2011-01-04 27 views
0

ウェブデザイン代理店の場合と同様に、当社はクライアントサイトのFTPおよびSSHアカウントのリストを管理しています。FTP/SSHアカウントの安全で共有可能な記録

私の意見では、このようなリストの2つの最も重要な問題は、コンテンツをできるだけ安全に保ちながら、簡単に共有できるということです。

これは気になりますが、私は人々が他の企業でこれをどのように解決しているのか不思議です。私自身の提案には、オンラインデータベースの設定(SSLを使用して安全に保つ必要があります)や1Passwordのようなものを使用する方法があります(共有プロセスが少し複雑になります)。

+0

http://serverfault.comに所属 –

答えて

1

Erik、あなたの仲間がFTPをもう使用するようにするには、SSH鍵、個々のユーザーアカウント(SSH)、グループ/フォルダのアクセス許可を使用するのが正しい解決策です。

各ユーザーが専用のサーバーアカウントを持っている場合(UNIXはこのように機能するように発明されています)、会社の役割を表すグループにユーザーを追加することができます。たとえば、クライアントXYZでは、これらのユーザーおよびグループを管理できますサーバ上でユーザとグループの設定を同期させるツール(多くのものがあります)

実際ににはFTPを使用する必要がありますが、システム管理者を蹴飛ばす必要はありません。 SSHをベースにしているため、ユーザのUNIXユーザアカウント(SSH)を使用します...上のグループ/ etcの権限を参照してください。覆われた解決策を持っています。

グループのパスワードを共有するための実用的なソフトウェアはありません。多くの業界(電子商取引、PCI)では、セキュリティが不安定であり、ユーザーの行動を追跡できないというグループパスワードが禁止されているためです。しかし、DropboxのKeepass(プラットフォーム固有の実装についてはGoogleを参照)のようなものが本当にうまく動作します。

出典:デファクトスタンダードWebソフトウェアデプロイメントツールのメンテナーCapistrano & 5年サーバー管理ベテラン。

+0

ありがとうございます。ところで、私はFTPの問題を十分に認識しており、その種の技術を使用する必要があるときは、SFTPを使用します。私はFTP用語を使って人々が私が何を話しているかを知っていたことを確認しました。 :) –

+0

Eirik、喜んで助けますが、あなたはSFTPとFTPが共通の祖先を共有していないことを認識していますか?技術は全く異なっているため、間違った用語を簡単に使用することは役に立ちません。 –

関連する問題