Security

FTP 多使用者環境不允許多次登錄

  • May 5, 2014

我認為這是一個普遍的問題,但我不確定是否需要遷移它,因為相關野獸的技術和安全相關性質。

對於我目前的客戶,我們在 FileZilla 中設置了一個 SFTP 密鑰來配置我們目前的連接和文件傳輸。

這是一個多使用者環境,我們有大約 50-60 人可能會在任何給定時間使用此密鑰。

我在登錄時不斷收到錯誤,當我聯繫託管 FTP 伺服器的公司時,他們告訴我

“多個使用者在沒有註銷的情況下登錄。我們不支持這個。”

我的問題是:

為什麼在多使用者環境中,這是一個合適的設置?實際上,您難道不期望這種行為,並嘗試為給定的 IP 地址塊支持它嗎?

我可以為此設置提出一些建議,以使我們更容易訪問此伺服器嗎?我知道這可能受公司政策的約束,但這很令人沮喪..

從安全的角度來看,也許我遺漏了一些東西,但我就是想不通。謝謝!

錯誤:斷開連接:沒有可用的受支持的身份驗證方法(伺服器發送:)

這似乎是伺服器上的配置問題。有時伺服器管理員會配置伺服器,以便任何給定使用者在任何給定時間可能只有 X 個活動連接到伺服器;尤其是來自單個 IP 地址。

伺服器管理員會這樣做有幾個原因:1)有時 SFTP 客戶端會打開多個連接以同時傳輸許多文件,這可能會佔用頻寬並阻塞其他嘗試連接伺服器的使用者,以及 2)有時使用者將與 50 個使用者共享 1 次登錄,因此每個人都可以使用相同的憑據登錄(如您的情況)。如前所述,這會降低安全性和伺服器管理員確定哪個使用者對系統造成負擔的能力,特別是如果 50 個登錄來自同一個 IP 地址,如果所有這些使用者都在一個通過到遠端 SFTP 伺服器的同一路由器。

您可以聯繫遠端 SFTP 伺服器的伺服器管理員並詢問他們每個 IP 地址和/或每個使用者帳戶的活動連接限制是多少,或者您可以切換到更安全的客戶端配置,其中每個使用者都有自己的伺服器憑據.

希望有幫助!

引用自:https://serverfault.com/questions/592479