FTP server Passiv port range

Permalänk

FTP server Passiv port range

Tjo. Jag o en vän håller på med en hel del skapande av videos för Youtube och Tiktok (Främst Battlefield 4).
Och vi har en hel del ideér vi vill prova.
Så vi behöver en FTP för att enklast dela material med varandra.
Jag har främst pillat med FTP under Debian, men inte under windows 10.
Och jag har inte möjlighet att köra någon Linux Dist på datorn som skall stå som ftp server då den används även för lite datorspel m.m.

Jag kör Filezilla server och har fått allt att fungera.
Men jag har en fråga gällande Passive mode.
Som standard så går den mellan portarna 49152 - 65534.
Måste man använda alla dessa portar?
Jag vill gärna försöka att använda så få portar som möjligt.
Just nu är det bara jag och min vän som kommer att använda FTP server. Kanske ytterligare 1 eller max 2 personer till (Totalt 4 personer).

Jag har valt att inte använda på 21 som standard utan har valt en helt annan port.
Några tips om vad jag kan göra istället?

Tack på förhand.

Visa signatur

CPU: AMD FX-9590 | CPU COOLER: Noctua NH-D15 | MB: Gigabyte 990FXA-UD3 | GPU: Gigabyte GV-RX580AORUS-8GB (Radeon RX580 8G) | RAM: 32 GB HyperX Savage 2400MHz DDR3 | SSD: OS/PROG/SPEL: 2x Kingston A400 480GB (Raid 0) | HDD (Lagring): 500 GB | Chassi: Cooler Master Storm Trooper (Windowed) | PSU: Coolermaster V1200 | Skärmar: 3x24" ACER - G246HLBbid 60hz + 1x24" ACER - GN246HLB 144hz

Permalänk
Medlem

Jag kör med 50000 - 50999 och det fungerar fint på pasv.
Bara ta en serie som inte stör något annat du gör.

Eller sätt upp en windows-share o koppla mellan er, lås ute alla andra ipnummer än era egna på portarna så är de relativt safe.

stavfel
Visa signatur

Mitt modermodem är trimmat!

Permalänk
Skrivet av Hasseman84:

Tjo. Jag o en vän håller på med en hel del skapande av videos för Youtube och Tiktok (Främst Battlefield 4).
Och vi har en hel del ideér vi vill prova.
Så vi behöver en FTP för att enklast dela material med varandra.
Jag har främst pillat med FTP under Debian, men inte under windows 10.
Och jag har inte möjlighet att köra någon Linux Dist på datorn som skall stå som ftp server då den används även för lite datorspel m.m.

Jag kör Filezilla server och har fått allt att fungera.
Men jag har en fråga gällande Passive mode.
Som standard så går den mellan portarna 49152 - 65534.
Måste man använda alla dessa portar?
Jag vill gärna försöka att använda så få portar som möjligt.
Just nu är det bara jag och min vän som kommer att använda FTP server. Kanske ytterligare 1 eller max 2 personer till (Totalt 4 personer).

Jag har valt att inte använda på 21 som standard utan har valt en helt annan port.
Några tips om vad jag kan göra istället?

Tack på förhand.

Varför inte använda SFTP istället? Betydligt mindre hjärndött protokoll: säkert och använder en enda port för både kontroll- och datatrafik…

Permalänk
Medlem

Det finns redan ssh och sshd installerat med win10 - dvs. MS har skickat med dessa i sin OS och programdistribution (ja de skickar alltså med opensource-mjukvaror och fått det att fungera i win-miljö) och är signat av MS själva.

Hur man aktiverar den (sshd är serverfunktionen medans ssh är klientfunktionen) kan man hitta hos MS egna hemsidor och det kan göras på userbasis (dvs. man använder användarkontots password) eller med openSSH-nycklar för åtkomst (och password behövs inte då det har företräde framför password - det fungerar även i läge med glömd password) av de filer man vill vara åtkomliga inom användarkontot. Det går också att ställa in sshd att inte acceptera några password alls för något konto utan det är enbart förinlagda openSSH-nycklar som får tillträde.

