Sicurezza: Sfruttare al massimo un FTP con PASV mode
Software utilizzato: FlashFXP -
www.flashfxp.com
- PASV mode
Tramite il PASV mode possiamo fare cose molto carine della
serie noi ci colleghiamo tramite client ftp ad un pub, poi
successivamente utilizziamo la finestra libera e clikkiamo
sull'icona "switch to FTP browser" (e voi vi
domanderete endo sta? embe è l'ultima della fila della icon
bar) e ci connetteremo ad un altro pub possilmente privato poi
vi spiego il perche.
_ Schema di trasferimento dati scambio
Û dati Û
ÚÄÄÄÄÄÄÄÄÄÄÄ¿ ÚÄÄÄÄÄÄÄÄÄÄ¿
³FTP origine³ Ä((ÄÄÄÄ))Ä ³FTP target³
ÀÄÄÄÄÄÄÄÄÄÄÄÙ /ÀÄÄÄÄÄÄÄÄÄÄÙ
\ /
\ /
nostro /
client_/
°°°°°°°°
Pensate che con queste metodo voi potete entrare in un pub con
accesso anonimo e con l'altra task vi connettete ad un
indirizzo privato di ftp e prendere i files da uno e copiarli
sull'altro senza usare la vostra banda. Purtroppo non tutti
gli ftp supportano la porta del PASV mode e quindi non è
sempre possibile sfruttare questo metodo :( (cmq tentar non
nuoce).
Controlli e verifiche:
- Supporto PASV mode dell'ftp tramite la stringa data al login
dell'ftp (PASV MODE)
- in questo caso sarebbe meglio disattivare l'utilizzo di
proxy o socks per una migliore comunicazione tra i due ftp in
remoto ( se avete dei
proxy veloci potete pure tenerli).Prima ho detto che sarebbe
meglio utilizzare ftp privati, questo perche il 99% di essi
supportano il PASV ammeno che non sia stato disattivato sia in
upload che in download, cosa invece meno probabile se non rara
nei PUB, possiamo trovare
spesso ftp anonimi che supportano il FXP method in download (upload
del server) ma viceversa (upload) è RARO visto che dalla
versione 4.0 di microsoft ftp server il passive mode è
disattivato di default ed ammeno che un SYSadmin non sia
stupido lo lascia così.
Possiamo ora procedere alla fase di test.
Come detto prima facciamo i rispettivi login con le due
sessioni di FlashFXP. Non dobbiamo fare altro che prendere i
files da una parte, scegliere la director di destinazione ed
il gioco è fatto. Se questo metodo è supportato vedrete i
file copiarsi da una parte all'altra in una fascia che oscilla
dai 5 Kb/s (server lento) a 20 / 50 Kb/s (server medi) a
quelli piu veloci ( 200 / 500 Kb/s ). Ovviamente per
supportare velocità così elevate entrambi i server devono
essere veloci, non è che prendo i files da un super ftp e gli
sbatto su un FTP privato un mio amico (ADSL) e scarica a 500
KB/s ovvio no questo.
P.S. sto parlando di bytes per secondo non di bits ;)
Spesso sono gli ftp microsoft che supportano FXP ma possiamo
trovare anche server Unix molto veloci con il supporto in
download / pload.
N.B. se il server non supportasse FXP ciccia, dovete tirarveli
giu manualmente :D Giunto qua mi pare di aver dettagliatamente
chiarito questo tips per copiare files
byez
Data Socket Error
Transfer Failed
Connection Closed...Saluti R|Ppy
Ringraziamenti e Saluti: a []LoRd[V]icio[] - Dominus - Delilah
- [D3FU] - }[slupz]{
e a tutti quelli del chan #noflyzone===============================
Dedicato ai membri di KU||Us
===============================
Saluto all'amministratore: Truko e Map|
SuperModeratori: Morpheus e Punker
Moderatori: Amnio, Bayles, Maurinaz, Legend63, Alice, Crx117,
Nessuno75, Omni2k1, DtsNeo, Xstreg, Mcnab, Raffozz