md5 & ftp加密

這個版面主要討論 debian 在 server 端的應用問題, server 種類繁多..舉凡 Web Server 、 File Server、 DHCP Server..等等。

版主: 阿信

md5 & ftp加密

文章supau » 週日 11月 09, 2003 10:07 pm

又來叨擾諸位了!

我上上週到板橋中山國中上課,老師告訴我,ssh的加密是用md5。我想了,當初我在灌debian時,沒有安裝md5,所以我現在用的ssh就沒有加密的功能囉?是嗎?
有補救的方法嗎?現在可以在系統中加md5嗎?不會影響系統吧?


另外我發現了的系統的問題,我開放ftp給老師傳班級網頁。但是ftp(proftpd)是沒有加密的,所以密碼可能被劫。他人可以用劫到的密碼登入,進而進入我phpMyAdmin的目錄內,接著可以下載我的config.inc.php,那他就可以進入我的資料庫內。
當然我也可以把phpMyAdmin進行o-r的權限控管,甚至把所有的系統目錄都改成other不能有任何權限,不過我覺得很麻煩,也不知道是否會影響系統運作?(會嗎?)
所以我請教一下,是否有把ftp加密的方法?謝謝!
是他說作雞太苦悶,我只是在安慰他.
你也是雞,而且還是隻老母雞.
你有沒有曾幾何時覺得空虛寂寞,覺得冷?

我是「阿凱」!
頭像
supau
可愛的小學生
可愛的小學生
 
文章: 63
註冊時間: 週日 4月 20, 2003 10:04 am
來自: 宜蘭

re:md5 & ftp加密

文章阿信 » 週日 11月 09, 2003 10:23 pm

既然是使用proftpd,只要是1.2.8以上的版本,皆有SSL的支援

http://proftpd.linux.co.uk/localsite/Us ... /c226.html

如要在系統中改成md5可以執行『base-config』試試看。
頭像
阿信
版面大總管
版面大總管
 
文章: 4756
註冊時間: 週二 9月 03, 2002 11:58 pm
來自: 台灣 - 嘉義

re:md5 & ftp加密

文章Tsung Ching » 週日 11月 09, 2003 10:43 pm

那位老師講的不對,ssh的加密跟md5沒有關係
md5的加密是使用不可逆的演算法,加密後無法還原
ssh則是使用ssl演算法,也就是使用public key及 private key...

ssh在連線時,兩端會互相交換對方的public key
當A --> B時,A會使用B的public key加密(用ssl的演算法)
然後B再用自己的private key解密,反之亦然

ftp要加密就要看server端或client端是否支援ftps(port 990)了
ftps是ftp protocol over ssl
否則單純的ftp protocol是不可能加密的...
Tsung Ching
可愛的小學生
可愛的小學生
 
文章: 19
註冊時間: 週一 6月 23, 2003 10:26 am

re:md5 & ftp加密

文章supau » 週一 11月 10, 2003 7:20 am

我看了下,系統中有libssl0.9.6及ssh-krb5(3.4pl-0woo3.4pl-0woo),所以我的ssh是有加密的囉?不用怕被竊取囉?

是安裝ssh時,系統就一定會安裝ssl相關的套件?

阿信兄加油!距3000不遠了!
是他說作雞太苦悶,我只是在安慰他.
你也是雞,而且還是隻老母雞.
你有沒有曾幾何時覺得空虛寂寞,覺得冷?

我是「阿凱」!
頭像
supau
可愛的小學生
可愛的小學生
 
文章: 63
註冊時間: 週日 4月 20, 2003 10:04 am
來自: 宜蘭

re:md5 & ftp加密

文章阿信 » 週一 11月 10, 2003 8:50 am

supau 寫:我看了下,系統中有libssl0.9.6及ssh-krb5(3.4pl-0woo3.4pl-0woo),所以我的ssh是有加密的囉?不用怕被竊取囉?

是安裝ssh時,系統就一定會安裝ssl相關的套件?

阿信兄加油!距3000不遠了!


proftp.conf也要設定

# Uncomment this if you would use TLS module:
TLSEngine on

client端請使用 sftp or 可外掛sftp 的ftp client e.g: gftp
頭像
阿信
版面大總管
版面大總管
 
文章: 4756
註冊時間: 週二 9月 03, 2002 11:58 pm
來自: 台灣 - 嘉義

re:md5 & ftp加密

文章supau » 週一 11月 10, 2003 5:31 pm

阿信兄

如果我執行 /usr/sbin/base-config 來安裝md5的話,應該不會對現有系統中的帳號(包含nuke的帳號)產生問題,是吧?

supau
是他說作雞太苦悶,我只是在安慰他.
你也是雞,而且還是隻老母雞.
你有沒有曾幾何時覺得空虛寂寞,覺得冷?

