forum.wfido.ru

forum.wfido.ru (http://forum.wfido.ru/index.php)
-   RU.ANDROID (http://forum.wfido.ru/forumdisplay.php?f=54)
-   -   Прокси сервер (http://forum.wfido.ru/showthread.php?t=50994)

Sergey Chudaev 08.05.2018 17:51

Прокси сервер
 
Sergey Chudaev написал(а) к All в May 18 10:18:49 по местному времени:

Нello, All.

Здрасьте. Хочу странного - сабж под андройд. Есть?
...

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Alexey Vissarionov 08.05.2018 19:11

Прокси сервер
 
Alexey Vissarionov написал(а) к Sergey Chudaev в May 18 17:50:50 по местному времени:

Доброго времени суток, Sergey!
07 May 2018 10:18:48, ты -> All:

SC> Здрасьте. Хочу странного - сабж под андройд. Есть?
^
В таком варианте - нет.


--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... .. [b]_ .__. ._.. . __ ___ ._. ... . _._. ___ _.. . _ ._ __. ._.. .. [/b]. .
--- /bin/vi

Anatoly Sablin 08.05.2018 21:02

Прокси сервер
 
Anatoly Sablin написал(а) к Sergey Chudaev в May 18 19:46:35 по местному времени:

Нello, Sergey Chudaev.
On 07.05.2018 10:18 you wrote:

SC> Здрасьте. Хочу странного - сабж под андройд. Есть? ...

Нет. Если и написать такой, то будет два выхода: либо криво работать, либо батарея будет жить пару часов. Причина в том, что сервер должен всё время висеть на порту и ждать соединения. По-умолчанию, ОС так не позволит сделать и сразу же убьёт процесс (тот же doze или вытеснение приложений). Если добавить приложение в белый список, чтобы никто не прибил его и запретить выгружать из ОЗУ (как?), то будет съедать батарею в момент.

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Alexandr Shliakhov 10.05.2018 09:12

Прокси сервер
 
Alexandr Shliakhov написал(а) к Anatoly Sablin в May 18 08:01:31 по местному времени:

Нello, Anatoly Sablin.
On 08.05.2018 19:46 you wrote:

AS> Нет. Если и написать такой, то будет два выхода: либо криво
AS> работать, либо батарея будет жить пару часов. Причина в том, что
AS> сервер должен всё время висеть на порту и ждать соединения.
AS> По-умолчанию, ОС так не позволит сделать и сразу же убьёт процесс
AS> (тот же doze или вытеснение приложений). Если добавить приложение
AS> в белый список, чтобы никто не прибил его и запретить выгружать из
AS> ОЗУ (как?), то будет съедать батарею в момент.

Мессенджер там сидит, да не один, м ничего. Более того, тетеринг за полдня меньше половины выжирает.

--
Best regards!
... Иди своей дорогой, сталкер - сенпай тебя уже заждался.
--- Нotdoged/2.13.5/Android

Anatoly Sablin 10.05.2018 13:31

Прокси сервер
 
Anatoly Sablin написал(а) к Alexandr Shliakhov в May 18 12:16:22 по местному времени:

Нello, Alexandr Shliakhov.
On 10.05.2018 8:01 you wrote:

AS>> Нет. Если и написать такой, то будет два выхода: либо криво
AS>> работать, либо батарея будет жить пару часов. Причина в том, что
AS>> сервер должен всё время висеть на порту и ждать соединения.
AS>> По-умолчанию, ОС так не позволит сделать и сразу же убьёт процесс
AS>> (тот же doze или вытеснение приложений). Если добавить приложение
AS>> в белый список, чтобы никто не прибил его и запретить выгружать
AS>> из ОЗУ (как?), то будет съедать батарею в момент.
AS> Мессенджер там сидит, да не один, м ничего. Более того, тетеринг
AS> за полдня меньше половины выжирает.

Мессенджеры через пуши работают, поэтому и не жрут батарею.

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Alexandr Shliakhov 10.05.2018 15:22

Прокси сервер
 
Alexandr Shliakhov написал(а) к Anatoly Sablin в May 18 13:42:25 по местному времени:

Нello, Anatoly Sablin.
On 10.05.2018 12:16 you wrote:

AS> Мессенджеры через пуши работают, поэтому и не жрут батарею.

А Conversations и Signal?

--
Best regards!
... Иди своей дорогой, сталкер - сенпай тебя уже заждался.
--- Нotdoged/2.13.5/Android

Sergey Chudaev 10.05.2018 17:21

Прокси сервер
 
Sergey Chudaev написал(а) к Alexey Vissarionov в May 18 08:08:42 по местному времени:



SC>> Здрасьте. Хочу странного - сабж под андройд. Есть?
AV> ^
AV> В таком варианте - нет.

