Naše společnost prochází postupy, které zajišťují kompatibilitu s PCI.
Hostitel mého webu mi říká, že mají zakázané pasivní porty, aby mohli projít skenováním PCI. To má za následek deaktivaci nahrávání přes ftp. Pochopitelně stále musím být schopen nahrát změny na web.
Tato stránka je na serveru Windows. V současné době tedy mohu přesouvat soubory přes připojení ke vzdálené ploše, ale to je poněkud nepohodlné a závisí na platformě. Existují nějaké jiné způsoby, jak mohu nahrát web a zůstat kompatibilní s PCI? Je skutečně nutné uzavřít pasivní porty, aby bylo možné projít skenováním?
SCP/SFTP poskytované většinou implementací SSH je to, co používám téměř pro všechny jednoduché vzdálené přenosy souborů. To je k dispozici v jakémkoli nastavení Linux/BSD ve výchozím nastavení nebo velmi snadno nastavitelném/nainstalovaném a existuje několik možností pro Windows včetně cygwin , který zahrnuje port stejných klientů OpenSSH a serverů používaných většinou Linuxu nastavení.
Další možností je nastavení VPN pomocí něco jako OpenVPN, které se připojíte k serveru, pak můžete FTP přes to bez zpřístupnění služby FTP okolnímu světu (nebo použít jakoukoli jinou možnost přenosu souborů, například přímé sdílení Windows) ).
FTP může v mnoha případech fungovat bez pasivního režimu, ale přesto bych z různých důvodů doporučil vzdálit se od FTP:
Další dobrou volbou pro účinnou aktualizaci vzdáleného obsahu z lokálního odkazu je rsync over ssh, který vykonává velmi dobrou práci, když posílá minimum potřebné k aktualizaci vzdáleného konce - používám to pro udržování záložních kopií mimo lokalitu a podobně.
Poznámka: Nezaměňujte SFTP s FTPS. SFTP je „protokol pro přenos souborů SSH“ a FTPS je „FTP přes SSL“, který řeší bezpečnostní problémy související se šifrováním, ale nikoli další nevýhody FTP.