image

Toename FTP-gebruik binnen bedrijven

donderdag 10 januari 2008, 10:18 door Redactie, 11 reacties

Ondanks allerlei negatieve verhalen over het gebruik van FTP, groeit het gebruik ervan binnen bedrijven. Niet alleen introduceert FTP beveiligingsrisico's, ook werkt het niet altijd naar behoren, waardoor Service Level Agreements worden overschreden. Reden dat FTP binnen het bedrijfsleven groeit is dat veel bedrijven expertise in huis hebben, werkt het op de meeste besturingssystemen en worden gegevens in de regelmaat versleuteld. Zo is 80% van de ondervraagde CIO's dit jaar van plan om 80% van hun over te zetten bestanden te versleutelen.

Toch zou een meerderheid zich zorgen over de veiligheid van de bestanden maken. De meeste aanvallen vinden namelijk plaats op de plek waar de bestanden zich bevinden, en dat is de FTP server, en op dat moment zijn de gegevens vaak niet versleuteld, aangezien dat pas bij de overdracht gebeurt.

Reacties (11)
10-01-2008, 10:36 door Anoniem
Nou gebruik dan een ssh server met winscp. (als je windoos
gebruikt natuurlijkt) Mocht er dan iemand mee luisteren dan
ziet ie niet wat er voorbij komt tenminste.
10-01-2008, 10:45 door Anoniem
Welke negatieve verhalen? En welke gode alternatieven zijn
er? En zoals de protocolnaam al zegt, is het bedoeld om data
over te zetten...

Ik kan me niet veel veiligers voorstellen dan sftp, of ftp
over een ipsec tunnel, gecombineerd met checksum checking op
data intergriteit.

Hiervoor hoef je niet gestudeerd te hebben en is heel
bruikbaar in ieder normaal bedrijf.

Ik zie het probleem niet
10-01-2008, 11:02 door SirDice
De meeste aanvallen vinden namelijk plaats op de plek waar de bestanden zich bevinden, en dat is de FTP server, en op dat moment zijn de gegevens vaak niet versleuteld, aangezien dat pas bij de overdracht gebeurt.
Versleutelen tijdens overdracht? We hebben het over FTP. Daar zit geen enkele vorm van versleuteling op, dus ook niet tijdens de "overdracht".

En hoe moeilijk is het om een SSL beveiligde webserver neer te zetten om de bestanden veilig te kunnen downloaden? Netjes een inlog venstertje er bij.. Knopje voor het uploaden van bestanden.. Moet toch niet al te moeilijk zijn?
10-01-2008, 11:34 door Anoniem
Heb het wel eens eerder gezegd hier.

Het is echt eng gewoon wat je op FTPs kan vinden bij sommige
bedrijven en hoe makkelijk men er op kan komen van buiten af
, om nog maar te zwijgen over de opendirs bij sommige ^^

-DD
10-01-2008, 13:47 door Anoniem
Door Anoniem
Heb het wel eens eerder gezegd hier.

Het is echt eng gewoon wat je op FTPs kan vinden bij sommige
bedrijven en hoe makkelijk men er op kan komen van buiten af
, om nog maar te zwijgen over de opendirs bij sommige ^^

-DD


Maar handig dat het is...(...voor hackers).
10-01-2008, 14:50 door Anoniem
sir dice dat is niet helemaal juist er zijn wel ftp servers
met tls support voor login en transfers. Een ftp die wij
gebruiken is glftpd.
ftp is toch het protocol voor als je grote transfers doet,
snel en neemt niet veel resources in.
10-01-2008, 15:26 door SirDice
sir dice dat is niet helemaal juist er zijn wel ftp servers met tls support voor login en transfers.
FTP is clear text. Lees de RFC's maar eens na. TLS (SSL) is een toevoeging daarop (andere RFC's).
ftp is toch het protocol voor als je grote transfers doet, snel en neemt niet veel resources in.
Mee eens maar FTP is erg vervelend als er ge-NAT wordt aan zowel de client als de server zijde. De webserver oplossing werkt bijna altijd wel (door NAT, proxies etc) en je hebt er niet eens een speciale client voor nodig ;)
11-01-2008, 10:18 door Anoniem
Heeft iemand wel eens gekeken naar WebDAV?
Valt te beveiligen met authenticatie (op diverse manieren)
en SSL . Is niet heel moeilijk om op te zetten. De WebDAV
map kan opgenomen worden in de windows verkenner. Tevens
werkt dit over poort 80.
11-01-2008, 10:36 door SirDice
Door Anoniem
Heeft iemand wel eens gekeken naar WebDAV?
Yep, en dat ga ik in ieder geval nooit open zetten naar het Internet.
11-01-2008, 15:12 door Anoniem
Het enige wat ik hieruit kan opmaken is dat het dus ruim 10
jaar duurt voor signalen van de werkvloer (systeembeheer),
het managment kunnen overtuigen....

FTP bestaat al even.... beheerders weten wel hoe ze grote
bestanden moeten overzetten..... ;)
12-01-2008, 16:54 door Anoniem
nooit gezien hoe beveiligde ftps worden opgezet in een
andere scene? :D
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.