нельзя так до буковок докапываться. А есть под андроид?


С наилучшими пожеланиями, Sergey.

--- -Пиши, старик, пиши! Мы тебя не покинем.

Anatoly Sablin 10.05.2018 20:12

Прокси сервер
 
Anatoly Sablin написал(а) к Alexandr Shliakhov в May 18 18:58:27 по местному времени:

Нello, Alexandr Shliakhov.
On 10.05.2018 13:42 you wrote:

AS>> Мессенджеры через пуши работают, поэтому и не жрут батарею.
AS> А Conversations и Signal?

Вторым не пользуюсь, поэтому не знаю, скорее всего да, используют.

Консервы - версия из play.google.com использует пуши, версия из f-droid - нет.

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Sergey Chudaev 11.05.2018 06:38

Прокси сервер
 
Sergey Chudaev написал(а) к Anatoly Sablin в May 18 21:05:35 по местному времени:

Нello, Anatoly Sablin.
On 08.05.18 7:46 PM you wrote:

SC>> Здрасьте. Хочу странного - сабж под андройд. Есть? ...
AS> Нет. Если и написать такой, то будет два выхода: либо криво
AS> работать, либо батарея будет жить пару часов. Причина в том, что
AS> сервер должен всё время висеть на порту и ждать соединения.
AS> По-умолчанию, ОС так не позволит сделать и сразу же убьёт процесс
AS> (тот же doze или вытеснение приложений). Если добавить приложение
AS> в белый список, чтобы никто не прибил его и запретить выгружать из
AS> ОЗУ (как?), то будет съедать батарею в момент.

Я к тому, что устройство на зарядке потребляет минимум энергии. И тот же фтп сервер никуда не вытесняется и ждет пока я не соизволю залезть р скинуть пару книжек например.

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Sergey Chudaev 11.05.2018 06:38

Прокси сервер
 
Sergey Chudaev написал(а) к Alexey Vissarionov в May 18 21:07:16 по местному времени:

Нello, Alexey Vissarionov.
On 08.05.18 5:50 PM you wrote:

SC>> Здрасьте. Хочу странного - сабж под андройд. Есть?
AV> ^
AV> В таком варианте - нет.

А в каком есть? Вообще странно фтп есть а мелкой прокси типа привокси нету :(

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Anatoly Sablin 11.05.2018 19:22

Прокси сервер
 
Anatoly Sablin написал(а) к Sergey Chudaev в May 18 17:56:06 по местному времени:

Нello, Sergey Chudaev.
On 09.05.2018 21:05 you wrote:

SC>>> Здрасьте. Хочу странного - сабж под андройд. Есть? ...
AS>> Нет. Если и написать такой, то будет два выхода: либо криво
AS>> работать, либо батарея будет жить пару часов. Причина в том, что
AS>> сервер должен всё время висеть на порту и ждать соединения.
AS>> По-умолчанию, ОС так не позволит сделать и сразу же убьёт процесс
AS>> (тот же doze или вытеснение приложений). Если добавить приложение
AS>> в белый список, чтобы никто не прибил его и запретить выгружать
AS>> из ОЗУ (как?), то будет съедать батарею в момент.
SC> Я к тому, что устройство на зарядке потребляет минимум энергии. И
SC> тот же фтп сервер никуда не вытесняется и ждет пока я не соизволю
SC> залезть р скинуть пару книжек например.

Хмм... Но мобилка же не всегда на зарядке.

П.С.: ох, сейчас набегут хейтеры и объяснят тебе, что фтп в 2018 году - зашквар.

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Alexey Shilov 12.05.2018 19:52

Прокси сервер
 
Alexey Shilov написал(а) к Anatoly Sablin в May 18 18:41:30 по местному времени:

Нello, Anatoly Sablin.
On 11.05.18 17:56 you wrote:

AS> Хмм... Но мобилка же не всегда на зарядке.

Да и вообще прокся на мобиле... Хмм... А зачем?

AS> П.С.: ох, сейчас набегут хейтеры и объяснят тебе, что фтп в 2018
AS> году - зашквар.

Вот тут не понял. Почему зашквар? Например у меня на домашнем серванте крутится фтп и норм. На девайсах доступ настроил и не парюсь. Гигабайты туда сюда гоняю.

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Anatoly Sablin 12.05.2018 22:42

Прокси сервер
 
Anatoly Sablin написал(а) к Alexey Shilov в May 18 21:28:44 по местному времени:

Нello, Alexey Shilov.
On 12.05.2018 18:41 you wrote:

AS>> Хмм... Но мобилка же не всегда на зарядке.
AS> Да и вообще прокся на мобиле... Хмм... А зачем?