我是「阿凱」!
頭像
supau
可愛的小學生
可愛的小學生
 
文章: 63
註冊時間: 週日 4月 20, 2003 10:04 am
來自: 宜蘭

re:md5 & ftp加密

文章阿信 » 週一 11月 10, 2003 7:18 pm

supau 寫:阿信兄

如果我執行 /usr/sbin/base-config 來安裝md5的話,應該不會對現有系統中的帳號(包含nuke的帳號)產生問題,是吧?

supau


hi supau兄

小弟並沒有實驗過,只是透過base-config可以喚起md5的程序。

建議先測試看看。
頭像
阿信
版面大總管
版面大總管
 
文章: 4756
註冊時間: 週二 9月 03, 2002 11:58 pm
來自: 台灣 - 嘉義

re:md5 & ftp加密

文章supau » 週一 11月 10, 2003 9:00 pm

好吧!不要偷懶,先備份好再說。謝啦!
是他說作雞太苦悶,我只是在安慰他.
你也是雞,而且還是隻老母雞.
你有沒有曾幾何時覺得空虛寂寞,覺得冷?

我是「阿凱」!
頭像
supau
可愛的小學生
可愛的小學生
 
文章: 63
註冊時間: 週日 4月 20, 2003 10:04 am
來自: 宜蘭

re:md5 & ftp加密

文章Tetralet » 週二 11月 11, 2003 6:14 pm

supau 寫:是安裝ssh時,系統就一定會安裝ssl相關的套件?


沒錯。
時間並不能治療我心中的疼痛
南方的春天說什麼也溫暖不了我冰冷的血

誦唱大復活咒文,今天的 Tetralet 又在唧唧喳喳了 重生!
Tetralet
俺是博士
俺是博士
 
文章: 3078
註冊時間: 週四 11月 28, 2002 3:02 pm

re:md5 & ftp加密

文章Tetralet » 週二 11月 11, 2003 6:16 pm

Tsung Ching 寫:ftp要加密就要看server端或client端是否支援ftps(port 990)了
ftps是ftp protocol over ssl
否則單純的ftp protocol是不可能加密的...


ssh 有包含一個 sftp 這個程式,
可以用 ssh 連線來上傳/下載檔案。
時間並不能治療我心中的疼痛
南方的春天說什麼也溫暖不了我冰冷的血

誦唱大復活咒文,今天的 Tetralet 又在唧唧喳喳了 重生!
Tetralet
俺是博士
俺是博士
 
文章: 3078
註冊時間: 週四 11月 28, 2002 3:02 pm

re:md5 & ftp加密

文章Tetralet » 週二 11月 11, 2003 7:14 pm

supau 寫:如果我執行 /usr/sbin/base-config 來安裝md5的話,應該不會對現有系統中的帳號(包含nuke的帳號)產生問題,是吧?


應該是不會產生什麼問題的。

使用 /usr/sbin/base-config 是用來改變使用者密碼的編碼方式,
而大部份的程式都可以支援以 md5 來編碼的密碼了。
時間並不能治療我心中的疼痛
南方的春天說什麼也溫暖不了我冰冷的血

誦唱大復活咒文,今天的 Tetralet 又在唧唧喳喳了 重生!
Tetralet
俺是博士
俺是博士
 
文章: 3078
註冊時間: 週四 11月 28, 2002 3:02 pm

re:md5 & ftp加密

文章supau » 週二 11月 11, 2003 9:07 pm

Tetralet 兄,謝謝啦!
是他說作雞太苦悶,我只是在安慰他.
你也是雞,而且還是隻老母雞.
你有沒有曾幾何時覺得空虛寂寞,覺得冷?

我是「阿凱」!
頭像
supau
可愛的小學生
可愛的小學生
 
文章: 63
註冊時間: 週日 4月 20, 2003 10:04 am
來自: 宜蘭


回到 debian server

誰在線上

正在瀏覽這個版面的使用者:沒有註冊會員 和 1 位訪客