Current time: 11-16-2024, 06:18 AM Hello There, Guest! (LoginRegister)


Post Reply 
rssh
Author Message
adriangam Offline
Junior Member
*

Posts: 61
Joined: Jun 2009
Reputation: 0
Post: #1
rssh
Hola,

Se ha planteado en el equipo de desarrollo el uso de rssh para permitir SFTP a los usuarios?

En caso de haberse estudiado... hay motivos para no utilizarlo?

Saludos.
09-30-2010 08:05 AM
Find all posts by this user Quote this message in a reply
kilburn Offline
Development Team
*****
Dev Team

Posts: 2,182
Joined: Feb 2007
Reputation: 34
Post: #2
RE: rssh
Lo hemos hablado varias veces. Los pros son obvios, pero también hay contras:

1. Sin chroot, da igual abrir rssh que directamente ssh.
2. Con chroot, hay que preparar el propio chroot, cosa que parece muy facil pero no lo es. Y aun menos que lo haga ispcp automáticamente con todas las distros que (en teoria) soportamos.
3. Solo hay un usuario real por dominio, de modo que no se pueden dar accesos a sitios arbitrarios para diferentes usuarios como en ftp (hay bastante gente que utiliza esto)

Total, que al final decidimos no liarnos porque la cosa puede traer muchos problemas. Siempre puedes configurarle TLS a ProFTPd si te preocupa que las cosas vayan sin encriptar por la red. Incluso puedes decirle que *obligue* a usar TLS (mirate la docu si te interesa) Wink
09-30-2010 05:01 PM
Visit this user's website Find all posts by this user Quote this message in a reply
adriangam Offline
Junior Member
*

Posts: 61
Joined: Jun 2009
Reputation: 0
Post: #3
RE: rssh
(09-30-2010 05:01 PM)kilburn Wrote:  Lo hemos hablado varias veces. Los pros son obvios, pero también hay contras:

1. Sin chroot, da igual abrir rssh que directamente ssh.
2. Con chroot, hay que preparar el propio chroot, cosa que parece muy facil pero no lo es. Y aun menos que lo haga ispcp automáticamente con todas las distros que (en teoria) soportamos.
3. Solo hay un usuario real por dominio, de modo que no se pueden dar accesos a sitios arbitrarios para diferentes usuarios como en ftp (hay bastante gente que utiliza esto)

Total, que al final decidimos no liarnos porque la cosa puede traer muchos problemas. Siempre puedes configurarle TLS a ProFTPd si te preocupa que las cosas vayan sin encriptar por la red. Incluso puedes decirle que *obligue* a usar TLS (mirate la docu si te interesa) Wink

En realidad no es por seguridad sobre FTP (ya que ya está implementada), sino por ofrecer otras alternativas de conexión.

Gracias!

Saludos.
10-01-2010 07:52 PM
Find all posts by this user Quote this message in a reply
Post Reply 


Forum Jump:


User(s) browsing this thread: 1 Guest(s)