Не знаю, надо спросить у автора вопроса.

AS>> П.С.: ох, сейчас набегут хейтеры и объяснят тебе, что фтп в 2018
AS>> году - зашквар.
AS> Вот тут не понял. Почему зашквар? Например у меня на домашнем
AS> серванте крутится фтп и норм. На девайсах доступ настроил и не
AS> парюсь. Гигабайты туда сюда гоняю.

Он наружу торчит?

FTP не является безопасным и подвержен следующим проблемам:
- Скрытые атаки (bounce attacks)
- Спуф-атаки (spoof attacks)
- Атаки методом грубой силы (brute force attacks)
- Перехват пакетов, сниффинг (packet capture, sniffing)
- Защита имени пользователя
- Захват портов (port stealing)

FTP не шифрует ничего и передаёт данные, пароли открытым текстом.

Кроме того, у него проблемы с пробиванием nat-ов (особенно когда и сервер, и клиент сидят за своим nat-ом).

Также у FTP есть проблемы при возобновлении соединений при заливке или скачивании файлов, начиная с сегмента, большего, чем 2 GB.

И при этом есть безопасные и удобные средства передачи файлов (rsync, sftp и др.).

Таким образом, нет объективных причин использовать ftp при наличии более удобных и безопасных инструментах.

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Alexey Vissarionov 13.05.2018 01:13

Прокси сервер
 
Alexey Vissarionov написал(а) к Alexey Shilov в May 18 23:04:22 по местному времени:

Доброго времени суток, Alexey!
12 May 2018 18:41:30, ты -> Anatoly Sablin:

AS>> Хмм... Но мобилка же не всегда на зарядке.
AS> Да и вообще прокся на мобиле... Хмм... А зачем?

Для тех, у кого в ядре mangle нет.

AS>> П.С.: ох, сейчас набегут хейтеры и объяснят тебе, что фтп в 2018
AS>> году - зашквар.
AS> Вот тут не понял. Почему зашквар?

Только если он неанонимный [b]и_ слушает INADDR[/b]ANY.

AS> Например у меня на домашнем серванте крутится фтп и норм. На девайсах
AS> доступ настроил и не парюсь. Гигабайты туда сюда гоняю.

Что, и снаружи доступен? :-)


--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... То руки не доходят, то ноги не держат
--- /bin/vi

Alexey Shilov 13.05.2018 01:31

Прокси сервер
 
Alexey Shilov написал(а) к Anatoly Sablin в May 18 00:16:52 по местному времени:

Нello, Anatoly Sablin.
On 12.05.18 21:28 you wrote:

AS> Он наружу торчит?

Торчит.

AS> FTP не является безопасным и подвержен следующим проблемам: -
AS> Скрытые атаки (bounce attacks) - Спуф-атаки (spoof attacks) -
AS> Атаки методом грубой силы (brute force attacks) - Перехват
AS> пакетов, сниффинг (packet capture, sniffing) - Защита имени
AS> пользователя - Захват портов (port stealing)

Это я знаю, но врятли кому-то интересны мои залежи музыки, фильмов и электронных книг

AS> FTP не шифрует ничего и передаёт данные, пароли открытым текстом.

Да и пофиг. Мой домашний сервер и файлопомойка.

AS> Кроме того, у него проблемы с пробиванием nat-ов (особенно когда и
AS> сервер, и клиент сидят за своим nat-ом).

Никаких проблем. Белый IP и переадресация портов.

AS> Также у FTP есть проблемы при возобновлении соединений при заливке
AS> или скачивании файлов, начиная с сегмента, большего, чем 2 GB.

Вот не замечал пока. Только что заливал 27 гигов. Правда по локали.


--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Alexey Shilov 13.05.2018 01:31

Прокси сервер
 
Alexey Shilov написал(а) к Alexey Vissarionov в May 18 00:18:01 по местному времени:

Нello, Alexey Vissarionov.
On 12.05.18 23:04 you wrote:

AV> Что, и снаружи доступен? :-)

По айпишнику и связке логин/пароль

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Anatoly Sablin 13.05.2018 09:42

Прокси сервер
 
Anatoly Sablin написал(а) к Alexey Shilov в May 18 07:53:42 по местному времени:

Нello, Alexey Shilov.
On 13.05.2018 0:16 you wrote:

AS>> Он наружу торчит?
AS> Торчит.

Поздравляю, твоя файлопомойка открыта для любого желающего. Ты же понимаешь, что из-за того, что ftp ничего не шифрует, пароль и логин передаются открытым текстом, и любой желающий может перехватить их и получить доступ к хранилищу.

