这可能看起来不是一个发展问题,但本质上它是。让我解释一下如何。我们的主要开发重点是动态内容页面。我们的一些客户要求我们在我们的服务器(他们付费)中为他们的旧静态内容留出空间。我们过去通过为客户提供不同域的 ftp 帐户来实现此目的。(例如,客户域是 customer.com,但他们通过 otherdomain.com/customerstatic 访问其静态内容)。
现在我们想提高安全性,为客户在他们的 linux 服务器中提供 sftp 帐户。我在他们的 shell 环境中使用 openssh/sftp-server,所以他们无法登录或执行命令。
问题在于,许多文件系统文件本质上是默认的 (drwxr-xr-x),这意味着任何用户都可以读取目录的内容,可能还有一些文件。我不认为将整个文件系统更改为 -rwxr-x--x 是明智之举,因为我不知道有多少系统文件需要该读取权限。
过去是否有人遇到过这个问题。如果有,能指教一下吗?
谢谢
我正在尝试设置备份服务器。我想将每个用户(客户端)chroot到其主目录,并且只允许它使用sftp和rsync。
我很快发现我并不是唯一一个尝试做这样的事情的人,我找到了这个指南并遵循了它。所以现在我只有 sftp 的 chroot 用户。
然后我发现 rsync 需要 ssh 才能在另一台机器上生成自己,而 sftp 是不够的。给每个用户一个 ssh 登录是我首先想避免的。
谁能想到一些可能的解决方案?
谢谢,
标记
我们有一个客户希望通过 SFTP 向我们发送文件(理由是 FTP 本质上是不安全的)。我们有一个 Windows 环境(Windows 2003 Server)。
目前,我正在审查 copssh(Windows 的 OpenSSH,http://www.itefix.no/i2/copssh),并且正在寻找替代方案,或者对 copssh 或任何其他适用于 Windows 的 SFTP 选项的想法。设置和管理越简单越好。
我以前从未设置过 SFTP 主机,所以我很好奇你们会推荐什么。
我们在相距约 200 英里的位置之间有一对新的不同路由的 1Gbps 以太网链路。“客户端”是一台相当强大的新机器(HP DL380 G6、双 E56xx Xeon、48GB DDR3、R1 对 300GB 10krpm SAS 磁盘、W2K8R2-x64),“服务器”也是一台足够好的机器(HP BL460c G6 、双 E55xx Xeon、72GB、R1 对 146GB 10krpm SAS 磁盘、双端口 Emulex 4Gbps FC HBA 链接到双 Cisco MDS9509,然后连接到带有 128 个 450GB 15krpm FC 磁盘的专用 HP EVA 8400,RHEL63)。
从客户端使用 SFTP,我们只看到使用大型 (>2GB) 文件的吞吐量约为 40Kbps。我们已经执行了服务器到“其他本地服务器”的测试,通过本地交换机(Cat 6509s)看到大约 500Mbps,我们将在客户端做同样的事情,但这需要一天左右的时间。
您会使用哪些其他测试方法向链接提供商证明问题出在他们身上?
我正在使用 FileZilla 3.10.3 和 PSFTP 0.63 (PuTTY)。谁能帮我弄清楚为什么我得到的吞吐量在两个客户端之间有如此大的不同?这不仅仅是 SFTP 协议的缺点,因为 FileZilla(和 WinSCP)要快得多!提前致谢。
当使用 FileZilla 使用某种协议连接到同一台服务器时,我获得了“良好”的吞吐量;一个大文件约 1.2MBPS。这是日志:
Response: fzSftp started, protocol_version=2
Command: open "mecorp@ftp.themcorp.com" 22
Trace: Looking up host "ftp.themcorp.com"
Trace: Connecting to 222.22.111.33 port 22
Trace: We claim version: SSH-2.0-PuTTY_Local:_Mar_29_2015_12:25:15
Trace: Server version: SSH-2.0-9.99 sshlib: 8.1.0.0
Trace: Using SSH protocol version 2
Trace: Doing Diffie-Hellman group exchange
Trace: Doing Diffie-Hellman key exchange with hash SHA-1
Trace: Host key fingerprint is:
Trace: ssh-dss 1024 20:88:a6:92:fe:11:db:b4:9a:b5:9e:8b:5f:50:bb:77
Trace: Initialised AES-256 SDCTR client->server encryption
Trace: …Run Code Online (Sandbox Code Playgroud) 我正在尝试将某些 SFTP 请求列入白名单,以便用户只能打开和读取文件和文件夹。目前我有这个,基于这个线程:
Subsystem sftp internal-sftp
Match User my-read-user
ChrootDirectory /sftp/%u
ForceCommand internal-sftp -p open,close,read,opendir,stat,readdir,fstat,lstat,statvfs,fstatvfs,readlink,realpath
Run Code Online (Sandbox Code Playgroud)
这似乎工作正常 - 有一个例外:我可以创建文件,但我不能在其中放置任何内容。有点像touch会起作用吗?!
任何想法表示赞赏!任何更好的方法都可以:) 谢谢!
我们正在我们的工作区设置一个网络服务器。结合起来,我们计划安装一个 FTP 服务器,但是我被困在使用什么协议 - FTP、SFTP 或 FTPS。我GOOGLE了四周,想看看协议提供了什么,遇到像文章来此,但我不能让我的心灵。只需要简单的、一次性的文件传输;但是,安全性是一个问题,因为文件服务器旨在可从 Internet 访问。
什么协议最适合我使用,为什么?
我想对我的 cPanel CentOS 服务器上的所有站点使用 SFTP,因为我们之前有一个 FTP 密码被黑(不难)。但是,我不希望每个站点的 SFTP 帐户都具有 shell 访问权限(甚至不是被监禁的 shell)。这是可能的吗?我是 UNIX、服务器管理和命令行的新手。
我有这个问题,我们的客户一直在使用 SFTP 截断数据。我不确定问题出在我们这边还是他那边。我已启用 SFTP 日志记录,但它不允许我检测上传是否已中断。
例如,如果我启动 sftp 客户端,并^C在上传过程中点击,服务器只会说类似close "/data/README.md" bytes read 0 written 5366,这与不间断上传无法区分。
我.part想像前缀这样的东西会起作用,但是通过查看有关服务器故障的其他帖子,我认为 OpenSSH 的 sftp 服务器不可能。
那么,有没有办法让我检测文件上传是否已中断?
我想知道是否可以sftp在AWS. 我有 2 台服务器,我的每台服务器都用于s3fs-fuse将它们安装S3 bucket到安装点上。我的两个ec2实例都能够读/写它们的挂载点,并且从S3,我可以看到来自两个服务器的文件。
我正在寻找的是必须SFTP传输文件并Amazon S3用于存储我的文件。每天都会上传和下载文件。
https://github.com/s3fs-fuse/s3fs-fuse
至于我的下一步,我想知道如何对我的sftp服务器进行负载平衡,以便当用户连接到特定 IP 地址时,它会将它们重定向到我的一sftp台服务器。我看了看elastic load balancers,但它们似乎只允许特定端口。我也进行了调查HAProxy,但我不确定该解决方案的安全性。我必须考虑HIPAA合规性。负载平衡器必须是静态 IP 地址,因为我们的供应商不支持DNS hostnames.