Åtkomst av filserver under semestern

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
Delfin
Inlägg: 16
Blev medlem: 29 mar 2008, 02:01
OS: Ubuntu
Utgåva: 16.04 Xenial Xerus LTS

Åtkomst av filserver under semestern

Inlägg av Delfin »

Tjena!

Nu kommer jag starta en tråd som ni säkert har sett liknande av tusen gånger innan, men bare with me! :)

Jag har hyffsad koll inom Linuxvärlden (tror jag), kör enbart Ubuntu på datorn sen ungefär ett år tillbaks, och det tickar på finfint. Nu har jag kommit över en gammal stationär dator, och då det alltid är kul att lära sig saker tänkte jag använda den som filserver, och eventuellt till att streama media till mitt PS3. Hursomhelst, i första hand vill jag kunna komma åt vissa filer vart jag än befinner mig i världen. Smidigast är väl då att köra en FTP-tjänst på servern?

Jag har sökt och hittat en massa guider här på forumet, men det verkar finnas en jäkla massa olika saker att tänka på. Då det är känsliga filer (med lösenord och lite annat) måste den vara säker. Diskarna krypterade jag när jag installerade OSet (Jaunty Server Ed.), räcker det för den "fysiska" biten?

Eftersom jag också vill komma åt filerna från "vanliga" datorer, på t.ex. internetcafén och liknande, kan jag inte som jag förstått det använda SSH för att komma åt datorn, då det måste finnas en klient på datorn jag ska ansluta från (jag kan ha fel ;D ). Hur ska jag då lösa detta? Går det göra FTP tillräckligt säkert och ända ha åtkomst från "vanliga" datorer? Eller vore bättre att satsa på något annat än just FTP? Jag är öppen för det mesta :).

Kontentan är, jag vill komma åt mina filer, men datorn måste var skyddad från fysiska såväl som nätbaserade attacker och intrångsförsök. Om ni kan peka lite åt rätt väg eller ge förslag, så ska jag försöka lösa det så gott jag kan själv :).

Tack på förhand!
Användarvisningsbild
webaake
Inlägg: 3962
Blev medlem: 09 maj 2007, 09:46
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS

Re: Åtkomst av filserver under semestern

Inlägg av webaake »

Jag rekommenderar SSH med SFTP/SCP. Det är är lättare att konfigurera tycker jag samt mer kraftfullt än FTP. Dessutom kan man köra klienten Tunnelier på win-maskiner om man vill. Den har både SSH och SCp inbyggt.

Tips: om du kör SSh byt port till något riktigt högt >30000.
Xubuntu på flera maskiner. Men inte Unity!
Mer Terminalanvändande i Ubuntu vore bra. Och Xfce. Och Mate.
Lars
Inlägg: 6191
Blev medlem: 14 jan 2007, 19:31
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: Stockholm

Re: Åtkomst av filserver under semestern

Inlägg av Lars »

Ett USB-minne med PortableApps, PuTTY och WinSCP har man ju alltid i fickan :) Annars kan man kanske köra https med någon PHP-baserad filhanterare, det finns en hel del sådana.
Delfin
Inlägg: 16
Blev medlem: 29 mar 2008, 02:01
OS: Ubuntu
Utgåva: 16.04 Xenial Xerus LTS

Re: Åtkomst av filserver under semestern

Inlägg av Delfin »

Aight, jag tackar för svaren och återkommer nog efter lite Googlande! :)
jsiei97
Inlägg: 309
Blev medlem: 09 dec 2008, 21:34
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS
Ort: Trelleborg

Re: Åtkomst av filserver under semestern

Inlägg av jsiei97 »

Delfin skrev:Jag har sökt och hittat en massa guider här på forumet, men det verkar finnas en jäkla massa olika saker att tänka på. Då det är känsliga filer (med lösenord och lite annat) måste den vara säker. Diskarna krypterade jag när jag installerade OSet (Jaunty Server Ed.), räcker det för den "fysiska" biten?