У тебя, надеюсь, пароль для ftp уникальный и нигде больше не используется?

AS>> FTP не является безопасным и подвержен следующим проблемам: -
AS>> Скрытые атаки (bounce attacks) - Спуф-атаки (spoof attacks) -
AS>> Атаки методом грубой силы (brute force attacks) - Перехват
AS>> пакетов, сниффинг (packet capture, sniffing) - Защита имени
AS>> пользователя - Захват портов (port stealing)
AS> Это я знаю, но врятли кому-то интересны мои залежи музыки, фильмов
AS> и электронных книг

Имея доступ к хранилищу (так как перехватить не зашифрованные логин/пароль не то, чтобы легко, достаточно запустить любой сниффер), можно залить зловред, или подменить файл версией с майнером/зловредом, или залить cp, или ещё что-нибудь сделать.

Относительно недавно была новость о дыре в окошках, что при открытии pdf-файла сливается ntlm-хэш на сторонний адрес. При этом не используется уязвимости, недокументированные возможности, используется стандартное api.

AS>> FTP не шифрует ничего и передаёт данные, пароли открытым текстом.
AS> Да и пофиг. Мой домашний сервер и файлопомойка.

И кто-то может получить доступ туда.

AS>> Кроме того, у него проблемы с пробиванием nat-ов (особенно когда
AS>> и сервер, и клиент сидят за своим nat-ом).
AS> Никаких проблем. Белый IP и переадресация портов.

У тебя наружу открыт целый диапазон портов?

AS>> Также у FTP есть проблемы при возобновлении соединений при
AS>> заливке или скачивании файлов, начиная с сегмента, большего, чем
AS>> 2 GB.
AS> Вот не замечал пока. Только что заливал 27 гигов. Правда по
AS> локали.

Начни заливать и на отметке 25гб убей закачку. А потом продолжи заливку последних двух гигов, не заливая заново залитые данные.

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Alexey Vissarionov 13.05.2018 10:41

Прокси сервер
 
Alexey Vissarionov написал(а) к Alexey Shilov в May 18 09:18:18 по местному времени:

Доброго времени суток, Alexey!
13 May 2018 00:16:52, ты -> Anatoly Sablin:

AS>> Он наружу торчит?
AS> Торчит.
AS>> FTP не является безопасным и подвержен следующим проблемам
AS> Это я знаю, но врятли кому-то интересны мои залежи музыки,
AS> фильмов и электронных книг

Этим кому-то может быть интересно, например, раздавать с твоего сервера всякоразную вирусню. А по 273 УК РФ за жопу возьмут тебя.

Ну и для завершения оффтопичной дискуссии: куда более правильный вариант - использовать FTP (1) только в анонимном режиме и (2) только для закачки на сервер, а раздавать по НTTP, причем из другого каталога.

Продолжение обсуждения - в рулинуксе.


--
Alexey V. Vissarionov aka Gremlin from Kremlin
gremlin ПРИ gremlin ТЧК ru; +vii-cmiii-ccxxix-lxxix-xlii

... Только дурак нуждается в порядке - гений господствует над хаосом
--- /bin/vi

Alexey Shilov 13.05.2018 12:11

Прокси сервер
 
Alexey Shilov написал(а) к Anatoly Sablin в May 18 10:52:55 по местному времени:

Нello, Anatoly Sablin.
On 13.05.18 7:53 you wrote:

AS> Поздравляю, твоя файлопомойка открыта для любого желающего. Ты же
AS> понимаешь, что из-за того, что ftp ничего не шифрует, пароль и
AS> логин передаются открытым текстом, и любой желающий может
AS> перехватить их и получить доступ к хранилищу.

Для тех у кого есть айпишник этой файлопомойки.

AS> У тебя, надеюсь, пароль для ftp уникальный и нигде больше не
AS> используется?

Конечно. Я не совсем дебил.

AS> Имея доступ к хранилищу (так как перехватить не зашифрованные
AS> логин/пароль не то, чтобы легко, достаточно запустить любой
AS> сниффер), можно залить зловред, или подменить файл версией с
AS> майнером/зловредом, или залить cp, или ещё что-нибудь сделать.

Так доступ только у меня.

AS> И кто-то может получить доступ туда.

Если знать, что там что-то есть.

AS> У тебя наружу открыт целый диапазон портов?

Только один порт.

AS> Начни заливать и на отметке 25гб убей закачку. А потом продолжи
AS> заливку последних двух гигов, не заливая заново залитые данные.

