Die Sache mit FTP

Das File Transfer Protocol, kurz FTP, wird häufig zur Übertragung von Dateien zwischen zwei Rechnern verwendet. Um Dateien bei einem Server abzurufen, verwendet man einen sogenannten Client, ein Anwendungs-Programm, mit dem man nach Dateien suchen und sie anschließend herunter laden kann. Einen FTP-Server benötigt dabei nur die Gegenseite, die Daten bereitstellt. Der große Vorteil von FTP-Servern gegenüber anderen Lösungen ist, dass man anonymen Benutzern Zugang gewähren kann. Im Unterschied zu einem normalen, auf dem Server bekannten Benutzer können beim anonymen Zugriff nur die in einem speziellen Verzeichnis zur Verfügung gestellten Dateien abgerufen werden. In den letzten Monaten sind aber immer wieder Fehler in verschiedenen FTP-Daemons aufgedeckt worden, über die im Zweifelsfall Administrator-Rechte erlangt werden konnten. Deshalb empfehlen wir, wenn irgend möglich den FTP-Zugang durch Auskommentieren in der /etc/inetd.conf abzuschalten. Wenn reguläre Benutzer Dateien übertragen möchten, so können sie das mit dem Befehl scp tun, wie im Kasten "SSH & Co." beschrieben.

Geschwätziger Swat

Auch den letzten noch verbliebenen Kandidaten, das Konfigurations-Programm swat vom Samba-Projekt, sollten Sie deaktivieren. Zum einen erlaubt swat die Umkonfiguration von außen, wobei auch sensible Datenbereiche Ihrer Festplatte allgemein freigegeben werden könnten. Außerdem kann ein Angreifer durch Belauschen Ihrer Verbindung zum swat wichtige Informationen über Ihr System sammeln. Das größte Problem ist jedoch, dass Sie sich bei der Verwendung des Tools als root anmelden und Ihr Root-Passwort eingeben müssen – dieses wird dann völlig unverschlüsselt und eindeutig als Passwort gekennzeichnet übertragen. Man kann dies etwa damit vergleichen, als wenn Sie Ihren Haustürschlüssel mit Adressschild an einer U-Bahn-Station aufhängen, in der Hoffnung, es wird ihn keiner benutzen. Wenn Sie swat zur Konfiguration Ihres Samba-Systems dennoch benutzen wollen, sollten Sie wie weiter unten beschrieben zumindest zum Internet hin eine Firewall einrichten, damit swat von außen nicht mehr erreichbar ist.

LinuxCommunity kaufen

Einzelne Ausgabe
 
Abonnements
 

Ähnliche Artikel

  • Unnötige Systemdienste abschalten
    Der Feind lauert überall: Nicht nur das Einrichten einer Firewall oder der Einsatz eines Viren-Scanners, sondern auch das Abschalten von Diensten trägt dazu bei, den eigenen Rechner zu schützen. Wir zeigen, wie Sie Ihren Linux-PC ein bisschen besser abschotten.
  • Arbeiten mit dem Samba Web Administration Tool
    Das Samba-Paket erlaubt eine gewaltige Anzahl von Einstellungen und Optionen. Mit dem Frontend SWAT schlagen Sie eine Bresche in das Dickicht der Konfiguration und sorgen für eine bequeme Verwaltung des Servers.
  • Red Hat Linux updaten: Von 6.1 auf 7.0
    "Never change a running system." Das ist die Standard-Warnung des konservativen und Update-geschädigten Systemadministrators, der zu häufig erleben musste, wie nach einem Update nichts mehr wie vorher war… In Teil 2 unserer Mini-Serie werfen wir einen Blick auf den Update-Mechanismus von Red Hat Linux; wir testen das Update von Version 6.1 auf 7.0.
  • Samba
    Niemand trennt sich gern von Gewohnheiten, und so tut oft außer dem neuen Linuxrechner auch noch der eine oder andere Windowsrechner als Arbeitstier seinen Dienst. Im Zeitalter der Computernetze spricht viel dafür, Linux- und Windowsrechner den Drucker und die MP3-Sammlung gemeinsam nutzen – und Samba tanzen zu lassen.
  • NTP und andere Zeit-Server
    Eine korrekt gestellte Systemuhr ist nicht nur praktisch, sie hilft auch bei der Suche nach Konfigurations- und Netzwerksfehlern oder bei der Analyse von Angriffen. Aber woher bekommt man die richtige Zeit? Über's Internet.
Kommentare

Infos zur Publikation

LU 07/2015: Daten sichern

Digitale Ausgabe: Preis € 4,95
(inkl. 19% MwSt.)

Mit der Zeitschrift LinuxUser sind Sie als Power-User, Shell-Guru oder Administrator im kleinen Unternehmen monatlich auf dem aktuelle Stand in Sachen Linux und Open Source.

Sie sind sich nicht sicher, ob die Themen Ihnen liegen? Im Probeabo erhalten Sie drei Ausgaben zum reduzierten Preis. Einzelhefte, Abonnements sowie digitale Ausgaben erwerben Sie ganz einfach in unserem Online-Shop.

NEU: DIGITALE AUSGABEN FÜR TABLET & SMARTPHONE

HINWEIS ZU PAYPAL: Die Zahlung ist auch ohne eigenes Paypal-Konto ganz einfach per Kreditkarte oder Lastschrift möglich!       

Tipp der Woche

Grammatikprüfung in LibreOffice nachrüsten
Grammatikprüfung in LibreOffice nachrüsten
Tim Schürmann, 24.04.2015 19:36, 0 Kommentare

LibreOffice kommt zwar mit einer deutschen Rechtschreibprüfung und einem guten Thesaurus, eine Grammatikprüfung fehlt jedoch. In ältere 32-Bit-Versionen ...

Aktuelle Fragen

Fernwartung oder wartung im haus
heide marie voigt, 29.06.2015 10:37, 2 Antworten
gerne hätte ich jemanden in Bremen nord, der mir weiter hilft - angebote bitte mit preis HMVoigt
Druckeranschluss DCP-195C
heide marie voigt, 29.06.2015 10:35, 1 Antworten
installiert ist linux ubuntu 15.04 offenbar auch der treiber für den Drucker DCP-195C. Die Konta...
keine arbeitsleiste beim einloggen
heide marie voigt, 27.06.2015 13:31, 0 Antworten
seit der neu-installierung von linux ubuntu 15.04 erscheint die arbeitsleiste rechts oben erst na...
raid platte an linux mint 17.1
andreas schug, 23.06.2015 19:44, 1 Antworten
folgende thematik NAS Iomega Storage Center wird auf einmal nicht mehr im netzwerk erkannt .....
SUSE 13.2 - Probleme mit kmail
kris kelvin, 03.06.2015 13:26, 2 Antworten
Hallo, nach dem Umstieg auf 13.1 hatte ich das Problem, daß kmail extrem langsam reagierte. Nun...