安全なファイル転送
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさんNx586
NGNG一応ttsshのport forwarding機能を使った転送が思いつくのですが、
ふつーのユーザには少し薦めにくい(と言うか教育が面倒)ので何とか
簡単にできる方法はないでしょうか。
現在、生パスワードの流れるサービスはFTPのみなので、なんとか
secureな環境にしたいのです。
0002名無しさん@アキバ迄徒歩30分
NGNGどのような目的でそのようなことをやろうとしているのか
わからないので、推測で書きます。
UXIX をサーバとしてファイルの交換を行うということであれば
ファイル添付機能のあるWEB 掲示板システムをSSL で保護した
WEB サーバ上で動かすという手があるのではと思います。
UNIX にファイル転送するのをSecure にしたいというのであれば
SSL で保護したWEB サーバ上でHTTP のPOST メソッド(だったけ?)
でファイルを転送するようなWEB アプリケーションを作るか探すか
して動かすという手があるのではあるのではないかと思います。
0003名無しさんNx586
NGNG> わからないので、推測で書きます。
目的は
・認証があって、
・なおかつパスワードが生で流れない
(いざとなったら他の転送物は暗号化の必要なし)
・Internetを跨ったFTPの代替手段
です。で、ユーザがいるので
・教育コストの少ないGUIソフトで、導入の簡単なもので、
・できればフリーなもの
を探しています。
特定のLANからのアクセスとかになればVPNを使えば、なんとなく良さそう
です。が、不特定な場所からのアクセスを考えているのでこれも難しいです。
> UNIX にファイル転送するのをSecure にしたいというのであれば
> SSL で保護したWEB サーバ上でHTTP のPOST メソッド(だったけ?)
> でファイルを転送するようなWEB アプリケーションを作るか探すか
> して動かすという手があるのではあるのではないかと思います。
https上をファイル転送させるということですね。これはクライアント
のコストがかからずに結構いけますね。問題はftpの代替手段になる
CGIのページが必要ってことになりますね。
0004名無しさん@アキバ迄徒歩30分
NGNGというようなキーワードでWEB 検索したらサンプルcgi の類は
結構引っかかってくるんですね。
一度お探しになられたら>1さん
0005名無しさんNx586
NGNGソフトありませんか?と書けばよかったかな。
でも、https経由というのは意外なコスト低減手段ですね。
ちょっと反則臭いけど。
それでは該当するCGIを探しに逝って参ります。
0006anonymous@pluto.im.uec.ac.jp
NGNG0007ど〜でもいいけど
NGNGWindows上のftpクライアントがそのまま使えて、教育コスト
は0ですよ。
0008名無しさん@そうだ選挙にいこう
NGNG「ふつーの人」だと「ftp クライアントを使う」教育コストがかかったりして
00097だけど
NGNGそれはそうだけど、1を読むと、現在はFTPを使っているように
読めたんだけどね。
勘違いかな?
7にも、「現在、ftpを使っているのなら」って前提で書い
てるでしょ。
0010名無し
NGNG0011名無し
NGNGone-time の間違いね
0012はて
NGNGこの書き方だと、現在のユーザはFTPを使っているように読めるけど、
どうなんですか?
すでにユーザがFTPに習熟しているなら、7さんの言うとうりです。
>>8
ひょっとして、コマンドモードのFTPを考えてるのかな?
safetpはGUIのFTPクライアントがそのまま使えるんだけど。
0013名無しさんNx586
NGNG現状は
一般のユーザはFTPのクライアントは最近ではIEをそのまま使ってもらってます。
一部のユーザはCGIのパーミッション変更のためにWindows付属のftp.exe
を使ってもらってます。面倒を見ているのはこれだけで、
あとはお好みのftpクライアントでファイル転送してもらってます。
> puttyってのにpscpがついてますよ。だめですか?…
あ、やっぱりscpありましたね。サポートが面倒ですがサポート外
として紹介するにはいいですね。というか私が使うぞ。
http://www.chiark.greenend.org.uk/~sgtatham/putty/
OTPは運用がひじょーに面倒です。生でOTPを使わせるのは悪夢です。
が、クライアントをFFFTPに限定すれば何とかなりそうです。
ただし1アカウントでのアクセス場所を限定すればの話になりますが。
↓のsafetpを通してくれない環境ならコレにするところです。
safetpは知りませんでした。仕組みはttsshのport forwardingにそっくり
ですが、断然扱いやすいですね。これが一番良さそうです。
http://www.cs.berkeley.edu/~smcpeak/SafeTP/
httpsとCGIによるファイル転送もクライアントの準備無しで使える
メリットが嬉しいです。取り扱いや定型処理はCGIの工夫でいくらでも
ってとこもポイントですね。とりあえず研究課題とします。
私の問題は解決しました。ありがとうございました。
■ このスレッドは過去ログ倉庫に格納されています