[Ответить в тред] Ответить в тред

16/08/16 - Запущен Двач Трекер
01/08/16 - Вернули возможность создавать юзердоски
09/07/16 - Новое API для капчи - внимание разработчикам приложений


Новые доски: /obr/ - Offline Battle Rap • /hv/ - Халява в интернете • /2d/ - Аниме/Беседка • /char/ - Сетевые персонажи • /wwe/ - WorldWide Wrestling Universe • Создай свою

[Назад][Обновить тред][Вниз][Каталог] [ Автообновление ] 27 | 8 | 4
Назад Вниз Каталог Обновить

FTP over TLS Аноним (Microsoft Windows 8: Firefox based) 11/08/16 Чтв 20:09:55  1816132  
14709353956760.png (84Кб, 1439x759)
14709353956781.png (33Кб, 829x646)
Поясните пожалуйста. Установил FTP-сервер (файлзиллу сервер), сгенерил для него (сам) ftp-сертификат. Теперь при подключении к нему файлзиллой (клиентом) последнняя просит этот сертификат принять. Если я приму его - он запишется ведь куда-то в доверенные или корневые, так ведь? Это не будет какой-либо проблемой для безопасности шинды?

И еще: без этого TLS у меня FTP передается прямо логины-пароли при авторизации в открытую? Я могу как-то заставить эту самую файлзиллу только по SFTP (с ассиметричным шифрованием) передавать авторизационные данные? Или то, что я выше делал, для этого и делалось? В линуксотреде предложили проверить вайршарком, но я не вмию совсем.
Аноним (Microsoft Windows 7: Firefox based) 11/08/16 Чтв 20:17:38  1816149
>>1816132 (OP)
>Если я приму его - он запишется ведь куда-то в доверенные или корневые, так ведь?
Зависит от реализации FileZilla. По-хорошему, он должен записать исключительно в доверенные FileZilla.
>Это не будет какой-либо проблемой для безопасности шинды?
В этом случае не будет. Если вдруг FileZilla прописывает его в общесистемные доверенные (крайне маловероятно), то тоже не будет, до тех пор, пока приватный ключ есть только у тебя.
>без этого TLS у меня FTP передается прямо логины-пароли при авторизации в открытую
Ага. Прямо с локалхоста на локалхост.
>Я могу как-то заставить эту самую файлзиллу только по SFTP (с ассиметричным шифрованием) передавать авторизационные данные? Или то, что я выше делал, для этого и делалось?
Всё должно идти в зашифрованом виде. Разве что разрабы FileZilla где-то налажали.
>предложили проверить вайршарком, но я не вмию
Навчись.
Аноним (Microsoft Windows 8: Firefox based) 11/08/16 Чтв 20:27:31  1816159
>>1816149
>Зависит от реализации FileZilla. По-хорошему, он должен записать исключительно в доверенные FileZilla.
Как это проверить?
>до тех пор, пока приватный ключ есть только у тебя.
Все равно это немножко пугает, ведь клиентское устройство может и проебаться.
>>1816149
>Прямо с локалхоста на локалхост.
Лол, ну в будущем-то я в сеть расшарю, это я пока тестирую.
Аноним (Microsoft Windows 8: Firefox based) 11/08/16 Чтв 20:32:02  1816163
14709367224150.png (29Кб, 1104x580)
>>1816149
