудесно пермишны развешивать.


"Что безопаснее в ЛВС: Samba или FTPD ?"
Отправлено DukeArtem , 29-Авг-05 20:42 
>У FTP есть один существенный недостаток. Передача пароля плейнтекстом. Поэтому на нерассвитчеваной
>сети пионер со снифером нараз поставит всю секурити рачком-с. В этом
>отношении самба будет мальца посекурней, там хоть напрячься для подбора пароля
>по хэшам надо. А что касается гибкости настроек, так любой мало-мальски
>приличный фтп сервер позволяет чудесно пермишны развешивать.
Во первых есть много ftp которые шифруют трафик, а от samba я отказался из-за её дырявости (было давно), если все проблемы с безопасностью исправленны буду приятно удивлён.


"Что безопаснее в ЛВС: Samba или FTPD ?"
Отправлено BigHarry , 29-Авг-05 23:32 
>FTP естественно куда безопаснее - в vsftpd например еще не нашли ни
>одной критической уязвимости за всю историю его существования.

Ой, да неужели? А это:
http://www.securitylab.ru/vulnerability/203610.php


"Что безопаснее в ЛВС: Samba или FTPD ?"
Отправлено SilverGhost , 09-Апр-06 15:35 
>>FTP естественно куда безопаснее - в vsftpd например еще не нашли ни
>>одной критической уязвимости за всю историю его существования.
>
>Ой, да неужели? А это:
>http://www.securitylab.ru/vulnerability/203610.php

На это эксплойта нет, а значит пионеры локалки отдыхают...
Да и версия как бы совсем старовата...