Metody zabezpečeného přenosu souborů



Podobné dokumenty
SSL Secure Sockets Layer

Šifrování (2), FTP. Petr Koloros p.koloros [at] sh.cvut.cz.

IMPLEMENTACE OPERAČNÍHO SYSTÉMU LINUX DO VÝUKY INFORMAČNÍCH TECHNOLOGIÍ

File Transfer Protocol (FTP)

SSH: dálková správa serveru

Zapomeňte už na FTP a přenášejte soubory bezpečně

Analýza síťového provozu. Ing. Dominik Breitenbacher Mgr. Radim Janča

Západočeská univerzita v Plzni Fakulta aplikovaných věd Katedra informatiky a výpočetní techniky UPS. FTP Klient. A05463 fboranek@atlas.

NAS 109 Použití NAS s Linux

SSH nejen pro vzdálenou správu Linuxu

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP.

Uživatel počítačové sítě

Audit bezpečnosti počítačové sítě

Audit bezpečnosti počítačové sítě. Předmět: Správa počítačových sítí Jiří Kalenský

Bezpečnost internetového bankovnictví, bankomaty

Administrace služby - GTS Network Storage

Přenos souborů pomocí AceFTP (pdf verze pro tisk KB)

Uživatelský modul Stunnel

Přednáška 10. X Window. Secure shell. Úvod do Operačních Systémů Přednáška 10

Internet protokol, IP adresy, návaznost IP na nižší vrstvy

Radim Dolák Gymnázium a Obchodní akademie Orlová

Obsah. Rozdíly mezi systémy Joomla 1.0 a Systém Joomla coby jednička online komunity...16 Shrnutí...16

Střední odborná škola a Střední odborné učiliště, Hořovice

IT ESS II. 1. Operating Systém Fundamentals

Technická specifikace

Protokol TELNET. Schéma funkčních modulů komunikace protokolem TELNET. Telnet klient. login shell. Telnet server TCP/IP TCP/IP.

Zprovoznění nových userů pro pure-ftpd server (s privátními adresáři)

Základy programování (IZP)

Střední odborná škola a Střední odborné učiliště, Hořovice

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS

NAS 224 Vzdálený přístup manuální nastavení

Instalace a konfigurace

Střední odborná škola a Střední odborné učiliště, Hořovice

Úvod do Operačních Systémů

Operační systémy. Cvičení 1: Seznámení s prostředím

Úvod, jednoduché příkazy

PSK2-14. Služby internetu. World Wide Web -- www

STRUČNÝ NÁVOD K POUŽITÍ

metodický list č. 1 Internet protokol, návaznost na nižší vrstvy, směrování

Secure Shell. X Window.

Středoškolská technika Encryption Protection System

Inovace bakalářského studijního oboru Aplikovaná chemie

OpenSSL a certifikáty

Spouštění a konfigurace služeb. Přednáška OSY2 verze :00

Elektronická komunikace

Administrace služby IP komplet premium

Inovace bakalářského studijního oboru Aplikovaná chemie

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Administrace služby IP komplet premium

TDP RPort 1.0. uživatelská příručka. 12. července 2007 Na slupi 2a, Praha 2

Maturitní okruhy pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Co je Symantec pcanywhere 12.0? Hlavní výhody Snadné a bezpečné vzdálené připojení Hodnota Důvěra

SPARKLAN WX-7800A - návod k obsluze Verze 1.2

BusinessNet Connect Integrační příručka UniCredit Bank Czech Republic and Slovakia, a.s.

Souborový systém. ZPS 4 Souborový systém, sdílení souborů a tiskáren, VPN

Prezentace platebního systému PAIMA

Návrh uživatelského rozhraní Jednoduchý portál s recepty D1 + D2

Linux na serveru. seminář Arcibiskupského gymnázia v Praze a gymnázia Boženy Němcové v Hradci Králové

Internet Information Services (IIS) 6.0

NÁVOD PRO PŘIPOJENÍ NA FTP SERVER PRO PŘENOS TISKOVÝCH DAT

1. Administrace služby Bezpečný Internet přes webovou aplikaci WebCare GTS

Ing. Jitka Dařbujanová. TCP/IP, telnet, SSH, FTP

Externí box 3,5 IDE pro sběrnici USB2.0 a LAN Katalogové číslo:

Úloha 3 editor a skripty. připojte se vzdáleně na dray6.feld.cvut.cz heslo získáte na adrese

Současný svět Projekt č. CZ.2.17/3.1.00/32038, podpořený Evropským sociálním fondem v rámci Operačního programu Praha adaptabilita

RYCHLÝ NÁVOD NA INSTALACI WEBSYSTÉMU PSOIT NA SERVER LINUX

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Vestavné počítače PAC

DUM 7 téma: Přenos souborů

Jen správně nasazené HTTPS je bezpečné

Pˇ ríruˇ cka uživatele Kerio Technologies

Základy programování (IZP)

Zabezpečení linuxového serveru

BEZPEČNOST SLUŽEB NA INTERNETU

Príručka k programu WinSCP

WINDOWS Nastavení GPO - ukázky

Počítačové sítě Systém pro přenos souborů protokol FTP

Podzim Boot možnosti

Datasheet Fujitsu CELVIN NAS Q703 Úložiště dat

Další nástroje pro testování

Typy samostatných úloh PSI 2005/2006

1 KONFIGURACE GLFTPD A PZS-NG. 1.1 Zadání. 1.2 Teoretický úvod Aktivní režim Pasivní režim

w w w. u l t i m u m t e c h n o l o g i e s. c z Infrastructure-as-a-Service na platformě OpenStack