>Зависит от реализации FileZilla. По-хорошему, он должен записать исключительно в доверенные FileZilla.
Куда в обоих случаях он должен поместить его? Пикрелейтед.
Аноним (Microsoft Windows 7: Firefox based) 11/08/16 Чтв 20:46:23  1816187
>>1816159
>Как это проверить?
Посмотри в исходники или нагугли.
>>1816163
Куда захочет. Я ставлю на директорию с конфигурационными файлами или ветку реестра, и только потом на системное хранилище.
Аноним (Microsoft Windows 8: Firefox based) 11/08/16 Чтв 21:01:47  1816220
14709385072800.png (31Кб, 927x551)
>>1816187
>Посмотри в исходники или нагугли.
Эээ...
>>1816187
>Куда захочет. Я ставлю на директорию с конфигурационными файлами или ветку реестра
Разве вот на этом скрине - они все "системные"? Я думал, только корневые...
Нет, вообще сам по себе вроде как сервер-то дал мне выбрать, куда я себе скачаю этот сертификат. Или ты про клиент?
Вот пикрелейтед. Это что-нибудь проясняет?
>>1816208
Типа SFTP это FTP over SSH, а FTPS - это FTP over TLS, так?
Аноним (Microsoft Windows 8: Firefox based) 11/08/16 Чтв 21:07:45  1816231
>>1816224
Да, уже загуглил, благодарю. Извиняюсь за созданную путаницу. Но FTPS - это ведь как HTTP + SSL, только аналогично для фтп - FTP + TLS, да?
Аноним (Microsoft Windows 7: Firefox based) 11/08/16 Чтв 21:09:05  1816234
>>1816220
>Разве вот на этом скрине - они все "системные"? Я думал, только корневые...
Бред. Нужно объяснить значения этого слова?
Аноним (Microsoft Windows 8: Firefox based) 11/08/16 Чтв 21:13:56  1816240
>>1816234
Слова бред не нужно. Зачем нужен сертификат я тоже в принципе понимаю. Но вот с корневыми я не особо въехал. Корневые - это сертификаты самих центров сертификации, так? Просто многие сайты предлагают заказать у них именно корневой сертификат, тогда я не совсем понимаю, как такое возможно.
Аноним (Microsoft Windows 8: Firefox based) 11/08/16 Чтв 21:59:07  1816297
Бамп...
Аноним (Microsoft Windows 8: Firefox based) 11/08/16 Чтв 23:10:30  1816372
Короче, кажется, файлзилла нигде не срет, только создает файлик trustedsert у себя в папке с содержимым сертификата. Это ведь безопасно, да?
Блядь Аноним (Microsoft Windows 8: Firefox based) 11/08/16 Чтв 23:35:30  1816404
14709477310720.png (87Кб, 285x285)
Вот такую херню кажет
You appear to be behind a NAT router. Please configure the passive mode settings and forward a range of ports in your router.
На вротере порты открыл, в файрхоле тоже (21, 990). Что делаю не так? По локалхосту коннектится, из локалки - нет.
Что поделать?
Аноним (Microsoft Windows 8: Firefox based) 11/08/16 Чтв 23:52:59  1816424
>>1816413
Как можно "плохо открыть", лол?
>локалки
Локалхоста или локальной сети?
Аноним (Microsoft Windows 8: Firefox based) 12/08/16 Птн 00:01:35  1816431
>>1816413
>Плохо отрыл видать.
Таки да. Только не я плохо открыл, а виндогуй плохо открыл, лол. Теперь другая проблема:

