[NEWSboard IBMi Forum]
  1. #1
    Registriert seit
    Jul 2003
    Beiträge
    331

    Cool ftp Sicherheitsrisiko ?

    Bei einer Firma sende ich von einer AS-400 Daten über das Internet per ftp zu einem Rechner einer Spedition und hole auch Daten von dort ab.

    Nun sagte mir jemand, das wäre ein Sicherheitsrisiko, da ein Aussenstehender sich bei der Firma einwählen könnte.

    Kann da jemand was zu sagen ?

  2. #2
    Registriert seit
    Mar 2002
    Beiträge
    5.287
    Hallo,

    für den ftp Server allemal, und die Vertraulichkeit der übertragenen Daten ist auch nicht sicher gestellt.

    mfg

    Dieter Bender

    Zitat Zitat von loeweadolf Beitrag anzeigen
    Bei einer Firma sende ich von einer AS-400 Daten über das Internet per ftp zu einem Rechner einer Spedition und hole auch Daten von dort ab.

    Nun sagte mir jemand, das wäre ein Sicherheitsrisiko, da ein Aussenstehender sich bei der Firma einwählen könnte.

    Kann da jemand was zu sagen ?
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  3. #3
    Registriert seit
    Jul 2003
    Beiträge
    331

    Angry

    Das bedeutet doch eigentlich, dass man extern nicht mit ftp arbeiten sollte !?

  4. #4
    Registriert seit
    Jun 2007
    Beiträge
    7
    FTP can be a risk to an iSeries system. But there are many options to make it more secure. I would not make FTP directly available to external networks. (for instance the internet)

    But If you work with a high secure VPN solution. It should not be a big security risk at all. Its all about configure the iSeries and your network/internet/VPN configuration.

  5. #5
    Registriert seit
    Jul 2001
    Beiträge
    2.646
    Zitat Zitat von loeweadolf Beitrag anzeigen
    Das bedeutet doch eigentlich, dass man extern nicht mit ftp arbeiten sollte !?
    Zumindest sollte man SSL verwenden, oder idealerweise einen VPN-Zugang mit nachgeschalteter Firewall. Und - wenn schon jemand per FTP auf die Kiste drauf kann, sollten die Berechtigungen im IFS und der QSYS.LIB-Objekte stimmen. Es soll ja neugierige Naturen geben...

    -h

  6. #6
    Registriert seit
    Jun 2007
    Beiträge
    7
    This might be a good link to secure your iseries:

    iSeries Information Center

  7. #7
    Registriert seit
    Mar 2002
    Beiträge
    5.287
    Hallo,

    jedenfalls nicht mit nackigem ftp. Alles was über ungeschützte Verbindungen (Internet) geht, darf höchstens die Vertraulichkeit einer Postkarte (eMail) haben. Alle offenen Zugänge dieser Art sind public und können von Freund und Feind verwendet werden. Relativ dicht kriegt man das nur mit adäquater Verschlüsselung (die Herr Schäuble und Co. verhindern) des gesamten Datenverkehrs (SSL und VPN) und selbst da sollte man eine (nicht AS400) Firewall dazwischen schalten.

    mfg

    Dieter Bender

    Zitat Zitat von loeweadolf Beitrag anzeigen
    Das bedeutet doch eigentlich, dass man extern nicht mit ftp arbeiten sollte !?
    AS400 Freeware
    http://www.bender-dv.de
    Mit embedded SQL in RPG auf Datenbanken von ADABAS bis XBASE zugreifen
    http://sourceforge.net/projects/appserver4rpg/

  8. #8
    Registriert seit
    Mar 2005
    Beiträge
    148
    die frage ist, was das für ein ftp ist da.

    das problem bei ftp ist, dass passwörter im klartext über die leitung gehen.
    wenn der ftp jetzt auf ner as400 rennt und diese as400 dann zu richtig im internet ist dannkann man bei ner ftp connection einen use rund ein passwort mithören.
    wenn der user jetzt auf der as400 nicht telnetmässig eingeschränkt ist, dann könnte man mit den mitgehörten daten auf der as400 schon was anfangen sicher.

    wir steigen hier mittlerweile bei allen dfüs um auf ftp und neue versuchen wir nach möglichkeit per ftp hinzubekommen.
    weil es einfach super und zuverlässig läuft.

    wir haben allerdings einen eigenständigen linuxserver am internet auf den die kunden von aussen mit einem eigenen passwort zugreifen.
    dann holt die as400 sich alle paar minuten mit dem selben passwort die daten aus dem kundenverzeichnis ab.

    so können im fall von accountdiebstal nur die dfü daten verloren gehen oder geklaut werden.

    /edit
    alternativ sftp benutzen.
    dann passiert die gesamte übertragung inkl. anmeldung verschlüsselt.
    aber das ist recht unverbreitet und da muss man seine kunden erstmal zu bringen dann
    Gruß
    Martin

  9. #9
    Registriert seit
    Jul 2003
    Beiträge
    331

    Cool

    Die Sache mit dem dazwischen geschalteten Linux-Server scheint mir eine brauchbare Lösung zu sein.

  10. #10
    Registriert seit
    Apr 2005
    Beiträge
    104
    Es gibt auch WinSCP, das ist wohl ein sicheres FTP-Programm

    Siehe WinSCP :: Einleitung

Similar Threads

  1. Daten perr FTP ins IFS
    By malzusrex in forum IBM i Hauptforum
    Antworten: 3
    Letzter Beitrag: 05-12-06, 13:38
  2. Ftp put hängt sich auf
    By TARASIK in forum IBM i Hauptforum
    Antworten: 3
    Letzter Beitrag: 21-11-06, 16:18
  3. FTP
    By KM in forum IBM i Hauptforum
    Antworten: 4
    Letzter Beitrag: 28-08-06, 13:50
  4. Savf File per FTP
    By wuwu in forum IBM i Hauptforum
    Antworten: 5
    Letzter Beitrag: 18-08-06, 08:09
  5. FTP von V5R3M0 nach V5R4M0
    By Frank.Sobanek in forum IBM i Hauptforum
    Antworten: 5
    Letzter Beitrag: 22-06-06, 20:22

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • You may not post attachments
  • You may not edit your posts
  •