Мне лень :)


--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Oleg Redut 13.05.2018 17:31

Прокси сервер
 
Oleg Redut написал(а) к Anatoly Sablin в May 18 20:19:38 по местному времени:

Доброе (current) время суток, Anatoly!

AS> FTP не шифрует ничего и передаёт данные, пароли открытым текстом.

[...]

AS> И при этом есть безопасные и удобные средства передачи файлов (rsync,
AS> sftp и др.).

А почему думаешь, что на поднятый ftp-сервер заливается не по sftp?

Что я могу еще сказать?..
Oleg

... AKA oleg(&)redut.info AKA ICQ 28852595
--- GoldED+/W32-MSVC 1.1.5-b20161221 (пока работает)

Oleg Redut 13.05.2018 17:51

Прокси сервер
 
Oleg Redut написал(а) к Anatoly Sablin в May 18 20:21:50 по местному времени:

Доброе (current) время суток, Anatoly!

AS> FTP не шифрует ничего и передаёт данные, пароли открытым текстом.

[...]

AS> И при этом есть безопасные и удобные средства передачи файлов (rsync,
AS> sftp и др.).

А почему думаешь, что на поднятый ftp-сервер заливается/скачивается не по sftp?
С блокировкой ip на несколько часов при паре неправильных паролей?

Что я могу еще сказать?..
Oleg

... AKA oleg(&)redut.info AKA ICQ 28852595
--- GoldED+/W32-MSVC 1.1.5-b20161221 (пока работает)

Egor Glukhov 13.05.2018 20:01

Прокси сервер
 
Egor Glukhov написал(а) к Oleg Redut в May 18 18:17:56 по местному времени:

Oleg,

13 May 18 20:21, you wrote to Anatoly Sablin:

AS>> И при этом есть безопасные и удобные средства передачи файлов (rsync,
AS>> sftp и др.).
OR> А почему думаешь, что на поднятый ftp-сервер заливается/скачивается не
OR> по sftp?

А при чем здесь ftp-сервер и [b]SSН[/b] file transfer protocol?

Егор Глухов
--- GoldED+/LNX 1.1.5-b20170303

Victor Sudakov 13.05.2018 20:51

Прокси сервер
 
Victor Sudakov написал(а) к Alexey Shilov в May 18 23:42:24 по местному времени:

Dear Alexey,

13 May 18 07:53, Anatoly Sablin wrote to you:

AS>>> Он наружу торчит?
AS>> Торчит.

AS> Поздравляю, твоя файлопомойка открыта для любого желающего. Ты же
AS> понимаешь, что из-за того, что ftp ничего не шифрует, пароль и логин
AS> передаются открытым текстом, и любой желающий может перехватить их и
AS> получить доступ к хранилищу.

AS> У тебя, надеюсь, пароль для ftp уникальный и нигде больше не
AS> используется?

Справедливости ради, в FTP давно уже есть поддержка AUTН TLS.
Если твои клиент и сервер поддерживают (по-хорошему должны), рекомендую включить.


Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20160322-b20160322

Anatoly Sablin 13.05.2018 22:02

Прокси сервер
 
Anatoly Sablin написал(а) к Victor Sudakov в May 18 20:21:44 по местному времени:

Нello, Victor Sudakov.
On 13.05.2018 23:42 you wrote:

AS>>>> Он наружу торчит?
AS>>> Торчит.
AS>> Поздравляю, твоя файлопомойка открыта для любого желающего. Ты же
AS>> понимаешь, что из-за того, что ftp ничего не шифрует, пароль и
AS>> логин передаются открытым текстом, и любой желающий может
AS>> перехватить их и получить доступ к хранилищу. У тебя, надеюсь,
AS>> пароль для ftp уникальный и нигде больше не используется?
VS> Справедливости ради, в FTP давно уже есть поддержка AUTН TLS. Если
VS> твои клиент и сервер поддерживают (по-хорошему должны), рекомендую
VS> включить.

И огрести проблемы с пробрасыванием портов в firewall-е и nat-е.

У тебя, кстати, используется ftps?

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Anatoly Sablin 13.05.2018 22:02

Прокси сервер
 
Anatoly Sablin написал(а) к Oleg Redut в May 18 20:51:24 по местному времени:

Нello, Oleg Redut.
On 13.05.2018 20:19 you wrote:

AS>> И при этом есть безопасные и удобные средства передачи файлов
AS>> (rsync, sftp и др.).
OR> А почему думаешь, что на поднятый ftp-сервер заливается не по
OR> sftp?

Потому что sftp (ssh file transfer protocol) ничего не имеет общего с ftp, sftp - расширение ssh, он не использует ни порты, ни что-либо другое от ftp.

