• 15 апреля стартует «Курс «SQL-injection Master» ©» от команды The Codeby

    За 3 месяца вы пройдете путь от начальных навыков работы с SQL-запросами к базам данных до продвинутых техник. Научитесь находить уязвимости связанные с базами данных, и внедрять произвольный SQL-код в уязвимые приложения.

    На последнюю неделю приходится экзамен, где нужно будет показать свои навыки, взломав ряд уязвимых учебных сайтов, и добыть флаги. Успешно сдавшие экзамен получат сертификат.

    Запись на курс до 25 апреля. Получить промодоступ ...

Обмен файлами между системами

  • Автор темы morpheus
  • Дата начала
M

morpheus

Привет всем

Какие можете предложить варианты решения вопроса: необходимо каким то образом "залить" файл в лотус ( из каких то различных систем)

Задача : обмен файлами между различными системами

Пока есть мысли:
- юзать лотус-СОМ (не люблю я это дело)
- прислать по почте
- webservises (пробовал - както долго получается)
- использовать папку для обмена файлами (не секьюрно както)

может есть какието ещё идеи?!
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 940
609
BIT
210
здесь главный вопрос - куда направлен обмен
чем не секурно через папку (если ресурс с паролем)...
можно ftp или sftp сторонний задейстоваать
 
M

morpheus

обмен 2х сторонний.
обмениваться будут 2-3 рядом стоящих сервера ( в одной сети в одном домене ) - пока всё виндовое
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 940
609
BIT
210
ну тоды надо сервер посредник, а на нём к-л унифицированный сервис...
самый правильный (с т.з. секурити) - sftp
юзеров могет забирать по ЛДАП... (ну это уже админские детали)
 
M

morpheus

AlexeyKatyushyn
и как оно по скорости? если файлы по 50 -100 метров?
 
A

akat

Не в курсе, т.к. вытаскифали небольшие файлы - фотки сотрудников.
А для такого размера - врядли это подходящий выбор.
Хотя, вроде в свежем MS SQL для блобов есть возможность хрананения на диске, а не внутри. Возможно аналогичное есть в других СУБД (я не в курсе).

А вообще чем плох?
> - использовать папку для обмена файлами (не секьюрно както)
Если доступы разграничить - получится нормально.
По перфомансу и отсутствию дополнительных обработок это будет эффективный метод.
Логиррование операций можете у себя сделать. Может что-то на уровне ОС можно дополнительно включить.
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 940
609
BIT
210
папка не плоха, но оно все-равно д.б. на сервере посреднике
встаёт вопрос аутентификации, а вот здесь варианты:
-если виндовая - много дыр и заморочек, и привязка к винде
-фтп - возможность MITM атаки
-sftp - никаких ограничений, тем паче, что можем сделать авторизацию по ключу, кот. хранить на сервере (вне доступа др. юзеров)
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 940
609
BIT
210
в довесок
 
M

morpheus

читал в вики про sftp -
смущает :
что 14 августа 2006 года было принято решение о прекращении работы над развитием протокола в связи с выполнением основной задачи проекта (разработка SSH) и отсутствием достаточного экспертного уровня для перехода к разработке полноценного протокола удалённой файловой системы
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 940
609
BIT
210
что смущает?... :)
причем здесь файловая система - есть протокол ssh (sftp как частность)
есть клиенты и сервера (в т.ч.), на чистой java
на базе j2ssh созданы всякие проекты (в т.ч. коммерческие)
примеры использования:






Добавлено: главное озвучено
в связи с выполнением основной задачи проекта
что означает - не будет новых спецификаций протокола!
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 940
609
BIT
210
вот такую ссылку нашёл (с примерами и либой)
фрибзд лицензия
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 940
609
BIT
210
и очень простой пример
 
T

turumbay

- прислать по почте
при прочих равных - я бы юзал именно почту.
может есть какието ещё идеи?!
Еще можно посмотреть в сторону webdav. Можно родной лотусовый, а можно какой-нить Яндекс.Диск. Монтируется под любую ось как папка. Секьюрность достигается за счет авторизации и использования https.
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 940
609
BIT
210
перечисленные варианты "медленнее" фтп (если опустить остальные факторы); сфтп, с простым чипером, даст почти полную скорость канала
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
а где вариант тупо замапить одному серверу папку от другого? :)
 
M

morpheus

ToxaRat
был и такой вариант, назывался "использовать папку для обмена файлами"
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
ToxaRat
был и такой вариант, назывался "использовать папку для обмена файлами"
и чем не секьюрно?
выставил уровень безопасности на папку на сетевое подключение

а то так можно доколупаться что и сетевая служба это не секьюрно :(
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!