Назад | Перейти на главную страницу

Протокол безопасного обмена файлами для файлового сервера

Я настраиваю файловый сервер и хочу, чтобы множество клиентов могли легко получить к нему доступ. До сих пор я всегда использовал SSHFS для обмена данными между разными компьютерами, но, поскольку я настраиваю один файловый сервер, я ищу другие распространенные альтернативы. До сих пор я видел:

AFS: Похоже, у него нет защиты, трафик не зашифрован, поэтому потребуется туннель SSH. Если я использую SSH, я бы просто использовал SSHFS.

NFS: то же, что и выше. Кроме того, настройка сервера не так проста, кажется, KISS недостаточно - по крайней мере, мне не нравится.

SMB: то же, что и AFS. Это также кажется не слишком хорошо документированным, и технически кажется немного плохим. Также кажется, что протокол формально не стандартизирован.

SSHFS имеет безопасность, но, как недостаток, требует, чтобы каждый пользователь имел учетную запись на сервере - также нет способа сделать определенный каталог ПУБЛИЧНЫМ. Я не думаю, что он имеет блокировку и не очень отказоустойчив.

Какие альтернативы мне не хватает?

Для действительно безопасного обмена файлами используйте транспортный режим . В этот момент не имеет значения, что вы используете для транспорта, поскольку он будет защищен. Вы можете использовать SMB, который чертовски поддерживает почти все, и получить с ним довольно высокую пропускную способность.

Обратной стороной IPSec является то, что он нарушает часть «легкости доступа», поскольку все, что они есть, должно быть частью вашей системы сертификатов IPSec. К сожалению, это тот случай, когда простоту, безопасность и производительность нельзя найти в одном пакете. Вы можете получить две из них.

  • NFS Быстро, легко, небезопасно (если вы его не керберизируете, то это безопасно)
  • AFS Быстро, не знаю, как легко
  • SMB Быстро, легко, небезопасно
  • SSHFS Легко, безопасно, медленно

IPSec добавит ко всему этому «безопасность».