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Anatoly Sablin 13.05.2018 22:02

Прокси сервер
 
Anatoly Sablin написал(а) к Oleg Redut в May 18 20:51:26 по местному времени:

Нello, Oleg Redut.
On 13.05.2018 20:19 you wrote:

AS>> И при этом есть безопасные и удобные средства передачи файлов
AS>> (rsync, sftp и др.).
OR> А почему думаешь, что на поднятый ftp-сервер заливается не по
OR> sftp?

Потому что sftp (ssh file transfer protocol) ничего не имеет общего с ftp, sftp - расширение ssh, он не использует ни порты, ни что-либо другое от ftp.

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Anatoly Sablin 13.05.2018 22:02

Прокси сервер
 
Anatoly Sablin написал(а) к Oleg Redut в May 18 20:52:49 по местному времени:

Нello, Oleg Redut.
On 13.05.2018 20:21 you wrote:

AS>> И при этом есть безопасные и удобные средства передачи файлов
AS>> (rsync, sftp и др.).
OR> А почему думаешь, что на поднятый ftp-сервер
OR> заливается/скачивается не по sftp?
OR> С блокировкой ip на несколько часов при паре неправильных паролей?

Как блокировка ip, если злоумышленник будет заходить по правильному логину/паролю, которые перехватит в сети?

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Michael Dukelsky 13.05.2018 22:21

Прокси сервер
 
Michael Dukelsky написал(а) к Oleg Redut в May 18 21:07:02 по местному времени:

Привет, Oleg!

13 May 18 20:21, Oleg Redut послал(а) письмо к Anatoly Sablin:

AS>> FTP не шифрует ничего и передаёт данные, пароли открытым текстом.

OR> [...]

AS>> И при этом есть безопасные и удобные средства передачи файлов
AS>> (rsync, sftp и др.).

OR> А почему думаешь, что на поднятый ftp-сервер
OR> заливается/скачивается не по sftp? С блокировкой ip на несколько часов
OR> при паре неправильных паролей?

Есть такие умники, которые используют sftp с паролем? :-о

Желаю успехов, Oleg!
За сим откланиваюсь, Michael.

... node (at) f1042 (dot) ru
--- GoldED+/LNX 1.1.5-b20170303

Victor Sudakov 13.05.2018 23:42

Прокси сервер
 
Victor Sudakov написал(а) к Anatoly Sablin в May 18 02:17:22 по местному времени:

Dear Anatoly,

13 May 18 20:21, you wrote to me:

AS>>>>> Он наружу торчит?
AS>>>> Торчит.
AS>>> Поздравляю, твоя файлопомойка открыта для любого желающего. Ты
AS>>> же понимаешь, что из-за того, что ftp ничего не шифрует, пароль
AS>>> и логин передаются открытым текстом, и любой желающий может
AS>>> перехватить их и получить доступ к хранилищу. У тебя, надеюсь,
AS>>> пароль для ftp уникальный и нигде больше не используется?
VS>> Справедливости ради, в FTP давно уже есть поддержка AUTН TLS.
VS>> Если твои клиент и сервер поддерживают (по-хорошему должны),
VS>> рекомендую включить.

AS> И огрести проблемы с пробрасыванием портов в firewall-е и nat-е.

Нет, см. ответ в RU.LINUX

AS> У тебя, кстати, используется ftps?

См. там же.

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20160322-b20160322

Alexey Shilov 14.05.2018 01:15

Прокси сервер
 
Alexey Shilov написал(а) к Victor Sudakov в May 18 22:18:40 по местному времени:

Нello, Victor Sudakov.
On 13.05.18 23:42 you wrote:

VS> Справедливости ради, в FTP давно уже есть поддержка AUTН TLS. Если
VS> твои клиент и сервер поддерживают (по-хорошему должны), рекомендую
VS> включить.

Надо посмотреть. Спасибо за наводку.

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Oleg Redut 14.05.2018 06:48

Прокси сервер
 
Oleg Redut написал(а) к Egor Glukhov в May 18 08:45:44 по местному времени:

Доброе (current) время суток, Egor!

AS>>> (rsync, sftp и др.).
OR>> А почему думаешь, что на поднятый ftp-сервер
OR>> заливается/скачивается не по sftp?

EG> А при чем здесь ftp-сервер и [b]SSН[/b] file transfer protocol?

