FTP-Server, SSL/TLS

Status
Für weitere Antworten geschlossen.

chris_87

Benutzer
Mitglied seit
24. Apr 2010
Beiträge
53
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

Ich nutze meine synology für ein kleines 2 Mann-Unternehmen. Ich greife direkt von meinem Büro auf die DS zu (über das Netzwerk), meine Kollegin von zu Hause (via FTP). Von unterwegs greifen wir meistens via iPhone ("goodreader-App") auch über FTP zu. DynDNS ist soweit eingerichtet, Ports freigegeben...funktioniert alles top:) usernamen und Passwörter sind auch sicher gewählt und über den Admin greift keiner via FTP auf die DS zu. Auf dem Server liegen eig die meisten unserer Daten, da wir beide von unterschiedlichen Standirten damit arbeiten. Kontodaten u.ä. Allerdings nicht.

Nun habe ich schon seit einer Weile gelesen, das FTP recht unsicher ist. Nun würde ich mich dem Problem gerne annehmen. Ist es richtig das da SSL/TLS Abhilfe schaffen könnte? Muss ich da irgendwas anderes freigeben? Weil wenn ich dort die Funktion auf der DS aktiviere funktioniert der FTP-Zugang von extern nicht mehr...oder ändert sich da was am "FTP-Link"?

Wie ist das denn da mit dem Thema Sicherheit? Wir brauchen eine Verbindung die sich leicht nutzen lässt, in Windows und Mac eingebunden werden kann...das ging mit FTP eig recht problemlos..

Von vpn habe ich auch schon gelesen, aber bisher immer gehört das da das einrichten wohl nicht so ganz ohne sein soll...

Zudem möchte ich Kunden zum datenupload einen temporären gastzugang zur Verfügung stellen. Dort werden nickname und pw immer nach gebracht gelöscht und neue erstellt...
Der Zugriff dieses Kundenbereichs ist auch auf eine extra Partition der Serverplatte begrenzt. Und die Daten hier werden nach dem download sofort gelöscht ...

Wie ihr merkt bin ich da jetzt ein bisschen unsicher:(

Hoff mir kann hier jmd den ein oder anderen Tipp geben!

Vielen Dank

Grüße

Chris
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.164
Punkte für Reaktionen
412
Punkte
393
Hallo,
ich würde Dir raten ausschließlich FTP per SSL/TLS einzusetzen. Filezilla ist ein empfehlenswerter Client für Windows, beim Mac kenne ich mich nicht aus.

Gruß Götz
 

chris_87

Benutzer
Mitglied seit
24. Apr 2010
Beiträge
53
Punkte für Reaktionen
0
Punkte
0
Hey Götz,

danke für die schnelle Antwort:) was mir noch eingefallen ist: kann ich das ganze nicht einfach über "WebDAV" umgehen? Weil osx, Windows 7 und die iphones unterstützen das ja problemlos. Damit konnte man doch auf den FTP verzichten und hätte zudem noch ne https Verbindung...Oder is das Blödsinn?
 

muffelwuffel

Benutzer
Mitglied seit
13. Sep 2009
Beiträge
16
Punkte für Reaktionen
0
Punkte
1
na wie bist Du denn so verblieben? Machst Du jetzt WebDAV oder FTP over SSL/TLS ?

Und wenn ja, mit welcher APP machst Du FTP /TLS am Iphone / Ipad?

VG Marc
 

helmut72

Benutzer
Mitglied seit
10. Mai 2013
Beiträge
457
Punkte für Reaktionen
3
Punkte
18
Ich empfehle nicht FTP(S), sondern SFTP oder gleich WebDAV über SSL. SFTP kennt nur Verschlüsselung und man läuft nicht Gefahr, diese durch unglückliche Umstände zu deaktivieren, bei FTPS muss es zwingend serverseitig aktiviert sein, sonst kann der Datenstrom unverschlüsselt übertragen werden und nur Benutzername/Passwort-Abfrage sind verschlüsselt.

Dagegen für WebDAV spricht die deutlich größere Unterstüzung besonders bei mobilen Apps und die Nutzung von TCP Port 443, der ja auch für HTTPS zuständig ist. Die TCP-Ports für FTPS (21) und SFTP (22) sind gerne mal bei Unternehmens-Firewalls gesperrt.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat