看板WinNT
标 题Re: xp的iis的ftp server好像不太安全耶?
发信站KKCITY (Fri Mar 3 17:16:51 2006)
转信站ptt!ctu-reader!Spring!news.nctu!feeder.seed.net.tw!news.ntu!bbs.ee.ntu
※ 引述《bornto (xman)》之铭言:
> ※ 引述《zhenyuan (洞房花烛新嫁娘)》之铭言:
> > 请用复杂密码..并不定期更换
> > 没有
> > XP好阳春的~~
> > 也就是用明码传输资料
> > 有可能中途被人家截收
> (1)不懂为什麽"匿名连线"和"资料加密"绑在一起?
> 这不是独立的两件事吗?
> 也就是同时应该可以
> 1 "匿名连线"和"资料加密"
> 2 "不匿名连线"和"资料加密"
> 3 "匿名连线"和"不资料加密"
> 4 "不匿名连线"和"不资料加密"
> 现在为何只能有1,4两种选择?
不是这样, 是根本没有加密.
只是匿名连线的话根本没有密码外泄的问题.
要像vsftpd这样支援ftp over SSL的才会安全, 但其实支援
sftp的ftp client也不多(例如和putty包在一起的那个就支援了)
> (2)从客户端登入到伺服端,是客户端输入使用者密码再传到
> 伺服端,那加密应该是客户端做的事,这样中途被拦截才不
> 会被窃取密码,为何现在伺服端要加密资料?
伺服器也会要有解密的能力才可以这样用啊.
--
##### # # ####### ##### # # #####
# # # # # # # ## # # #
# # # # # # # # # #
# ####### ##### # # # # # # #####
# # # # # # # # ## # #
##### # # ####### ##### # # #####
--
┌─────◆KKCITY◆─────┐ ◢╱ 只要你
通过身份认证 ~ ◥█
│ bbs.kkcity.com.tw │ █▉─ 免经验、五人连署即开班系板 ◥
└──《From:202.134.126.84
》──┘ ◥╲ 赶快为班上设个
秘密基地吧!
◢
--