Eftersom jag också vill komma åt filerna från "vanliga" datorer, på t.ex. internetcafén och liknande, kan jag inte som jag förstått det använda SSH för att komma åt datorn, då det måste finnas en klient på datorn jag ska ansluta från (jag kan ha fel ;D ). Hur ska jag då lösa detta? Går det göra FTP tillräckligt säkert och ända ha åtkomst från "vanliga" datorer? Eller vore bättre att satsa på något annat än just FTP? Jag är öppen för det mesta :).
Här har du en tuff nöt att knäcka, att bara säkra det som går över internet är hyfsat enkelt.
* ssh (dvs sftp)
* https

Men sedan kommer problemet med internetcafe:er,
du har ingen aning om säkerhetsnivån på dessa burkar.
Det jag första jag tänker på är tangentbordsloggare, som finns både som fysiska enheter, och som mjukvara.
Och här har då små chanser att kunna säkra dig...
Delfin skrev: Kontentan är, jag vill komma åt mina filer, men datorn måste var skyddad från fysiska såväl som nätbaserade attacker och intrångsförsök. Om ni kan peka lite åt rätt väg eller ge förslag, så ska jag försöka lösa det så gott jag kan själv :).

Tack på förhand!
Dvs jag skulle nog göra en riskanalys,
vad behöver jag tillgång till under semestern?
vad händer om någon annan kommer över inloggningsuppgifterna?

Mvh Johan
Delfin
Inlägg: 16
Blev medlem: 29 mar 2008, 02:01
OS: Ubuntu
Utgåva: 16.04 Xenial Xerus LTS

Re: Åtkomst av filserver under semestern

Inlägg av Delfin »

Har hittat lite guider för både SFTP/SSH och PHP med HTTPS, och båda verkar bra. En sida i PHP tilltalar mig nog mest, då jag sysslat en del med webdesign tidigare och således inte är helt vilsen i det området :). En enkel sida med inloggning (något i stil med detta, fast utan möjlighet att registrera nya användare), varefter man blir skickad till en enkel sida som listar upp alla filer i en specifik mapp, samt en möjlighet att ladda upp nya filer.

Har tyvärr inte hittat något som visar hur man får detta att ske över HTTPS, och dessutom verkar det vara en jäkla massa säkerhetsluckor att täppa, stämmer det?
jsiei97 skrev:Men sedan kommer problemet med internetcafe:er,
du har ingen aning om säkerhetsnivån på dessa burkar.
Det jag första jag tänker på är tangentbordsloggare, som finns både som fysiska enheter, och som mjukvara.
Och här har då små chanser att kunna säkra dig...

Dvs jag skulle nog göra en riskanalys,
vad behöver jag tillgång till under semestern?
vad händer om någon annan kommer över inloggningsuppgifterna?

Mvh Johan
De få gånger jag använt mig av internetcaféer har jag gjort så att jag öppnar ett tomt textdokument, skriver in alla bokstäver, siffor och specialtecken, sedan ctrl+c/ctrl+v:ar in de bokstäver/siffror/tecken jag har i mitt lösenord. Lever jag i en falsk drömvärld där jag tror att det hjälper mot keyloggers? :-\

Det finns såklart smidigare sätt att lösa det här, man kan säga att det är av 20% nytta och 80% nyfikenhet & nöje jag gör detta ;D. En annan bra fördel detta ger är t.ex. att jag kan ladda upp semesterbilderna direkt till servern, och således dels kan ta fler bilder och slippa risken att bli av med allt om minnet till kameran skulle gå sönder eller bli stulet. Inget som kräver extrem säkerhet, men det är alltid kul att testa gränserna lite och ser hur pass säkert man kan få det :).
Lars skrev:Ett USB-minne med PortableApps, PuTTY och WinSCP har man ju alltid i fickan :) Annars kan man kanske köra https med någon PHP-baserad filhanterare, det finns en hel del sådana.
PortableApps har jag aldrig hört talas om innan, verkar ju riktigt smidigt. Blir att skaffa ett USB-minne snarast :)