Řešení pro audit činnosti administrátorů UNIX/Linux serverů

Integrovaná střední škola, Sokolnice 496

Obsah. KELOC CS, s.r.o... v ý v o j a p r o d e j e k o n o m i c k é h o s o f t w a re

LINUX - INSTALACE & KONFIGURACE

BEZPEČNOST SLUŽEB NA INTERNETU

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

C2110 Operační systém UNIX a základy programování

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Připojení systémů CNC 8x9 DUAL do sítí pomocí protokolu TCP/IP (Platí od verze panelu 40.31)

ADMINISTRACE UNIXU A SÍTÍ - AUS Metodický list č. 1

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

Postup nastavení bezpečné ové schránky pro zákazníky Logicentra

Linux a Vzdálená plocha

NAS SYNOLOGY DS214SE. Osobní NAS server za příjemnou cenu.

Práce s ovými schránkami v síti Selfnet

LSD v informatice. Michal Gruber, Ondřej Linger, Amin Shakery, Denis Sianov. SPŠE Ječná Ječná 30, Praha 2

Transkript:

Metody zabezpečeného přenosu souborů Radek Dostál Petr Koloros Cryptofest 15.11.2003

Úvod Co všechno šifrovat SSL FTP x SFTP, SCP SSL FTP Implicit x Explicit jak poznat Windows klienti, servery Linux klienti, servery Přenos souborů přes SSH Seznam odkazů

Co všechno šifrovat Šifrovat pouze kontrolní kanál Jméno heslo, příkazy Šifrovat výpisy adresářů Šifrovat i přenos dat = vše Rychlost x Bezpečnost

FTP SSL x SFTP, SCP FTP SSL Zašifrovaný protokol FTP 2 spojení - pro příkazy a data Problémy s firewally SFTP, SCP Nemá nic společného s FTP nadstavba SSH Jedno spojení pro příkazy i data

FTP SSL - Implicit x Explicit Rozdíl v začátku spojení Port 990 x 21 telnet server port (např telnet localhost 21) 220 ready, dude (vsftpd 1.0.1: beat me, break me) Openssl s_client connect localhost:990 www.glub.com - Secure FTP Command Line V Javě

Windows - server(y)? Serv-U Serv-U Podpora Implicit Snadné ovládání Ukázka

Windows - klienti Filezilla - ukázka Cute FTP Flash XP Core FTP FTP Voyager

Cute FTP Komerční Dobře fungují verze 3.0 a 3.3 Slušné možnosti konfigurace Implicit, Explicit,

Flash XP Komerční Množství voleb konfigurace

Linux Server proftpd glftpd pureftpd

ProFTPD Šifruje i soubory Možnost autentifikace proti sql Nepodporuje implicit SSL./configure --with-modules=mod_tls Ukázka konfiguráků

GLftpd Oddělené uživatelské účty od systémových Explicit i Implicit (-z sftp v inetd.conf) Odmítá spojení od neznámích IP Credity, ratio, statistiky, oddělení admini,... Nejsou k dispozici zdrojové kódy Vývoj se štěpí Config dle IP s SSL i bez userrejectsecure!* userrejectinsecure!* denydiruncrypted!* denydatauncrypted!* z readme.tls 100% security userrejectsecure!* userrejectinsecure * denydiruncrypted * denydatauncrypted *

PureFTPd Open Source Nepodporuje šifrovaný prenos dat Nepodporuje Implicit Možnost autentifikace proti mysql Z readme.tls./configure --with-tls... v inet.d --tls=0(default), 1, 2

Linux Klient Lftp Explicit protkol ftp://nekdo@nekde.cz set ftp:ssl-allow yes set ftp:ssl-protect-data yes Vhodné umístit do ~/.lftp/rc nebo lftp.conf Implicit ftps://nekdo@nekde.cz SSH protokol fish://nekdo@nekde.cz ~/.lftp/bookmarks lze s heslem ftps://ja:heslo@tady.cz:999 Secure FTP www.glub.com - pouze Implicit (grafický)

SSH - přenos souborů SSH umožňuje dvě metody: 1) SFTP pomocí SSH démona 2) SCP secure copy Klienti i pro Windows: např. WinSCP Možnost volby šifrování: Blowfish, 3DES, AES,..

SSH rychlosti přenosu Prostředek Šifra Windows [MB/s] Linux [MB/s] SCP Blowfish 4,0 11,1 3DES 2,6 5,0 AES 1,7 1,7 Arcfour -- 11,1 SFTP v1 Blowfish 0,5 3,1 SFTP v3 Blowfish 1,2 4,5 FTP 8,0 12

SSH rychlosti přenosu SSH přenos - srovnání rychlostí 12 11 10 9 rychlost [MB/s] 8 7 6 5 4 Windows Linux 3 2 1 0 SCP/ Blowfish SCP/ 3DES SCP/ AES SCP/ Arcfour SFTPv1/ Blowfish SFTPv3/ Blowfish FTP

Závěrem Co všechno šifrovat Rozdíl SSL FTP x SSH FTP SSL FTP Implicit x Explicit jak poznat Windows klienti, servery Linux klienti, servery Přenos souborů přes SSH

Děkujeme za pozornost Tato prezentace www.cryptofest.cz/sslsoubory/ Přehled klientů, serverů, principu fungování www.ford-hutchinson.com/~fh-1-pfh/ftps-ext.html lftp.yar.ru filezilla.sourceforge.net www.proftpd.org www.glub.com www.pureftpd.org www.flashfxp.com www.glftpd.com www.serv-u.com www.openssh.org winscp.sourceforge.net