Sftp-server
#1
geschrieben 17. September 2007 - 08:02
Also folgendes. Ich habe eine immense Sammlung an Daten auf die einige meiner Freunde Zugriff bräuchten. Daher dachte ich mir ich richte mir einen FTP-Server ein da ich aber nicht so der Fan davon bin wenn auch durch relativ simple Mittel der Datenstrom von Vaterstaat überwacht werden könnte dacht ich mir ich richte mir einen SFTP-Server ein.
Jetzt meine Fragen:
Welche Programme kann ich benutzen (wenn möglich Freeware und unter Windows XP lauffähig)?
Ich sitze hinter einem NAT-Router, wie krieg ich also nach außen hin eine IP bzw. eine Adresse (so über DynDNS und Routingtabellen)?
Ist es zusätzlich möglich diesen Server über Zertifikate zu schützen? Hab da jetzt so an ein 1024 Bit RSA-Zertifikat oder so gedacht.
Das war erst mal alles. Ich bedanke mich schon mal im Voraus.
Gruß Rubbel
Anzeige
#2
geschrieben 17. September 2007 - 09:00
Hier ein schlechtes (1te google hit) Tutorial für nen SFTP-Server unter Windows mit openssh:
http://digitalmediaminute.com/article/1487...rver-on-windows
Dieser Beitrag wurde von Nigg bearbeitet: 17. September 2007 - 09:06
#3
geschrieben 17. September 2007 - 09:22
Also wenn ihr noch irgendwelche anderen Lösungen hättet oder vielleicht aus eigener Erfahrung sprechen könnte dann teilts mir mal mit vielleicht kann ich mir dann selber was zusammen basteln^^.
#4
geschrieben 17. September 2007 - 09:27
#5
geschrieben 17. September 2007 - 09:33
Wie schon erwähnt komme ich nicht ganz mit der metode über CygWin klar aber mal schaun vielleicht schaff ich das ja über OpenSSH etc.. Ein Tut wäre an sich schon ganz nett aber es sollte mir auch reichen wenn ich die nötige Softwarekombinationen kennen würde.
Gruß Rubbel
#6
geschrieben 17. September 2007 - 09:47
#7
geschrieben 17. September 2007 - 10:27
So als Test habe ich auch nen FTP-Server mit GuildFTP laufen aber halt ohne Adresse nach Außen.
#8
geschrieben 17. September 2007 - 10:33
Den Server so Konfigurieren das er ausschließlich Connections annimmt die SSL/TLS aufbauen wollen.
Optional würd ich den Zugriff auf den Server per IP-Rage beschränken.
Als Addresse bietet sich eine Dyndns an. Dein Router wird das womöglich ej unterstüzen...Also bei Dyndns.org einen Account anlegen und die Daten im Router hinterlegen.
Im Router nun die entsprechenden Ports freischalten und möglichst nicht den Standard FTP Port (21) benutzen...
Ich aknn als FTP Server Gene6 empfehlen...auch wenn der nicht kostenlos ist... guildFTPd war auch mal meine Wahl, allerdigns schreitet die Entwicklung ziemlich langsam vorran. Außerdem erfährt man kaum was über mögliche Sicherheitslücken, bzw Fixes, sodas ich immer ein unsicheres Gefühl (subjektiv) gehabt habe... Patches oder Hotfixes erscheinen nie, Bugs werden meistens erst mit dem nächsten Release entfernt.
Filezilla fehlen einige Features die ich gerne hätte, z.b. Scriptunterstüzung. Aber das ist eine Geschmacksfrage bzw. eine Frage der benötigten Funktionen.
Gene6 war mir jedenfalls die 49eur Wert...das durchdachte Interface, die einfache Administration, die enthaltenen Features + die nette Remoteadministration haben mich damals überzeugt.
Dieser Beitrag wurde von ThreeM bearbeitet: 17. September 2007 - 10:42
#9
geschrieben 17. September 2007 - 10:46
Was mir aber immer noch Probleme macht ist der Scheiß mit der DynDNS weil ich da nicht über den ROuter hinaus komme aber ich denke das ist bloß ne Einstellungssache weil ich den DynDNS-Service ja sogar am Router einstellen kann. Mal gucken was isch da ergibt.
Kann ich über OpenSSH nicht sogar meinen gesamten Onlineverkehr verschlüsseln bzw. tunneln? Gekoppelt mit einem stink normalen FTP-Server würde es doch dann eigentlich einem SFTP-Server entsprechen. NAja aber das ist glaub ich zu weit ausgeholt.
#10
geschrieben 17. September 2007 - 10:57
Zitat (Rubbel: 17.09.2007, 11:46)
Kann ich über OpenSSH nicht sogar meinen gesamten Onlineverkehr verschlüsseln bzw. tunneln?
SSL wird wohl für die verbindung a zu b an sich mehr als ausreichend sein
#11
geschrieben 17. September 2007 - 11:06
Wenn du Sicher fahren willst, installier Filezilla, und erlaube nur verbindungen per SSL/TLS. Inwieweit Filezilla Zeitgesteuert funktioniert weiß ich nciht. Gene6 kann das.
Wenn du ein Account bei z.b. DynDNS machst und die Daten im Router einträgst (vorrausgesetzt er unterstüzt diesen Service) hast du auch einen festen Hostname der auf deine Dynamische ip Redicted ist. Rauskommen muss da nix. Ein Test um zu sehen ob die Dyndns funktioniert, kann ein einfacher Ping auf den Hostname Darstellen. Ping Rubbel.dyndns.org z.b. wenn dein Router Pinganfragen zulässt (Standardeinstellung der meisten Router) solltest du ein Reply bekommen...dann funktioniert die Dyndns.
Solltest du hingegen nicht auf deinen FTP Server kommen obwohl der Ping sauber durchgeht, liegt ein NAT Problem vor bzw. fehlerhaftes Forwarding...
#12
geschrieben 17. September 2007 - 13:22
Gibt es bei Gene6 eine möglichkeit mit Zertifikaten zu arbeiten (wäre bloß so eine zusätzliche Spielerei weil ich das auch so ein bisschen nutzen will um mein Wissen zu erweitern)?
#13
geschrieben 17. September 2007 - 14:22
Gene6 gibt es als Shareware zum 30 Tage Probetesten und eine Deutsche Onlinehilfe die meiner Meinung nach sehr gelungen ist.
solltest du trotzdem Probleme bekommen oder noch Fragen haben, kannst mir gern ne PM schicken...im Gene6 bin ich ziemlich fit, auch was "unkonventionelle" Konfiguration betrifft
Du kannst die einzelnen User Accounts Zeitsteuern. So kann Herbert von 12-14 Uhr drauf zugreifen und Hildegart nur von 7-8 Uhr:)
Du kannst auch mehrere Accounts erstellen und einzenen Usern bestimmte Rechte zuweisen. Oder du erstellst Gruppen die bestimmte Rechte haben und weißt den Usern dann einer Gruppe zu...
Oder oder oder... (mann merkt es ich find den Geilo
#14
geschrieben 17. September 2007 - 14:49
An alle Anderen, falls ihr vielleicht noch ne kostenlose Alternative parat habt schreibt mal eure Lösungen.
Gruß Rubbel

Hilfe
Neues Thema
Antworten
Nach oben



