[manse-modeemi] Re: FTP:sta viela sananen

Tommi Raulahti drdoom@modeemi.fi
Thu, 21 Nov 2002 15:14:10 +0000 (UTC)


Jussi Hamalainen <count@theblah.org> wrote:
> On Tue, 19 Nov 2002 18:05:58 +0000 (UTC), Tommi Raulahti wrote:
> 
>> Minun mielipiteeni on kyllä että salaamatonta ftp:tä ei pitäisi enää
>> tukea, ei edes anonyyminä.
> 
> Miksi meillä edes on anonyymi FTP-palvelu, eihän siellä ole mitään
> hyödyllistä. Jos jostain syystä siellä nyt sattuu sitten kuitenkin
> olemaan jotain oleellista, niin eikö sitä voisi siirtää Modeemin
> seitin puolelle?

No ei sillä anonyymillä oikeasti juu mitään tee, se nyt vaan tulee
ikäänkuin sivutuotteena tuossa, saahan sen helposti poiskin. Pointtina
tuossa ftpd:ssä oli vaan se että jos sen nyt laittaisi kokonaan
salatuksi, voisi sallia modeemin ulkopuolelta käyttäjien ftp-yhteydet
(jotka olisi SSL:n yli salattuja) eli saisivat käpistellä
kotihakemistojaan ilman suurta riskiä siitä että iso-paha-hakkeri
jossain välissä haistelisi salakaloja normaalilla FTP-yhteydellä.

Jos minun mielipidettäni kysytään, tekisin seuraavaa:

- Säätäisin tuon fptd:n niin että vain salatut yhteydet sallitaan.
- Ottaisin sen turhaksi todetun anonyyminpuolen kokonaan pois.
- Toivoisin että ftp aukaistaisiin palomuurista ja sallittaisiin tuo
  salattu yhteys.

Asiasta _saa_ keskustella ja olla minun kanssa eri mieltäkin.

(Ja kyllä, SSH ja scp on keksitty, en ole niitä unohtanut ja olen
hyvin tietoinen niiden päälle tehdyistä UI-kikkareista joilla voi
käpistellä kotihakemistoaan yhtä kätevästi kuin FTP:lläkin).

-- 
- Tommi -