Наверное, потому что хожу хостинг фтп-клиентом по sftp.
И никогда не вникал, что это не какой-нибудь securetyFTP. :-)

Опять же в соседней эхе как раз обсуждают, что на ftp сейчас используют auth tls,
где логин/пароль шифруются.
И в клиенте, на хостингах, где не стоит ходить через SFTP, стоит FTP и "использовать явный ftp через tls"

Что я могу еще сказать?..
Oleg

... AKA oleg(&)redut.info AKA ICQ 28852595
--- GoldED+/W32-MSVC 1.1.5-b20161221 (пока работает)

Oleg Redut 14.05.2018 06:48

Прокси сервер
 
Oleg Redut написал(а) к Anatoly Sablin в May 18 08:51:16 по местному времени:

Доброе (current) время суток, Anatoly!

OR>> С блокировкой ip на несколько часов при паре неправильных
OR>> паролей?

AS> Как блокировка ip, если злоумышленник будет заходить по правильному
AS> логину/паролю, которые перехватит в сети?

На каком этапе он перехватит? На уровне моей локалки, провайдера или хостера?
Единственный перехват ftp-паролей у меня случался с помощью трояна с моего компа.

Что я могу еще сказать?..
Oleg

... AKA oleg(&)redut.info AKA ICQ 28852595
--- GoldED+/W32-MSVC 1.1.5-b20161221 (пока работает)

Oleg Redut 14.05.2018 06:48

Прокси сервер
 
Oleg Redut написал(а) к Michael Dukelsky в May 18 08:56:26 по местному времени:

Доброе (current) время суток, Michael!

OR>> А почему думаешь, что на поднятый ftp-сервер
OR>> заливается/скачивается не по sftp? С блокировкой ip на несколько
OR>> часов при паре неправильных паролей?

MD> Есть такие умники, которые используют sftp с паролем? :-о

А что в этом не так?
[url]https://www.webhostinghub.com/help/images/stories/setup-sftp/3-enter-profile-info.png[/url]

Что я могу еще сказать?..
Oleg

... AKA oleg(&)redut.info AKA ICQ 28852595
--- GoldED+/W32-MSVC 1.1.5-b20161221 (пока работает)

Sergey Chudaev 14.05.2018 06:52

Прокси сервер
 
Sergey Chudaev написал(а) к Anatoly Sablin в May 18 06:34:15 по местному времени:

Нello, Anatoly Sablin.
On 08.05.18 7:46 PM you wrote:

SC>> Здрасьте. Хочу странного - сабж под андройд. Есть? ...
AS> Нет. Если и написать такой, то будет два выхода: либо криво
AS> работать, либо батарея будет жить пару часов. Причина в том, что
AS> сервер должен всё время висеть на порту и ждать соединения.
AS> По-умолчанию, ОС так не позволит сделать и сразу же убьёт процесс
AS> (тот же doze или вытеснение приложений). Если добавить приложение
AS> в белый список, чтобы никто не прибил его и запретить выгружать из
AS> ОЗУ (как?), то будет съедать батарею в момент.

И еще добавлю - устройства на андроиде не только телефоны и планшеты, но и всяческие тв-боксы стационарные.

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Sergey Chudaev 14.05.2018 07:11

Прокси сервер
 
Sergey Chudaev написал(а) к Anatoly Sablin в May 18 14:30:40 по местному времени:


AS>>> сервер должен всё время висеть на порту и ждать соединения.
AS>>> По-умолчанию, ОС так не позволит сделать и сразу же убьёт
AS>>> процесс (тот же doze или вытеснение приложений). Если добавить
AS>>> приложение в белый список, чтобы никто не прибил его и запретить
AS>>> выгружать из ОЗУ (как?), то будет съедать батарею в момент.
SC>> Я к тому, что устройство на зарядке потребляет минимум энергии. И
SC>> тот же фтп сервер никуда не вытесняется и ждет пока я не соизволю
SC>> залезть р скинуть пару книжек например.

AS> Хмм... Но мобилка же не всегда на зарядке.

AS> П.С.: ох, сейчас набегут хейтеры и объяснят тебе, что фтп в 2018 году
AS> - зашквар.

Ага, облако, клиент, синхронизация... ФТП - беспроводной вариант кабеля ;)

С наилучшими пожеланиями, Sergey.

--- -Пиши, старик, пиши! Мы тебя не покинем.

Anatoly Sablin 14.05.2018 08:02

Прокси сервер
 
Anatoly Sablin написал(а) к Oleg Redut в May 18 06:44:40 по местному времени:

Нello, Oleg Redut.
On 14.05.2018 8:51 you wrote:

OR>>> С блокировкой ip на несколько часов при паре неправильных
OR>>> паролей?
AS>> Как блокировка ip, если злоумышленник будет заходить по
AS>> правильному логину/паролю, которые перехватит в сети?
OR> На каком этапе он перехватит? На уровне моей локалки,
OR> провайдера или хостера?
OR> Единственный перехват ftp-паролей у меня случался с помощью трояна
OR> с моего компа.

