FTP-Server, SSL/TLS

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

chris_87

Benutzer
Registriert
24. Apr. 2010
Beiträge
53
Reaktionspunkte
0
Punkte
0
Hallo zusammen,

Ich nutze meine synology für ein kleines 2 Mann-Unternehmen. Ich greife direkt von meinem Büro auf die DS zu (über das Netzwerk), meine Kollegin von zu Hause (via FTP). Von unterwegs greifen wir meistens via iPhone ("goodreader-App") auch über FTP zu. DynDNS ist soweit eingerichtet, Ports freigegeben...funktioniert alles top:) usernamen und Passwörter sind auch sicher gewählt und über den Admin greift keiner via FTP auf die DS zu. Auf dem Server liegen eig die meisten unserer Daten, da wir beide von unterschiedlichen Standirten damit arbeiten. Kontodaten u.ä. Allerdings nicht.

Nun habe ich schon seit einer Weile gelesen, das FTP recht unsicher ist. Nun würde ich mich dem Problem gerne annehmen. Ist es richtig das da SSL/TLS Abhilfe schaffen könnte? Muss ich da irgendwas anderes freigeben? Weil wenn ich dort die Funktion auf der DS aktiviere funktioniert der FTP-Zugang von extern nicht mehr...oder ändert sich da was am "FTP-Link"?

Wie ist das denn da mit dem Thema Sicherheit? Wir brauchen eine Verbindung die sich leicht nutzen lässt, in Windows und Mac eingebunden werden kann...das ging mit FTP eig recht problemlos..

Von vpn habe ich auch schon gelesen, aber bisher immer gehört das da das einrichten wohl nicht so ganz ohne sein soll...

Zudem möchte ich Kunden zum datenupload einen temporären gastzugang zur Verfügung stellen. Dort werden nickname und pw immer nach gebracht gelöscht und neue erstellt...
Der Zugriff dieses Kundenbereichs ist auch auf eine extra Partition der Serverplatte begrenzt. Und die Daten hier werden nach dem download sofort gelöscht ...

Wie ihr merkt bin ich da jetzt ein bisschen unsicher:(

Hoff mir kann hier jmd den ein oder anderen Tipp geben!

Vielen Dank

Grüße

Chris
 
Hallo,
ich würde Dir raten ausschließlich FTP per SSL/TLS einzusetzen. Filezilla ist ein empfehlenswerter Client für Windows, beim Mac kenne ich mich nicht aus.

Gruß Götz
 
Hey Götz,

danke für die schnelle Antwort:) was mir noch eingefallen ist: kann ich das ganze nicht einfach über "WebDAV" umgehen? Weil osx, Windows 7 und die iphones unterstützen das ja problemlos. Damit konnte man doch auf den FTP verzichten und hätte zudem noch ne https Verbindung...Oder is das Blödsinn?
 
na wie bist Du denn so verblieben? Machst Du jetzt WebDAV oder FTP over SSL/TLS ?

Und wenn ja, mit welcher APP machst Du FTP /TLS am Iphone / Ipad?

VG Marc
 
Ich empfehle nicht FTP(S), sondern SFTP oder gleich WebDAV über SSL. SFTP kennt nur Verschlüsselung und man läuft nicht Gefahr, diese durch unglückliche Umstände zu deaktivieren, bei FTPS muss es zwingend serverseitig aktiviert sein, sonst kann der Datenstrom unverschlüsselt übertragen werden und nur Benutzername/Passwort-Abfrage sind verschlüsselt.

Dagegen für WebDAV spricht die deutlich größere Unterstüzung besonders bei mobilen Apps und die Nutzung von TCP Port 443, der ja auch für HTTPS zuständig ist. Die TCP-Ports für FTPS (21) und SFTP (22) sind gerne mal bei Unternehmens-Firewalls gesperrt.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat