Avaleht
uus teema   vasta Tarkvara »  Tarkvara »  IIS komponendid Web Shared Folderi jaoks märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
kfl
HV Guru

liitunud: 13.05.2002




sõnum 02.09.2012 19:12:13 IIS komponendid Web Shared Folderi jaoks vasta tsitaadiga

Kunagi sain sellise asja tööle, aga enam ei mäleta ... seekord ei olnud turvalisuse nõuded ka nii olulised
aga nüüd on arvutikast otse 100/20 ühenduse küljes, suht fix IP-ga ja
nüüd vaja saada kõvaketastele ühendus nagu koduvõrgus.

üks võimlus, et ma saaksin, myComputer alla map´ida network drive icon_question.gif aga kuidas seda kõige viisakam korraldada oleks? ftp?

_________________
Müügis: YARIS! ja FOCUS Tel: 1214*5100741*100


viimati muutis kfl 02.09.2012 20:36:17, muudetud 1 kord
Kommentaarid: 111 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 107
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 02.09.2012 20:28:44 vasta tsitaadiga

Ei soovita sellist asja nagu Windowsi IIS ega web foldereid avalikku internetti riputada, kohe mitte ei soovita. icon_lol.gif
Neid võid ainult VPN-i kaudu turvaliselt surkida. Nii et kõigepealt VPN. OpenVPN näiteks on hästi lihtne seadistada, platvormist sõltumatu ja turvaline muidugi ka.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
kfl
HV Guru

liitunud: 13.05.2002




sõnum 02.09.2012 21:57:33 vasta tsitaadiga

Dogbert kirjutas:
Ei soovita sellist asja nagu Windowsi IIS ega web foldereid avalikku internetti riputada, ...
aso,
aga IP aadressi ma ju ei avalikusta, tulemüür miinimumiga peale
avalikud asjad lähevad planetisse,
kas portscannerid leiavad augu või koduvõrgu parasiidid, kuspoolt see risk tekib?

Kasutan mitmeid erinevaid arvuteid, nagu hooldatavaid ja teistel pereliikmetel veel omad asjad, lisaks telefonid sünkida jne ... igas arvutis VPN-ga mässata tundub tülikas, aga mul kogemused selles teemas ka minimaalsed.

Seepärast vaatasin IIS poole,
et mis oleks seal piisav valida?
Kuidas saaks eestivälised IP-d blacklistida tulemüüris?

_________________
Müügis: YARIS! ja FOCUS Tel: 1214*5100741*100
Kommentaarid: 111 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 107
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
SCREAMER
HV Guru
SCREAMER

liitunud: 08.11.2001



Autoriseeritud ID-kaardiga

sõnum 03.09.2012 10:52:45 vasta tsitaadiga

kfl kirjutas:

Kuidas saaks eestivälised IP-d blacklistida tulemüüris?

https://www.iis.net/download/dynamiciprestrictions

_________________
[img:]https://foorum.hinnavaatlus.ee/images/200x40_HV.gif[/img:]
Kommentaarid: 436 loe/lisa Kasutajad arvavad:  :: 1 :: 2 :: 388
tagasi üles
vaata kasutaja infot saada privaatsõnum
kfl
HV Guru

liitunud: 13.05.2002




sõnum 25.11.2012 23:52:34 vasta tsitaadiga

Dogbert kirjutas:
Ei soovita sellist asja ... OpenVPN näiteks on hästi lihtne seadistada,..
njh, ei suuda süveneda teemasse, liiga palju lugemist ... vasturääkivaid soovitusi jne
seep. ei julge ka midagi valida

kas mingit remote käsku ei ole leiutatud ajutiseks websharingu sisse-välja lülimiseks

Pakkuge veel lahendusi oma isikliku võrgu(ftp)-ketta tekitamiseks!

_________________
Müügis: YARIS! ja FOCUS Tel: 1214*5100741*100
Kommentaarid: 111 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 107
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 26.11.2012 00:42:46 vasta tsitaadiga

Kõige lihtsam, avatud koodiga ja tasuta ning soovi korral kõvasti krüpteeritud FTP server Windowsile - FileZilla FTP Server.
Soojalt soovitan pärast serveri töölesaamist sisse lülitada explicit FTP over TLS krüpto. Krüpteerimata FTP puhul käivad ka paroolid krüpteerimata plain text kujul üle võrgu.

