Server FTP per Windows Server 2008 - Filezilla o IIS?


8

Sto configurando un server cloud Windows Server 2008R2 su rackspace e ftp verrà utilizzato da pochi utenti. Qualche idea sull'uso di Filezilla vs IIS 7.5?


2
Quello che hai più familiarità e che sei in grado di configurare in modo corretto e sicuro è quello corretto da usare.
Rob Moir,

E nel caso in cui non ho familiarità con nessuno dei due?
Tono

Risposte:


7

A seconda dello scopo del server, eviterei il server FTP IIS nativo a favore di un server di terze parti non legato al sistema di autenticazione del server. Il vantaggio principale qui è che è possibile eseguire il sandbox degli account e tutte le vulnerabilità di sicurezza nel server FTP o nella sicurezza del file system di Windows sono relativamente disaccoppiate. Inoltre, il processo FTP di terze parti è un po 'meno privilegiato, poiché non è un servizio principale fornito da Microsoft.

Un caso in cui questa sarebbe la soluzione preferita sarebbe un server Web IIS in cui un utente in ciascun dipartimento è responsabile dell'aggiornamento del sito Web del dipartimento. Un caso in cui non sarebbe la soluzione preferita è quando ogni utente dell'organizzazione ha il proprio spazio web, nel qual caso i vantaggi dell'utilizzo del sistema di directory centrale probabilmente supererebbero il leggero vantaggio di sicurezza.


1

Bene, il vantaggio di usare Filezilla è che hai la capacità FTPS, in modo che nessuno sarebbe in grado di pescare le tue password o i tuoi contenuti come un attacco man-in-the-middle. Inoltre, come opzione aggiuntiva, se si esegue il " server FTP NULL " è possibile eseguire un server SFTP a porta singola sulla porta 22.


3
La mia comprensione è che IIS 7.0 / 7.5 offre anche questo? learn.iis.net/page.aspx/304/using-ftp-over-ssl
Tono

2
Sì, ma allora il poseter non sembrerebbe intelligente. Bene, ora sembra sbrigativo. -1.
TomTom,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.