02-11-2013, 02:56 PM
n0nam3 Написал:Я так и не понял каким образом ФТП влияет на безопасность. Можно тогда и ssh не поднимать. Опасно же.
И я о том же)
Выключайте сервера - полная безопастность.
Сборка Epilogue
|
02-11-2013, 02:56 PM
n0nam3 Написал:Я так и не понял каким образом ФТП влияет на безопасность. Можно тогда и ssh не поднимать. Опасно же. И я о том же) Выключайте сервера - полная безопастность.
02-11-2013, 03:03 PM
bloodshed Написал:И я о том же)из розетки главное не забыть выключить
02-11-2013, 04:35 PM
Цитата:их исходник за август прошлого года лови http://subversion.assembla.com/svn/l...a%20Epilogue)/Вы не ошиблись? Это далеко не август прошлого года. Глянул, это конец 2011 где-то. nextgen огромный +.
02-11-2013, 05:18 PM
(Сообщение последний раз редактировалось: 02-11-2013, 05:57 PM L2-Scripts.)
Я собственно просто удивился этому факту, и при чем тут конкурент или не конкурент, мы с некстгеном вообще то не конкуренты, ибо мы не разрабатываем эпилог уже больше года как. Мы закрыли разработку.
Собственно я так и не понял. Это обязательное условие или нет , Блуд ? Это мне надо чисто для себя чтобы понимать как работать с вашей сборкой при разработке проектов под ключ. Мне вообще то все равно что ваш клиент вам открывает. И ни на что я не намекаю, я всего лишь спрашиваю. И даже если обязательно требование, то вы хотя бы ИП дайте постоянный, чтоб на другие закрыть. PS: А про безопасность ФТП протокола, это уши грейте непонимающим клиентам своим. Задумайтесь, все ли ваши клиенты знают вообще о чем идет речь ?
02-11-2013, 05:32 PM
Happybot Написал:Вы не ошиблись? Это далеко не август прошлого года. Глянул, это конец 2011 где-то. да я хз мне да ![]()
02-11-2013, 05:49 PM
n0nam3 Написал:Я так и не понял каким образом ФТП влияет на безопасность. Можно тогда и ssh не поднимать. Опасно же. В FTP была уязвимость, через которую получали рут от сервера. И сам FTP протокол дырявый. В SSH хотя бы есть много родных примочек повышающих безопасность, а все что к фтп это костыли кривые.
02-11-2013, 06:20 PM
Fallen angel Написал:В FTP была уязвимость, через которую получали рут от сервера. В самом протоколе что ли уязвимость? Расскажите это всем хостинг компаниям, которые используют фтп.
02-11-2013, 07:06 PM
bloodshed Написал:В самом протоколе что ли уязвимость? Расскажите это всем хостинг компаниям, которые используют фтп. Ну начнем с того, что его можно заснифать, так как не используется никакое шифрование при передачи данных. Большинство хостинг провайдеров с огромной радостью отказались бы от фтп, если б его так не навязывали чудо разработчики хостинг панелей. Те у кого, хватает средств и ресурсов для написания своего ПО, давным давно отказались от FTP, а пользуются более защищенными аналогами. Но если отбросить теорию и возможные серьезные уязвимости, которые будут найденны в будущем. Рассмотреть ситуацию с вашей схемой. Из слов Юрия, у вас нет статического IP, следовательно порт ftp сервера в открытом состоянии. И любой пионер найдя себе жертву среди ваших клиентов, просканив порты, сможет без проблем запустить брут. А если у кого-то из них стоят древние версии фтп серверов - злоумышленник сможет воспользоваться сплойтом для получения доступа к серверу. Но если уж вы выбрали такую схему доставки обновлений своим клиентам, а не традиционный svn \ git \ hg или любой другой репозиторий то, почему вы не подключите себе статический IP, или не пользуетесь VPN сервером со статическим ип? p.s. И каким образом можно пользоваться вашим продуктом, чтобы ftp сервер был отдельно от сервера с игровой сборкой?
02-11-2013, 07:39 PM
Недавно преобрёл. Был конечно в шоке с FTP, очень как то страшно открывать лишню дверь к серверу. Да SSH, да MySQL... Но доступы то ограничеваем диапазонами IP... А то вдруг....
02-11-2013, 08:02 PM
Тоже сначала думал что возможны проблемы с этим, но почитав парочку статей и правильно настроив FTP перестал боятся.
К тому-же не вижу смысла блуду портить свою репутацию, хотел-бы навредить - влепил бы что-то в ядро. Тем более сколько людей пользуются сборкой и пока никто не жаловался. |
« Предыдущая | Следующая »
|
Возможно похожие темы ... | |||||
Тема | Автор | Ответы | Просмотры | Последний пост | |
Lineage2 java Chronicle3 сборка | 0 | 345 |
07-20-2024, 05:23 PM Последний пост: AlexBayev |
||
Актуальная сборка Lineage 2 | 7 | 2,820 |
02-03-2021, 06:39 PM Последний пост: MorjeKor |
||
сборка EmuRT 2.4 | 35 | 13,085 |
08-30-2020, 01:10 AM Последний пост: valsha |
||
Сборка и исходники gw rage с небольшими доработками | 0 | 1,431 |
08-27-2020, 11:28 PM Последний пост: orchila |
||
Сборка HF5 | 5 | 2,242 |
04-22-2020, 10:31 AM Последний пост: Shady |
||
Сборка L2 Grand Crusade - Salvation и т.д. | 4 | 5,177 |
03-09-2020, 11:07 AM Последний пост: valsha |
||
Сборка Эпилога | 4 | 2,335 |
06-27-2018, 11:10 PM Последний пост: Xeonc |
||
Есть железо и руки нужна сборка | 6 | 2,236 |
12-01-2017, 07:10 AM Последний пост: Anderson86 |
||
Сборка под Freya... | 37 | 12,385 |
05-29-2017, 11:06 AM Последний пост: ntking |
||
[Шара] Исходники и Сборка GvE сервера Альянс против Империи | 21 | 10,247 |
02-14-2017, 06:38 AM Последний пост: FaintSmile |