Kui on seadistamisel midagi segast ja on abi vaja, siis saan ehk veidi aidata ka. Filezilla Wikist peaks ka abi olema.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
kfl
HV Guru

liitunud: 13.05.2002




sõnum 18.12.2012 17:23:29 vasta tsitaadiga

Dogbert kirjutas:
... FileZilla FTP Server. ...
Kui on seadistamisel midagi segast ja on abi vaja, siis saan ehk veidi aidata ka. Filezilla Wikist peaks ka abi olema.
no ei saa mina sellele väljast sisse ...
FZ serverile tegin augu tulemüüri
teised asjad kõik toimivad: RDC, TS server, jne
arvuti on otse switchiga elioni 100/20 otsas
homme proovin kohapeal teisest arvutist, mis selle serveriga koduvõrgus

_________________
Müügis: YARIS! ja FOCUS Tel: 1214*5100741*100
Kommentaarid: 111 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 107
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 19.12.2012 10:43:48 vasta tsitaadiga

Soovitan lugeda Wikist FTP kohta: http://en.wikipedia.org/wiki/Ftp#Communication_and_data_transfer

Passive mode serveri tegemiseks peab olema ruuteris avatud/suunatud vähmalt 2 porti: control (vaikimisi port 21, seda kasutavad kliendid sisselogimisel) ja vähemalt üks passive data port (vabal valikul, soovitavalt kõrgemal kui port 1024). Serveri seadistuses tuleb aktiveerida passive mode ja määrata data portide vahemik, üheainsa data pordi kasutamisel tuleb vahemiku algus ja lõpp võrdne määrata. Samuti tuleb sisestada serveri aadress - kui on välisel ühendusel olemas staatiline IP, siis see; kui ei ole, siis võib aadressiks olla ka (dünaamilise IP-ga) DNS aadress ja samuti võib lasta aadressi tuvastada automaatselt (vastavat teenust pakkuva välise serveri poolt). Vaja on seda selleks, et server oskaks kliendile öelda aadressi ja pordi, kust ta oma data kätte saab.

Mina olen edukalt hakkama saanud üheainsa data pordiga (mida vähem porte on lahti, seda vähem muret), võimalik et suure koormusega serveri puhul on mõistlik kasutada laiemat data portide vahemikku.

Active mode ei sobi tänapäevasele FTP serverile eriti hästi, sest eeldab seda, et kliendil on data port avatud/suunatud.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
kfl
HV Guru

liitunud: 13.05.2002




sõnum 25.12.2012 23:21:10 vasta tsitaadiga

Dogbert kirjutas:
... Active mode ei sobi tänapäevasele FTP serverile eriti hästi, sest eeldab seda, et kliendil on data port avatud/suunatud.
Kuidas see avaldub?
Sain niikaugele, et kui WinFireWall-i välja lülitan on ühendus olemas.
Ei leidnud aga kuskilt auku, et saaks FW-le kontrolli ja selgeks teha üksikasju.
Paistab, et FZServeri listi tõstmisest ei piisa, peale installi ei saanud raibe aru ka, et uus programm tahab auku ja peaks luba küsima.

_________________
Müügis: YARIS! ja FOCUS Tel: 1214*5100741*100
Kommentaarid: 111 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 107
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 26.12.2012 02:09:02 vasta tsitaadiga

Kui lühidalt kokku võtta, siis passive mode puhul ütleb server juhtkanali kaudu (control channel) kliendile, milliselt serveri pordilt klient data kanali leiab ja klient võtab serveri vastava pordiga ühendust andmete liigutamiseks. Server on passiivne pool, mis ootab kliendi tegevust.
Active mode puhul ütleb klient serverile, millise pordi peal kliendi data kanal asub ja server võtab kliendi selle pordiga ühendust data liigutamiseks. Server on aktiivne - võtab ise kliendiga ühendust. Loomulikult peab sel juhul kliendil see port olema internetti avatud, NAT puhul suunatud. Seega on see variant kliendile ebamugavam ja teatud juhtudel üldse võimatu.

WinFireWall on mulle tundmatu, ei oska aidata. Kas kindlaid porte ise avada ei saa? Ega server ju ei tahagi millegagi ühendust võtta, ühendus tuleb väljastpoolt kindlate portide peale. Server vaid kuulab ja ei taha ise kellegagi suhtlema hakata. Seega ei küsita ka mingit luba.

_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
kfl
HV Guru

liitunud: 13.05.2002




sõnum 27.12.2012 00:50:46 vasta tsitaadiga

Tööle sain, tnx.
Hihtsalt pidi veits aega võtma, süvenema ...
Arvuti otse välis ühenduse küljes, passive mode default, lepib kliendiga data portide osas kokku ...
Teistes pere arvutites ftp servu ketas mapitud my computer alla ... väga mugav
Passide õngitsejate pärast väga ei põe, suvakaid WiFi võrke pole vaja kasutada, korralikud 3G ühendused olemas ...

Turvaliseuse kohalt peab hakkama logi jälgima , kui miskit kahtlast, siis kraane kruttima.

_________________
Müügis: YARIS! ja FOCUS Tel: 1214*5100741*100
Kommentaarid: 111 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 107
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
Dogbert
HV Guru
Dogbert

liitunud: 03.05.2004




sõnum 27.12.2012 02:47:07 vasta tsitaadiga

TLS krüptoga (FTPES) töötab FileZilla server ka väga kenasti, ainult ma ei tea, kas see draivina mappimist võimaldav tarkvara ka seda toetab.
_________________
Tee inimesele lõke ja tal on soe üheks päevaks, pista ta põlema ja tal on soe elu lõpuni. (Terry Pratchett)
e.k spikker: muhk on kumer, lohk on nõgus.
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 32
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Tarkvara »  Tarkvara »  IIS komponendid Web Shared Folderi jaoks
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.