2008-11-17 73 views
0

我最近陷入了一个奇怪的问题。网络托管公司使用什么FTP协议/套件?

我的朋友聘请了一位设计师在他的公司的网站上工作。他问我有关一个工具的建议,允许网页设计师执行安全的文件传输,以便他可以更新网站。由于他在Windows 2003上托管,我的直接建议是启用webdav,他所做的和旧的“打开为web文件夹”技巧工作正常。然而,Web设计师并不那么幸运。他在Vista上工作,他们从IE中删除了“作为网页文件夹打开”选项,同时也使得一般情况下很难使用webdav。另一个问题是,父母证书过期了,我尝试过的所有其他第三方webdav解决方案都没有让我忽略这个事实,所以它使webdav不是一个很好的方法来将文件传输给外部承包商

我想,没有人会认为传统的FTP,因为它本质上不安全,需要2个端口,这是在屁股针开始与

我还评价SCP/SFTP,这是基于SSH。这些都很好,但没有chroot监狱,他们可以访问整个文件系统。这对于linux来说是正确的,但对于基于cygwin的openssh安装也是如此。

我试过的最后一件事是FileZilla。作为非常先进的FTP服务器,它显然不提供SCP/SFTP服务器功能。它允许FTP通过SSH,但为此您需要再次购买证书。或者生成你的,但你必须迫使你的承包商信任你的根,不再安全的选项

我想我们会问一个问题 - 围绕他们的网络托管承包商使用什么工具(Windows或Linux )允许进行控制,安全的文件传输?

回答

1

如果用户可以访问整个系统,SFTP和SCP只允许访问整个系统。你给他自己的账户,还是让他以root身份登录?

我会给开发人员自己的帐户,然后根据他需要做的事情设置他的权限。