-
ftp Sicherheitsrisiko ?
Bei einer Firma sende ich von einer AS-400 Daten über das Internet per ftp zu einem Rechner einer Spedition und hole auch Daten von dort ab.
Nun sagte mir jemand, das wäre ein Sicherheitsrisiko, da ein Aussenstehender sich bei der Firma einwählen könnte.
Kann da jemand was zu sagen ?
-
Hallo,
für den ftp Server allemal, und die Vertraulichkeit der übertragenen Daten ist auch nicht sicher gestellt.
mfg
Dieter Bender
Zitat von loeweadolf
Bei einer Firma sende ich von einer AS-400 Daten über das Internet per ftp zu einem Rechner einer Spedition und hole auch Daten von dort ab.
Nun sagte mir jemand, das wäre ein Sicherheitsrisiko, da ein Aussenstehender sich bei der Firma einwählen könnte.
Kann da jemand was zu sagen ?
-
Das bedeutet doch eigentlich, dass man extern nicht mit ftp arbeiten sollte !?
-
FTP can be a risk to an iSeries system. But there are many options to make it more secure. I would not make FTP directly available to external networks. (for instance the internet)
But If you work with a high secure VPN solution. It should not be a big security risk at all. Its all about configure the iSeries and your network/internet/VPN configuration.
-
Zitat von loeweadolf
Das bedeutet doch eigentlich, dass man extern nicht mit ftp arbeiten sollte !?
Zumindest sollte man SSL verwenden, oder idealerweise einen VPN-Zugang mit nachgeschalteter Firewall. Und - wenn schon jemand per FTP auf die Kiste drauf kann, sollten die Berechtigungen im IFS und der QSYS.LIB-Objekte stimmen. Es soll ja neugierige Naturen geben...
-h
-
This might be a good link to secure your iseries:
iSeries Information Center
-
Hallo,
jedenfalls nicht mit nackigem ftp. Alles was über ungeschützte Verbindungen (Internet) geht, darf höchstens die Vertraulichkeit einer Postkarte (eMail) haben. Alle offenen Zugänge dieser Art sind public und können von Freund und Feind verwendet werden. Relativ dicht kriegt man das nur mit adäquater Verschlüsselung (die Herr Schäuble und Co. verhindern) des gesamten Datenverkehrs (SSL und VPN) und selbst da sollte man eine (nicht AS400) Firewall dazwischen schalten.
mfg
Dieter Bender
Zitat von loeweadolf
Das bedeutet doch eigentlich, dass man extern nicht mit ftp arbeiten sollte !?
-
die frage ist, was das für ein ftp ist da.
das problem bei ftp ist, dass passwörter im klartext über die leitung gehen.
wenn der ftp jetzt auf ner as400 rennt und diese as400 dann zu richtig im internet ist dannkann man bei ner ftp connection einen use rund ein passwort mithören.
wenn der user jetzt auf der as400 nicht telnetmässig eingeschränkt ist, dann könnte man mit den mitgehörten daten auf der as400 schon was anfangen sicher.
wir steigen hier mittlerweile bei allen dfüs um auf ftp und neue versuchen wir nach möglichkeit per ftp hinzubekommen.
weil es einfach super und zuverlässig läuft.
wir haben allerdings einen eigenständigen linuxserver am internet auf den die kunden von aussen mit einem eigenen passwort zugreifen.
dann holt die as400 sich alle paar minuten mit dem selben passwort die daten aus dem kundenverzeichnis ab.
so können im fall von accountdiebstal nur die dfü daten verloren gehen oder geklaut werden.
/edit
alternativ sftp benutzen.
dann passiert die gesamte übertragung inkl. anmeldung verschlüsselt.
aber das ist recht unverbreitet und da muss man seine kunden erstmal zu bringen dann
Gruß
Martin
-
Die Sache mit dem dazwischen geschalteten Linux-Server scheint mir eine brauchbare Lösung zu sein.
-
Es gibt auch WinSCP, das ist wohl ein sicheres FTP-Programm
Siehe WinSCP :: Einleitung
Similar Threads
-
By malzusrex in forum IBM i Hauptforum
Antworten: 3
Letzter Beitrag: 05-12-06, 13:38
-
By TARASIK in forum IBM i Hauptforum
Antworten: 3
Letzter Beitrag: 21-11-06, 16:18
-
By KM in forum IBM i Hauptforum
Antworten: 4
Letzter Beitrag: 28-08-06, 13:50
-
By wuwu in forum IBM i Hauptforum
Antworten: 5
Letzter Beitrag: 18-08-06, 08:09
-
By Frank.Sobanek in forum IBM i Hauptforum
Antworten: 5
Letzter Beitrag: 22-06-06, 20:22
Berechtigungen
- Neue Themen erstellen: Nein
- Themen beantworten: Nein
- You may not post attachments
- You may not edit your posts
-
Foren-Regeln
|
Erweiterte Foren Suche
Google Foren Suche
Forum & Artikel Update eMail
AS/400 / IBM i
Server Expert Gruppen
Unternehmens IT
|
Kategorien online Artikel
- Big Data, Analytics, BI, MIS
- Cloud, Social Media, Devices
- DMS, Archivierung, Druck
- ERP + Add-ons, Business Software
- Hochverfügbarkeit
- Human Resources, Personal
- IBM Announcements
- IT-Karikaturen
- Leitartikel
- Load`n`go
- Messen, Veranstaltungen
- NEWSolutions Dossiers
- Programmierung
- Security
- Software Development + Change Mgmt.
- Solutions & Provider
- Speicher – Storage
- Strategische Berichte
- Systemmanagement
- Tools, Hot-Tips
Auf dem Laufenden bleiben
|
Bookmarks