Hace 7 años | Por mr_b a kernel.org
Publicado hace 7 años por mr_b a kernel.org

Aquellos de vosotros que lleváis más tiempo por aquí recordaréis cuando era posible montar kernel.org como un servicio NFS. Aunque en su momento fue bueno y conveniente, en realidad fue una mala idea, no sólo porque el protocolo era terrible en cuanto a latencias sino también debido a las importantes implicaciones de seguridad. Bien, 19 años después estamos pensando en que también hay que cerrar otro servicio que tiene un importante protocolo e implicaciones de seguridad: nuestros servidores de FTP.

Comentarios

kosako

Menos mal. Llevo años esperando esta noticia.

Gracias Menéame

D

El protocolo FTP lo siguen usando muchos servicios de hosting. No todos ofrecen SSH y por FTP es la única forma de subir algo al servidor.

ur_quan_master

Yo solo uso gopher

D

ya era hora

dreierfahrer

Yo creo q nunca he usado ftp a pelo...

Es un protocolo sin sentido...

D

#3 Tenía todo su sentido en 1994. Obviamente los tiempos cambian. Yo veo una página web con login/password en el puerto 80 y me echo a temblar en 2017.

D

#4 ftp no va en el 80.
WebDAV (https://es.m.wikipedia.org/wiki/WebDAV) si. Y está más abandonado.

D

#11 Obviamente hablada del HTTP. Le contestaba a #3 respecto a que vemos con normalidad tener webs con login/password sin HTTPS.

dreierfahrer

#4 probablemente no me he expresado bien. Queria decir eso mismo.

HOY no tiene sentido.

dreierfahrer

#5 vale, lo digo de otro modo.

Es un protocolo q hace 30 años, cuando el motorola 68000 lo petaba, tenia sentido.

Creia q no tenia q explicitarlo...

D

#3 yo sigo usándolo.

Qué problema hay?

dreierfahrer

#10 sftp es seguro, va cifrado, por tanto comprimido y ademas usa menos puertos...

D

#17 sftp o ftps?

El problema que le veo al sftp es tener que configurar cuentas de sistema, que aunque le pongas de shell /bin/false te limita más y no puedes ponerles un chroot

Con pure-ftp tengo usuarios virtuales chrooteados

Me faltaría ponerle el tls para que fuese cifrado, pero realmente no sé si merece la pena.

dreierfahrer

#18 yo creo recordar haber chrooteado usuarios con sftp...

D

#20 sí, se puede, pero... http://allanfeid.com/content/creating-chroot-jail-ssh-access

comparado con pure-pw useradd nombredeusuario -d /directoriochrooteado

LaInsistencia

#3 Tiene mucho sentido para trabajar con un montón de ficheros como si fueran carpetas... pero no para esto. Para subir webs, para descargar ficheros de logs, para muchas cosas, pero no para esto.

D

Lo cierran porque nadie se baja linux. Si ofreciesen el windows...

LaInsistencia

#9 ¿Que tal con Windows 10, se descargó bien? ¿Algun problema de drivers? ¿Sigue llamando a mamá todas las mañanas?

D

#15 no lo sé, hace años que uso mac.

LaInsistencia

#16 Touché