[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Maggio 2003 ml@sikurezza.org
Soggetto: R: accesso ftp degli utenti, soluzione sicura
Mittente: Daniele Besana
Data: 26 May 2003 11:13:54 -0000
ciao,
io ho "dovuto" optare per scponly (http://www.sublimation.org/scponly/)
perche pure girando in chroot permette di utilizzare come client WinSCP, che
e un scp client che utilizza pero anche qualche comando shell.

L'autore di rssh non ha nessuna intenzione di supportarlo...
leggetevi la faq relativa http://www.pizzashack.org/rssh/faq.shtml e vedete
come parla di winSCP!!!

Ciao
---
Daniele Besana - ICQ 21963839
IT Virtual Community
www.itvirtualcommunity.net


> -----Messaggio originale-----
> Da: Fabio Pietrosanti (naif) [mailto:naif@sikurezza.org]
> Inviato: mercoledi 21 maggio 2003 12.10
> A: ml@sikurezza.org
> Oggetto: accesso ftp degli utenti, soluzione sicura
>
>
> Ciao a tutti,
>
> come spesso capita a molti di noi ci si trova nella situazione di
> dovere dare
> accesso a degli utenti per caricare su un server file vari .
>
> Alle volte si risolve con meccanismi di publishing via web ma non
> sempre e'
> possibile per le limitazioni dell'interfaccia web e bisogna quindi dare
> accesso ftp agli utenti.
>
> La soluzione ftp ovviamente non piace per le password e i trasferimenti in
> chiaro e quindi si opta per usare sftp ( sopra ssh ) che ha pero'
> il problema
> che gli utenti sftp hanno accesso anche alla shell.
>
> Cercando online mi sono imbattuto in questo bel progetto per
> garantire agli
> utenti accesso sftp in modo sicuro per il resto del sistema che si chiama
> rssh.
>
> Alla fine ho risolto con lato server rssh e lato client  PSFTP:
>
> rssh: http://pizzashack.org/rssh
> psftp: http://www.chiark.greenend.org.uk/~sgtatham/putty/download.html
>
>
> Saluti
>
> --
>
> Fabio Pietrosanti ( naif )
> E-mail: fabio@pietrosanti.it - naif@sikurezza.org
> PGP Key available on my homepage: http://fabio.pietrosanti.it/
> --
> And you will learn to be paranoid and cynical...
> --
>
> ________________________________________________________
> http://www.sikurezza.org - Italian Security Mailing List
>


________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005