Seguridad en los protocolos de intercambio de archivos del servidor de león

Video: Protocolo de Transferencia de Archivos - File Transfer Protocol

Los protocolos de intercambio de archivos disponibles en Lion Server soportan diferentes niveles de seguridad para proteger las contraseñas de inicio de sesión y los archivos transmitidos desde los fisgones o malware que pueden haber infectado ordenadores de los usuarios.

Hay dos niveles básicos de seguridad en los protocolos de intercambio de archivos: no encriptación y cifrado. Sin cifrado, o Borrar texto, envía los caracteres rectos de una contraseña a través de la red. La AFP es el protocolo más seguro para compartir archivos. FTP es el menos seguro. Esto es lo que cada protocolo proporciona:

  • AFP puede enviar las contraseñas de acceso al servidor como texto plano o con cifrado Kerberos. Texto claro está desactivado por defecto en Lion Server, pero puede ser activada a través de la línea de comandos.

    Si ha actualizado su Snow Leopard Server para Lion Server, el Mac no puede ser capaz de autenticar a través de Kerberos. Puede solucionar el problema escribiendo este comando en el terminal:

    sudo sso_util configurar -r -a REALM_NAME DirAdmin AFP

    El nombre de dominio es generalmente el mismo que el nombre de dominio completo del maestro Open Directory, pero en letras mayúsculas. Reiniciar el servidor cuando haya terminado.

    Video: Modelo OSI explicación con ejemplos en las 7 capas

  • SMB apoya el envío de contraseñas como texto plano o con cifrado Kerberos, así como algunos métodos más antiguos de cifrado de Windows. SMB no admite el cifrado de los datos transmitidos, sin embargo.

    Video: Unidad 2 - Intercambio de archivos en Internet

  • WebDAV requiere que el usuario introduzca un nombre y una contraseña (autenticación) y utiliza el cifrado SSL.

    Video: Definición de FTP

  • NFS la autenticación Kerberos utiliza siempre, pero es menos seguro que los otros protocolos. NFS no pide al usuario un nombre de usuario y contraseña. En su lugar, el equipo cliente indica al servidor cuál es el identificador de equipo.

    Esto significa que cualquier persona que utilice ese ordenador tiene acceso a lo que el usuario tiene en cuenta. Esto hace que la autenticación de NFS menos seguro que la AFP y SMB. Al igual que la AFP, la transmisión de archivos NFS puede ser texto plano o utilizar el cifrado de Kerberos.

  • FTP envía todos los datos como texto plano. No proporciona para el cifrado de las contraseñas o datos de transmisión. (La línea de comandos también es compatible con FTP sobre ssh, o SFTP, que es una conexión segura.)

Artículos Relacionados