530 This server does not allow plain FTP. You have to use FTP over TLS.
(not logged in) > disconnected.

Я могу разрешить коннект без TLS, но как тогда убедиться, что пароли передаются хотя бы не плейнтекстом? Можно конечно расшарить только безопасные папки и только в read only, но что-то это хуйня какая-то, перехватить же можно по идее, если я из внешней сети решу к FTP подрубиться.
Аноним (Microsoft Windows 8: Firefox based) 12/08/16 Птн 00:09:08  1816440
>>1816434
Пиздец. А вот эта вот херня
>Можно конечно расшарить только безопасные папки и только в read only,
Что скажешь?
БЛЯЯЯДЬ Аноним (Microsoft Windows 8: Firefox based) 12/08/16 Птн 00:15:26  1816452
14709501265440.jpg (48Кб, 429x621)
(000039)12.08.2016 0:11:17 - (not logged in) (192.168.1.200)> Connected on port 21, sending welcome message...
(000039)12.08.2016 0:11:17 - (not logged in) (192.168.1.200)> 220 FileZilla Server 0.9.57 beta
(000039)12.08.2016 0:11:17 - (not logged in) (192.168.1.200)> USER Video
(000039)12.08.2016 0:11:17 - (not logged in) (192.168.1.200)> 331 Password required for video
(000039)12.08.2016 0:11:17 - (not logged in) (192.168.1.200)> PASS
(000039)12.08.2016 0:11:17 - video (192.168.1.200)> 230 Logged on
(000039)12.08.2016 0:11:17 - video (192.168.1.200)> SYST
(000039)12.08.2016 0:11:17 - video (192.168.1.200)> 215 UNIX emulated by FileZilla
(000039)12.08.2016 0:11:17 - video (192.168.1.200)> PWD
(000039)12.08.2016 0:11:17 - video (192.168.1.200)> 257 "/" is current directory.
(000039)12.08.2016 0:11:17 - video (192.168.1.200)> TYPE I
(000039)12.08.2016 0:11:17 - video (192.168.1.200)> 200 Type set to I
(000039)12.08.2016 0:11:17 - video (192.168.1.200)> CWD //
(000039)12.08.2016 0:11:17 - video (192.168.1.200)> 250 CWD successful. "/" is current directory.
(000039)12.08.2016 0:11:17 - video (192.168.1.200)> PASV
(000039)12.08.2016 0:11:17 - video (192.168.1.200)> 227 Entering Passive Mode (192,168,1,88,237,159)
(000039)12.08.2016 0:11:17 - video (192.168.1.200)> LIST
(000039)12.08.2016 0:11:27 - video (192.168.1.200)> 425 Can't open data connection for transfer of "/"
(000039)12.08.2016 0:11:27 - video (192.168.1.200)> disconnected.

И все, клиент говорит: хуй тобi.

Пробую открыть другим клиентом:

00042)12.08.2016 0:13:37 - (not logged in) (192.168.1.200)> Connected on port 21, sending welcome message...
(000042)12.08.2016 0:13:37 - (not logged in) (192.168.1.200)> 220 FileZilla Server 0.9.57 beta
(000042)12.08.2016 0:13:37 - (not logged in) (192.168.1.200)> USER Books
(000042)12.08.2016 0:13:37 - (not logged in) (192.168.1.200)> 331 Password required for books
(000042)12.08.2016 0:13:37 - (not logged in) (192.168.1.200)> PASS
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> 230 Logged on
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> SYST
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> 215 UNIX emulated by FileZilla
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> PWD
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> 257 "/" is current directory.
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> NOOP
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> 200 OK
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> CWD /
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> 250 CWD successful. "/" is current directory.
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> STAT .
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> 500 Syntax error, command unrecognized.
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> NOOP
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> 200 OK
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> CWD /
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> 250 CWD successful. "/" is current directory.
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> TYPE A
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> 200 Type set to A
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> PASV
(000042)12.08.2016 0:13:37 - books (192.168.1.200)> 227 Entering Passive Mode (192,168,1,88,254,59)

И все. И нихуя. Клиент говорит, что не удалось соединиться, а на сервере соединениеи этого юзера повисает в ожидании.

