0

私は最近奇妙な問題に行き詰まりました。

私の友人は、彼の会社の Web サイトで働くデザイナーを雇いました。彼は、Web デザイナーが安全なファイル転送を実行して Web サイトを更新できるようにするためのツールについて、私の推奨事項を尋ねました。彼は Windows 2003 でホストしているので、私がすぐに勧めたのは webdav を有効にすることでした。彼はそれを実行し、古き良き「Web フォルダーとして開く」トリックはうまく機能しました。しかし、Web デザイナーはそれほど幸運ではありませんでした。彼は Vista で作業し、IE から「Web フォルダーとして開く」オプションを削除しました。また、一般的に webdav を使用するのが非常に困難になりました。もう 1 つの問題は、種雄牛の証明書の有効期限が切れたことでした。私が試した他のすべてのサードパーティの webdav ソリューションでは、その事実を無視できませんでした。

従来の FTP は本質的に安全ではなく、2 つのポートを必要とするため、誰も従来の FTP を考慮しないと思います。

また、ssh に基づく SCP/SFTP も評価しました。それらは良いですが、chroot jail がなければ、ファイル システム全体にアクセスできます。これは Linux にも当てはまりましたが、cygwin ベースの openssh インストールにも同じことが当てはまるように見えました。

最後に試したのは FileZilla です。かなり高度な FTP サーバーであるため、明らかに SCP/SFTP サーバー機能を提供していません。FTP over SSH を許可しますが、そのためには証明書を再度購入する必要があります。または、あなたのものを生成しますが、請負業者にあなたのルートを信頼するように強制する必要があります。

私たちは疑問に思っていると思います.Webホスティングの請負業者(WindowsまたはLinux)が制御された安全なファイル転送を可能にするために、周りの人々はどのツールを使用していますか?

4

2 に答える 2

2

申し訳ありませんが、ユーザーの作成、シェルの変更、およびシステムでの SFTP アクセスのみの許可に関する問題が何であるかがわかりません。私は過去に、Web 開発者がシステムにファイルをアップロードするためだけにアクセスできるようにするためにこれを行いましたが、問題なく動作しました。Windows では、 WinSCPを使用して SFTP 経由でファイルをアップロードする傾向があります (通常の FTP と SCP も実行できます)。

于 2008-11-17T17:26:16.637 に答える
1

SFTP と SCP は、ユーザーがシステム全体にアクセスできる場合にのみ、システム全体へのアクセスを許可します。彼に自分のアカウントを与えましたか、それとも root としてログインさせますか?

問題のボックスで開発者に自分のアカウントを与え、必要に応じて権限を設定します。

于 2008-11-17T17:05:31.017 に答える