2008-11-17 88 views
0

我最近陷入了一個奇怪的問題。網絡託管公司使用什麼FTP協議/套件?

我的朋友聘請了一位設計師在他的公司的網站上工作。他問我有關一個工具的建議,允許網頁設計師執行安全的文件傳輸,以便他可以更新網站。由於他在Windows 2003上託管,我的直接建議是啓用webdav,他所做的和舊的「打開爲web文件夾」技巧工作正常。然而,Web設計師並不那麼幸運。他在Vista上工作,他們從IE中刪除了「作爲網頁文件夾打開」選項,同時也使得一般情況下很難使用webdav。另一個問題是,父母證書過期了,我嘗試過的所有其他第三方webdav解決方案都沒有讓我忽略這個事實,所以它使webdav不是一個很好的方法來將文件傳輸給外部承包商

我想,沒有人會認爲傳統的FTP,因爲它本質上不安全,需要2個端口,這是在屁股針開始與

我還評價SCP/SFTP,這是基於SSH。這些都很好,但沒有chroot監獄,他們可以訪問整個文件系統。這對於linux來說是正確的,但對於基於cygwin的openssh安裝也是如此。

我試過的最後一件事是FileZilla。作爲非常先進的FTP服務器,它顯然不提供SCP/SFTP服務器功能。它允許FTP通過SSH,但爲此您需要再次購買證書。或者生成你的,但你必須迫使你的承包商信任你的根,不再安全的選項

我想我們會問一個問題 - 圍繞他們的網絡託管承包商使用什麼工具(Windows或Linux )允許進行控制,安全的文件傳輸?

回答

1

如果用戶可以訪問整個系統,SFTP和SCP只允許訪問整個系統。你給他自己的賬戶,還是讓他以root身份登錄?

我會給開發人員自己的帳戶,然後根據他需要做的事情設置他的權限。