Что делать?
Аноним (Microsoft Windows 8: Firefox based) 12/08/16 Птн 00:19:57  1816460
>>1816448
Ну, я часто держу комп с виндой включенным, и у меня на нем есть пара папок - в фильмами, с литературой, первая в несколько сотен гигабайт, вторая несколько десятков. Я хотел ее расшарить своему планшету и телефону сначала в пределах локальной сети, потом может выпустить и в глобальную. Задача - в первом случае просмотр кинца с дивана без его передачи на планшет, во втором - возможность скачать из запасника нужную книжку, будучи далеко от дома и не имея возможности искать ее на торрентах. Поставил файлзиллу сервер, так как ее советовали в "поиск программ"-треде, а я уже с ней когда-то имел дело. Настроил (вроде), ограничил диапазоны, создал юзеров и т. д. Файлзилла клиент коннектится успешно, клиент из локалки - вот выше пост, двумя разными пробовал (встроенным в читалку книг и встроенным в VLC). Дропбоксы - не вариант, у меня варез + придется покупать кучу места. Мега имеет место, но она говно тормозное и не имеет web dav / ftp. С SSH я почти не работал и слабо представляю, как можно поднять SFTP сервер на шинде, боюсь обосраться. Поэтому выбор пал на FTP. Но я все-таки обосрался.
Аноним (Apple GayPad: Safari) 12/08/16 Птн 00:32:53  1816480
14709511732360.jpg (105Кб, 2048x1536)
14709511732381.jpg (161Кб, 2048x1536)
>>1816462
Это который? 22? 121? Вроде что-то такое я уже забывал делать в свое время.
>>1816463
Ну вот увы, не поддерживают, придется извращаться: только обычный ftp, sftp и webdav читалка, а конус - пикрелейтед. Я даже не знаю большую часть на нем, это видимо для воспроизведения с ютубов второй скрин, а не подключения к серверу.
Аноним (Linux: Firefox based) 12/08/16 Птн 00:44:01  1816508
>>1816460
Через фтп видео смотреть стремно, перемотка не работает, из-за того что протокол предназначен для передачи файлов. Просто расшарь с помощью smb встроенной в винду, минимум пердолинга и все работает. На андроиде шара спокойно монтируется и используется как локальный диск, а вот на айоси не знаю.
Аноним (Microsoft Windows 8: Firefox based) 12/08/16 Птн 00:57:31  1816544
14709526512200.png (40Кб, 790x544)
>>1816508
> а вот на айоси не знаю.
Вот. То-то и говно.
>>1816510
В него конус не может.

Теперь вот такая хуйня:

(000046)12.08.2016 0:54:17 - (not logged in) (192.168.1.200)> Connected on port 21, sending welcome message...
(000046)12.08.2016 0:54:17 - (not logged in) (192.168.1.200)> 220 FileZilla Server 0.9.57 beta
(000046)12.08.2016 0:54:17 - (not logged in) (192.168.1.200)> USER video
(000046)12.08.2016 0:54:17 - (not logged in) (192.168.1.200)> 331 Password required for video
(000046)12.08.2016 0:54:17 - (not logged in) (192.168.1.200)> PASS
(000046)12.08.2016 0:54:17 - video (192.168.1.200)> 230 Logged on
(000046)12.08.2016 0:54:17 - video (192.168.1.200)> SYST
(000046)12.08.2016 0:54:17 - video (192.168.1.200)> 215 UNIX emulated by FileZilla
(000046)12.08.2016 0:54:17 - video (192.168.1.200)> PWD
(000046)12.08.2016 0:54:17 - video (192.168.1.200)> 257 "/" is current directory.
(000046)12.08.2016 0:54:17 - video (192.168.1.200)> TYPE I
(000046)12.08.2016 0:54:17 - video (192.168.1.200)> 200 Type set to I
(000046)12.08.2016 0:54:17 - video (192.168.1.200)> CWD //
(000046)12.08.2016 0:54:17 - video (192.168.1.200)> 250 CWD successful. "/" is current directory.
(000046)12.08.2016 0:54:17 - video (192.168.1.200)> PASV
(000046)12.08.2016 0:54:17 - video (192.168.1.200)> 227 Entering Passive Mode (192,168,1,88,0,121)
(000046)12.08.2016 0:54:17 - video (192.168.1.200)> could not send reply, disconnected.