Tack igen!
jsiei97
Inlägg: 309
Blev medlem: 09 dec 2008, 21:34
OS: Xubuntu
Utgåva: 22.04 Jammy Jellyfish LTS
Ort: Trelleborg

Re: Åtkomst av filserver under semestern

Inlägg av jsiei97 »

Delfin skrev:En annan bra fördel detta ger är t.ex. att jag kan ladda upp semesterbilderna direkt till servern, och således dels kan ta fler bilder och slippa risken att bli av med allt om minnet till kameran skulle gå sönder eller bli stulet.
Om du har en applikation med ett lösenord som bara får ladda upp men inte ta bort så är risken för missöden väldigt liten även om någon kommer över ditt lösenord... vad ska dom göra? Ladda upp fler bilder? ;)

Sedan kan du ha ett annat användarnamn och lösen med fulla rättigheter (som du bara använder i undantagsfall).

Detta kan vara en strategi att minska problem t.o.m. från keyloggers.

Mvh Johan
Användarvisningsbild
dmz
Inlägg: 3292
Blev medlem: 29 jul 2008, 19:42
OS: Arch Linux

Re: Åtkomst av filserver under semestern

Inlägg av dmz »

webaake skrev:Jag rekommenderar SSH med SFTP/SCP. Det är är lättare att konfigurera tycker jag samt mer kraftfullt än FTP. Dessutom kan man köra klienten Tunnelier på win-maskiner om man vill. Den har både SSH och SCp inbyggt.

Tips: om du kör SSh byt port till något riktigt högt >30000.
Dessutom kan du montera disken lokalt med sshfs!
ǁ A: Because it obfuscates the reading.
ǁ Q: Why is top posting so bad?
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

Re: Åtkomst av filserver under semestern

Inlägg av Emil.s »

För att komma undan keyloggers så rekomenderar jag SSH-nyckel med lösenord. Då lär man förutom lösenordet, även ha den lokala nyckeln. Ska nog vara en väldigt avancerad keylogger om den ska kopiera nyckeln från minnet också.

Rekommenderar även att du gör en användare som du bara använder för att ladda upp filer med. Utan sudo rättigheter. Så kommer man inte så långt iallafall. :)
Home sweet ~/ = http://sandnabba.se
Delfin
Inlägg: 16
Blev medlem: 29 mar 2008, 02:01
OS: Ubuntu
Utgåva: 16.04 Xenial Xerus LTS

Re: Åtkomst av filserver under semestern

Inlägg av Delfin »

jsiei97 skrev:Om du har en applikation med ett lösenord som bara får ladda upp men inte ta bort så är risken för missöden väldigt liten även om någon kommer över ditt lösenord... vad ska dom göra? Ladda upp fler bilder? ;)

Sedan kan du ha ett annat användarnamn och lösen med fulla rättigheter (som du bara använder i undantagsfall).

Detta kan vara en strategi att minska problem t.o.m. från keyloggers.

Mvh Johan
Emil.s skrev:För att komma undan keyloggers så rekomenderar jag SSH-nyckel med lösenord. Då lär man förutom lösenordet, även ha den lokala nyckeln. Ska nog vara en väldigt avancerad keylogger om den ska kopiera nyckeln från minnet också.

Rekommenderar även att du gör en användare som du bara använder för att ladda upp filer med. Utan sudo rättigheter. Så kommer man inte så långt iallafall. :)
Nu har jag suttit hela dagen (läs: natten ;D), och fått ordning på lite saker. Lyckats få igång SSH så jag administrerar servern från min laptop, smidighetspoäng där. Apache2, MySQL och PHP funkar finfint efter lite krabbande, fick igång ett par (!) fungerande skript för inloggning, filuppladdning och listning av filer. Helt klart en bra start med tanke på att jag aldrig använt något av detta innan :).

Ska fortsätta efter lite sömn, är för trött för att komma på vettiga frågor nu :) Tack för svaren än så länge!
Skriv svar

Återgå till "Nätverk, säkerhet och servrar"