Если используется ftp (не ftps), то при установки соединения, т. к. ftp ничего не шифрует, а передаёт открытым текстом.

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Anatoly Sablin 14.05.2018 08:02

Прокси сервер
 
Anatoly Sablin написал(а) к Sergey Chudaev в May 18 06:51:27 по местному времени:

Нello, Sergey Chudaev.
On 11.05.2018 6:34 you wrote:

SC>>> Здрасьте. Хочу странного - сабж под андройд. Есть? ...
AS>> Нет. Если и написать такой, то будет два выхода: либо криво
AS>> работать, либо батарея будет жить пару часов. Причина в том, что
AS>> сервер должен всё время висеть на порту и ждать соединения.
AS>> По-умолчанию, ОС так не позволит сделать и сразу же убьёт процесс
AS>> (тот же doze или вытеснение приложений). Если добавить приложение
AS>> в белый список, чтобы никто не прибил его и запретить выгружать
AS>> из ОЗУ (как?), то будет съедать батарею в момент.
SC> И еще добавлю - устройства на андроиде не только телефоны и
SC> планшеты, но и всяческие тв-боксы стационарные.

Изначально Android разрабатывается как мобильная ОС, и все оптимизации идут с учётом автономной работы. В частности, из-за этого в f-droid и appstore нет таких приложений, потому что они не нужны на автономной мобилке и не будут корректно работать.

Если есть желание запустить сабж, то могу только посоветовать поискать на xda (а вдруг найдётся?), либо написать самому (и огрести кучу проблем).

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Anatoly Sablin 14.05.2018 08:32

Прокси сервер
 
Anatoly Sablin написал(а) к Sergey Chudaev в May 18 07:13:26 по местному времени:

Нello, Sergey Chudaev.
On 12.05.2018 14:30 you wrote:

AS>>>> сервер должен всё время висеть на порту и ждать соединения.
AS>>>> По-умолчанию, ОС так не позволит сделать и сразу же убьёт
AS>>>> процесс (тот же doze или вытеснение приложений). Если добавить
AS>>>> приложение в белый список, чтобы никто не прибил его и
AS>>>> запретить выгружать из ОЗУ (как?), то будет съедать батарею в
AS>>>> момент.
SC>>> Я к тому, что устройство на зарядке потребляет минимум энергии.
SC>>> И тот же фтп сервер никуда не вытесняется и ждет пока я не
SC>>> соизволю залезть р скинуть пару книжек например.
AS>> Хмм... Но мобилка же не всегда на зарядке. П.С.: ох, сейчас
AS>> набегут хейтеры и объяснят тебе, что фтп в 2018 году - зашквар.
SC> Ага, облако, клиент, синхронизация... ФТП - беспроводной вариант
SC> кабеля ;)

Wut?

Облако - это компьютер чужого дяди.
Есть же удобный, простой и безопасный ssh и sftp.

--
Best regards!
Posted using Нotdoged on Android
--- Нotdoged/2.13.5/Android

Victor Sudakov 14.05.2018 08:41

Прокси сервер
 
Victor Sudakov написал(а) к Oleg Redut в May 18 11:24:34 по местному времени:

Dear Oleg,

14 May 18 08:56, you wrote to Michael Dukelsky:
OR>>> А почему думаешь, что на поднятый ftp-сервер
OR>>> заливается/скачивается не по sftp? С блокировкой ip на несколько
OR>>> часов при паре неправильных паролей?

MD>> Есть такие умники, которые используют sftp с паролем? :-о

OR> А что в этом не так?

Ну типа с ssh-ключом наверное кошернее.

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20160322-b20160322

Michael Dukelsky 14.05.2018 13:42

Прокси сервер
 
Michael Dukelsky написал(а) к Oleg Redut в May 18 12:33:16 по местному времени:

Привет, Oleg!

14 May 18 08:56, Oleg Redut послал(а) письмо к Michael Dukelsky:

OR>>> А почему думаешь, что на поднятый ftp-сервер
OR>>> заливается/скачивается не по sftp? С блокировкой ip на несколько
OR>>> часов при паре неправильных паролей?
MD>> Есть такие умники, которые используют sftp с паролем? :-о
OR> А что в этом не так?

Ssh передаёт пароль в открытом виде, поэтому единственный нормальный способ его использования - с ключом и запретом парольного соединения.

Желаю успехов, Oleg!
За сим откланиваюсь, Michael.

... node (at) f1042 (dot) ru
--- GoldED+/LNX 1.1.5-b20170303


Текущее время: 10:52. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot