Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

передача закрытой информации

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети
Предыдущая тема :: Следующая тема  
Автор Сообщение
fLamer



Зарегистрирован: 05.04.2004
Сообщения: 462
Откуда: Тула

СообщениеДобавлено: Ср Фев 02 2005 12:48    Заголовок сообщения: передача закрытой информации Ответить с цитатой

Задача такая:
Надо удалённому пользователю получать через инет (предпочтительно email) секретные данные, файлы. Пользователь малопродвинутый, привередливый - сложные настройки ПО не катят.
У меня есть линуховый сервер, смотрящий в инет с настроеным pop3 и apache-м.

Варианты:
Архивировать с паролем и передавать майлом - вскрывается;
Открывать ftp с паролем - степерь защищённости?;
Apache SSL лицензии высылать - файлы качать браузером и вообще неудобно;
Открывать pop3 для доступа с инета - степерь защищённости?;
TheBat + PGP - пользователь против бата, в любом случае надо настраивать удалённый клиент;
VPN - даже сказать ничего не могу по этому поводу;

Я склоняюсь к pop3 или ftp серверу.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Andy_user



Зарегистрирован: 03.12.2003
Сообщения: 382
Откуда: Санкт-Петербург

СообщениеДобавлено: Ср Фев 02 2005 13:16    Заголовок сообщения: Ответить с цитатой

PGP, затем зашифрованные файлы по почте.
_________________
Знание принципов компенсирует незнание фактов.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Ср Фев 02 2005 20:32    Заголовок сообщения: Ответить с цитатой

Во, во. PGP по моему чудно прикручивается и к Outlook.
Доку давно глядел, может все и не так шоколадно, но PGP - самое оптимальное.
Тогда можно будет относительно спокойно передавать файлы через весьма незащищенные каналы.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Чт Фев 03 2005 07:21    Заголовок сообщения: Ответить с цитатой

А если pop3 с ssl'ем поднять? По моему достаточно безопасно, и пароль не перехватить и данные, и аутпук крутить не надо.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
crash



Зарегистрирован: 02.11.2001
Сообщения: 1836
Откуда: Бердск

СообщениеДобавлено: Чт Фев 03 2005 07:41    Заголовок сообщения: Ответить с цитатой

DmitriyS писал(а):
А если pop3 с ssl'ем поднять? По моему достаточно безопасно, и пароль не перехватить и данные, и аутпук крутить не надо.

это от сервера до клиента, а дальше?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DeLirius



Зарегистрирован: 28.01.2005
Сообщения: 11
Откуда: TLT

СообщениеДобавлено: Чт Фев 03 2005 08:04    Заголовок сообщения: Ответить с цитатой

самое безопасное это отключить компьютеры от сети, зажечь на болванку закодированые PGP данные и отправить курьером)))
_________________
тяжела и неказиста жизнь IT-специалиста
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Valera



Зарегистрирован: 26.12.2003
Сообщения: 133

СообщениеДобавлено: Чт Фев 03 2005 10:02    Заголовок сообщения: Ответить с цитатой

DeLirius писал(а):
самое безопасное это отключить компьютеры от сети, зажечь на болванку закодированые PGP данные и отправить курьером)))


Гы! Поймают, отберут.... Smile))
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
DmitriyS



Зарегистрирован: 19.06.2002
Сообщения: 381
Откуда: Е-бург

СообщениеДобавлено: Чт Фев 03 2005 15:42    Заголовок сообщения: Re: передача закрытой информации Ответить с цитатой

to crash

fLamer писал(а):
Задача такая:
Надо удалённому пользователю получать через инет (предпочтительно email) секретные данные, файлы.


Задача была на получение данных пользователем. Что ты имел в виду под "дальше?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Valera



Зарегистрирован: 26.12.2003
Сообщения: 133

СообщениеДобавлено: Пт Фев 04 2005 04:00    Заголовок сообщения: Re: передача закрытой информации Ответить с цитатой

DmitriyS писал(а):
to crash

fLamer писал(а):
Задача такая:
Надо удалённому пользователю получать через инет (предпочтительно email) секретные данные, файлы.


Задача была на получение данных пользователем. Что ты имел в виду под "дальше?


при pop3+ssl канал защищен от почтового сервера до клиента, а от почтового сервера и ДАЛЬШЕ к другому почтовому серверу (релею и т.п.) получается не защищен.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
fLamer



Зарегистрирован: 05.04.2004
Сообщения: 462
Откуда: Тула

СообщениеДобавлено: Пт Фев 04 2005 22:03    Заголовок сообщения: Re: передача закрытой информации Ответить с цитатой

Valera писал(а):
DmitriyS писал(а):
to crash

fLamer писал(а):
Задача такая:
Надо удалённому пользователю получать через инет (предпочтительно email) секретные данные, файлы.


Задача была на получение данных пользователем. Что ты имел в виду под "дальше?


при pop3+ssl канал защищен от почтового сервера до клиента, а от почтового сервера и ДАЛЬШЕ к другому почтовому серверу (релею и т.п.) получается не защищен.

Ни какого релея. Я же сказал POP3 на моём сервере, смотрящем в инет. SSL прикрутить - это хороший вариант, но начальнику понравился вариант с програмкой fst (wincrypt). Файл шифруется 256-битным ключом и хранится, и передаётся вполне секретно.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
fLamer



Зарегистрирован: 05.04.2004
Сообщения: 462
Откуда: Тула

СообщениеДобавлено: Вс Фев 06 2005 10:54    Заголовок сообщения: Ответить с цитатой

PGP вообще супер, но учить пользоваться ключами и контролировать пользователей это будет проблемой. Лучше каждый раз менять пароль на зашифрованый файл.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Отправить e-mail Посетить сайт автора
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Сети Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...