[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Ottobre 2006 ml@sikurezza.org
Soggetto: [ml] Client FTP via HTTP proxy
Mittente: Giuseppe Paternò (Gippa)
Data: Mon,  9 Oct 2006 10:02:46 +0200 (CEST)
Ciao raga! Una domandina semplice semplice da leccarsi le orecchie :-)
Sto cercando un client FTP (download/upload) che sia capace di
attraversare un proxy squid con autenticazione. No socks, niente altro
che la porta 8080 .... gradito un client
multipiattaforma.

Ho googlato per due giorni, ma ormai google mi odia... :-(
Ho provato dei client assurdi di cui francamente non ricordo piu' il
nome: uno era pure java che scaricavi tramite Java web start. Ho anche
provato alcune estensioni di firefox. Ricordo sinceramente CuteFTP,
superftp, filezilla e fireftp (un plugin di firefox).

Il discorso e' questo: quasi tutti gli ftp client riescono ad
attraversare un socks o un proxy (tipo quello di checkpoint). Quei
pochi che funzionano tramite proxy HTTP *autenticato* (squid),
usano la CONNECT. Finche' si tratta di fare file listing sulla 20/21
amen, ma quando scarichi un file (in PASV) devi abilitare un mondo di
porte sulla CONNECT di squid, praticamente invalidando la ACL ....
immagina il bordello che uno sgamato potrebbe fare.
Inoltre il cliente vorrebbe usare il metodo FTP invece che connect
(come fa un browser), in modo da essere sotto inspection di websense e
loggare i files scaricati/uppati.
L'unico che sembra giocare bene in questo senso e' CuteFTP: funziona
sia con squid che con l'autenticazione NTLM. Il problema e' che quando
tenti di uppare un file, cuteftp ci prova e si pianta.
Certo, mettere un socks server autenticato ci si mette zerotresecondi,
ma il cliente vorrebbe evitare di avere un'altro software che -per di
piu'- non e' sotto ispezione di websense.
Mi domandavo quindi se qualcuno ha avuto lo stesso problema ed ha
trovato un client FTP che corrispondesse alle caratteristiche. Magari
sono stato io sfigato con google: la tennnologia ultimamente mi e'
veramente ostile.
Qualche idea?

Ciao,
Gippa




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005