找回密码
 立即注册
搜索
查看: 2600|回复: 22

[网络] FTP安全性与内容检索

[复制链接]
     
发表于 2022-2-24 18:47 来自手机 | 显示全部楼层 |阅读模式
我在电脑B上放了一些文档,随时更新,建了FTP服务器
然后电脑A上则通过FTP访问电脑B的这些文档,需要频繁查询

一直在用Everything来检索,Everything也支持FTP,但明文的FTP似乎安全性比较低
SFTP(SSH)和FTPS(TLS)两种协议安全性更高,但Everything并不支持

所以单就这个需求,有什么好办法吗?
回复

使用道具 举报

     
发表于 2022-2-24 18:51 | 显示全部楼层
换成smb,挂载成硬盘
smb在内容传输上很安全
回复

使用道具 举报

     
 楼主| 发表于 2022-2-24 18:57 来自手机 | 显示全部楼层
ls2021 发表于 2022-2-24 18:51
换成smb,挂载成硬盘
smb在内容传输上很安全

是通过外网在两个地点间传输的,也是smb比较好么
回复

使用道具 举报

     
发表于 2022-2-24 19:07 | 显示全部楼层
pgain2004 发表于 2022-2-24 18:57
是通过外网在两个地点间传输的,也是smb比较好么

外网的话还是套个vpn隧道吧
回复

使用道具 举报

头像被屏蔽
     
发表于 2022-2-24 19:17 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
 楼主| 发表于 2022-2-24 19:18 来自手机 | 显示全部楼层
jie2000 发表于 2022-2-24 19:07
外网的话还是套个vpn隧道吧

有什么指南么,刚接触这方面,一窍不通
回复

使用道具 举报

     
 楼主| 发表于 2022-2-24 19:18 来自手机 | 显示全部楼层
而且主要还是想满足检索的便捷性
回复

使用道具 举报

     
发表于 2022-2-24 19:19 来自手机 | 显示全部楼层
lvcha 发表于 2022-2-24 19:17
外网开smb很不安全。

外网开smb不是危险的问题,而是很多地方的运营商直接就把smb的默认端口禁了
回复

使用道具 举报

     
 楼主| 发表于 2022-2-24 19:35 来自手机 | 显示全部楼层
Processed 发表于 2022-2-24 19:19
外网开smb不是危险的问题,而是很多地方的运营商直接就把smb的默认端口禁了 ...

那是不是只要换一下不用443就好了?
回复

使用道具 举报

     
发表于 2022-2-24 19:42 | 显示全部楼层
如果使用webDAV协议呢
Everything我没用过,不过这类协议基本就那么几种吧

—— 来自 S1Fun
回复

使用道具 举报

     
发表于 2022-2-24 19:44 | 显示全部楼层
pgain2004 发表于 2022-2-24 19:35
那是不是只要换一下不用443就好了?

被嗅探出来只是时间问题
回复

使用道具 举报

     
 楼主| 发表于 2022-2-25 09:03 来自手机 | 显示全部楼层
难道没啥好办法了
回复

使用道具 举报

     
发表于 2022-2-25 09:44 | 显示全部楼层
用nextcloud之类的文档管理器封装一下
回复

使用道具 举报

发表于 2022-2-25 10:31 来自手机 | 显示全部楼层
pgain2004 发表于 2022-2-24 19:18
有什么指南么,刚接触这方面,一窍不通

服务器开个openvpn服务端,客户端连接服务器,然后就和内网一样。VPN回内网是比较安全的方法之一

— from OnePlus GM1917, Android 11 of S1 Next Goose v2.5.2
回复

使用道具 举报

发表于 2022-2-25 10:36 | 显示全部楼层
不用暴露外网,Zerotier或Tailscale连内网即可。
这些内网穿透流量有一层加密,所以只要内网本身没出事,明文FTP也没问题。
回复

使用道具 举报

     
发表于 2022-2-25 11:13 | 显示全部楼层
pgain2004 发表于 2022-2-24 19:35
那是不是只要换一下不用443就好了?

因为smb过去连续爆了N次重大漏洞,大家都嫌烦了直接一刀切
smb协议换不了端口,除非你映射
回复

使用道具 举报

     
发表于 2022-2-25 11:44 | 显示全部楼层
smb换端口也不太方便吧,像windows本身访问就默认443,又不给你指定端口
回复

使用道具 举报

     
发表于 2022-2-25 11:52 | 显示全部楼层
pgain2004 发表于 2022-2-24 18:57
是通过外网在两个地点间传输的,也是smb比较好么

smb外网传输就走zerotier
再套一层
smb主要是提权方面的漏洞,还真没什么传输时的安全问题
server用Linux系+SAMBA也可以,但是Windows是不能够换端口的,运营商都屏蔽了smb的端口,你还是得套个VPN
回复

使用道具 举报

发表于 2022-2-25 12:39 来自手机 | 显示全部楼层
samba是445不是443...如果是基于netbios的会用139

用wireguard作外层就可以了
回复

使用道具 举报

发表于 2022-2-25 13:06 来自手机 | 显示全部楼层
我没弄过的就不说了,我就说我自己现在在用的,给你参考下。我有台hp VDI瘦客户机机改装的pfsense家用防火墙,在上面跑openvpn,外网要访问家里文件服务器就连到vpn就行了。
回复

使用道具 举报

     
发表于 2022-2-25 15:57 | 显示全部楼层
webdav
回复

使用道具 举报

发表于 2022-2-25 21:26 来自手机 | 显示全部楼层
同问everything支持webdav吗
回复

使用道具 举报

     
发表于 2022-3-6 01:26 来自手机 | 显示全部楼层
webdev或者smb共享,everything在后者上工作正常,前者没试过

—— 来自 Xiaomi Redmi K20 Pro, Android 11上的 S1Next-鹅版 v2.5.2-play
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-9-23 03:20 , Processed in 0.071309 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表