В такие вечера у меня опускаются руки.
Аноним (Microsoft Windows 8: Firefox based) 12/08/16 Птн 01:01:34  1816551
14709528948140.jpg (13Кб, 235x215)
Слушайте, а если просто апачик с файлопомоечкой нараспашку? Я просто уже и правда не знаю, что делать. Можно к нему для того, кто может, mod_webdav подкатить. Но хуй его знает, сборочку апача под шиндошс в сеть расшаривать, это как-то и верх пофигизма, да и пиратство дохуя. Плюс у меня на ней другие виртуальные хосты крутятся...
Аноним (Microsoft Windows 8: Firefox based) 12/08/16 Птн 01:28:08  1816590
Может есть какой-нибудь "damn small http server" в духе baby-web-server, lighttpd или Mongoose, который будет работать параллельно с апачем (на другом порте, офк) на каком-нибудь левом порте, и как-нибудь это дело его же средствами запаролить... Я уже не знаю, как бы изъебнуться, да.
Аноним (Microsoft Windows 8: Firefox based) 12/08/16 Птн 01:29:38  1816595
>>1816583
Ну, покажи годный планшет на андроиде. 4:3, прочный митол спинки (чтобы ронять и царапать, а ему и норм), приемлемая камера и внешний вид, 10 часов браузинга, приличный сам этот браузер, нормальный софт...вот последнего я на андроиде вообще не видел. У меня телефон на нем и если честно, от гуглоблядства мне хочется блевать.
Аноним (Microsoft Windows 8: Firefox based) 12/08/16 Птн 02:18:40  1816661
>>1816647
Понятно, что могу. Только зачем, если айпад - хороший планшет с оговорками (говорю за свою версию 6.1.3 с джейлбрейком, что там после Джобса наделали - не знаю, внешне охуенный pro 9.7 (экран там, 4 динамика, камера, сенсор), но iOS как-то хз, не охота обновляться и вряд ли куплю 9.7 про. Дизайн говно и без джейла совсем грустно. Но у андроида я правда не знаю, что покупать. Все это надо напильником дотачивать аки ваш линукс, только еще терпеть хуевую батарейку, отсутствие саппорта, хуевые материалы, вечные проблемы с тормозами даже на рабочем столе, перегревом, вылетом приложений, вирусами в маркете, дерьмовым пластиком, дерьмовым некрасивым софтом, слежкой от гугла, ой нахуй, как вспомню. У меня сейчас телефон на андроиде используется только как телефон, я на нем вайфай боюсь включить, потому что хоть я и старался изо всех сил там держать только хороший софт (и желательно не из маркета), но он сразу полезет что-нибудь качать, что-нибудь сливать и какую-нибудь рекламу показывать. Вот обязательно.
Аноним (Microsoft Windows 8: Firefox based) 12/08/16 Птн 03:24:44  1816712
Бампану на ночь, может, есть какое-то решение, мимо которого я 10 раз прошёл.
Аноним (Google Android: Old Opera) 12/08/16 Птн 08:34:16  1816772
есть HFS сервер, а в нём вроде как и авторизация была с https.
Аноним (Microsoft Windows 7: Firefox based) 12/08/16 Птн 10:01:51  1816825
>>1816452>>1816404
>227 Entering Passive Mode (192,168,1,88,237,159)
>227 Entering Passive Mode (192,168,1,88,254,59)
>На вротере порты открыл, в файрхоле тоже (21, 990). Что делаю не так?
Почему-то думаешь, что все соединения будут идти через эти порты. Матчасть учи, у тебя Passive Mode — с ним сервер будет открывать для передачи данных случайные порты на каждое соединение (твоём случае это были 237x256+159 = 60831 и 254x256+59 = 65083).
http://interface31.ru/tech_it/2013/10/osobennosti-raboty-protokola-ftp.html
Что делать? Узнавать диапазон портов, используемый для выдачи passive ports, пробрасывать его и разрешать в файрволле.
Аноним (Microsoft Windows 8: Firefox based) 12/08/16 Птн 14:19:55  1817070
>>1816772
>HFS
Вот, дельно, спасибо, гляну!
>>1816825
Да, я уже понял, но там можно указать прямо диапазон портов. Я указал, а он, сука, не хочет с ним работать.

[Назад][Обновить тред][Вверх][Каталог] [Реквест разбана] [Подписаться на тред] [ ] 27 | 8 | 4
Назад Вверх Каталог Обновить

Топ тредов
Избранное