Se vidare på https://learn.microsoft.com/en-us/windows-server/administrati... och länkarna under detta - speciellt om man vill ha nyckelbaserad inloggning eller lägga in system-nycklar (och därmed skaffa sig en rättighetsnivå högre än administrator - Obs! kontot som skall få systemrättigheter via ssh får inte ha en .ssh med några nycklar i sig då avsaknaden av dessa gör att man tittar på ett annat ställe och med detta får mer rättigheter - annars är man på kontots nivå - tog mig en stunds pillande innan jag förstod det då det inte är speciellt tydligt om det...) - detta var i utforskande i hur man kan göra en pull-backup av en windowsdator via ssh och sshd, vilket kan läsas vidare på #19453593

Om man ändå använder filezilla/bitvise eller någon annan FTP/SFTP-klient så är hanterandet inte annorlunda än när det körs över FTP. vidare har man använda (win)scp för kopierandet mellan lokal och fjärrdator via ssh.

FTP är så pass gammalt och oskyddat protokoll med allt i klartext (även användare och password är i klartext om man sniffar på TCP/IP paket i transporten mellan), det är en anledning varför ssh och i denna också sftp togs fram för att skydda överföringen från insyn i klartext under överföring.

Permalänk
Skrivet av HCP:

Jag kör med 50000 - 50999 och det fungerar fint på pasv.
Bara ta en serie som inte stör något annat du gör.

Eller sätt upp en windows-share o koppla mellan er, lås ute alla andra ipnummer än era egna på portarna så är de relativt safe.

Det är sant. Men hur stor "range" bör man använda? Säg att jag anänder 50000 - 50100 eller en mindre "range"?
Eller bara ha en range på enbart 10 portar t.ex. 50000 - 50010.
Vill ha så få portar öppna ut mot internet. Men sftp vore mycket bättre. Jag har pillat med sftp förut men dock bara i Linux (Debian) miljö. Öch för tillfället så har jag bara en mindre dator för Home assistant som körs på Debian-server (alltså inget grafiskt gränssnitt).

Skrivet av Det Otroliga Åbäket:

Varför inte använda SFTP istället? Betydligt mindre hjärndött protokoll: säkert och använder en enda port för både kontroll- och datatrafik…

Det är det bästa. Men när jag googlade lite så hittar jag mjukvaror. Fast skall jag ha sftp så kostar det pengar. Så jag tänkte att jag får börja någonstans och hitta en lösning tills jag har råd att köpa en licens eller hitta ett bra program som är gratis att använda.
Men som "xxargs" skriver så finns det redan inbyggt i windows vilket jag skall kolla på.

Skrivet av xxargs:

Det finns redan ssh och sshd installerat med win10 - dvs. MS har skickat med dessa i sin OS och programdistribution (ja de skickar alltså med opensource-mjukvaror och fått det att fungera i win-miljö) och är signat av MS själva.

Hur man aktiverar den (sshd är serverfunktionen medans ssh är klientfunktionen) kan man hitta hos MS egna hemsidor och det kan göras på userbasis (dvs. man använder användarkontots password) eller med openSSH-nycklar för åtkomst (och password behövs inte då det har företräde framför password - det fungerar även i läge med glömd password) av de filer man vill vara åtkomliga inom användarkontot. Det går också att ställa in sshd att inte acceptera några password alls för något konto utan det är enbart förinlagda openSSH-nycklar som får tillträde.

Se vidare på https://learn.microsoft.com/en-us/windows-server/administrati... och länkarna under detta - speciellt om man vill ha nyckelbaserad inloggning eller lägga in system-nycklar (och därmed skaffa sig en rättighetsnivå högre än administrator - Obs! kontot som skall få systemrättigheter via ssh får inte ha en .ssh med några nycklar i sig då avsaknaden av dessa gör att man tittar på ett annat ställe och med detta får mer rättigheter - annars är man på kontots nivå - tog mig en stunds pillande innan jag förstod det då det inte är speciellt tydligt om det...) - detta var i utforskande i hur man kan göra en pull-backup av en windowsdator via ssh och sshd, vilket kan läsas vidare på #19453593

Om man ändå använder filezilla/bitvise eller någon annan FTP/SFTP-klient så är hanterandet inte annorlunda än när det körs över FTP. vidare har man använda (win)scp för kopierandet mellan lokal och fjärrdator via ssh.

FTP är så pass gammalt och oskyddat protokoll med allt i klartext (även användare och password är i klartext om man sniffar på TCP/IP paket i transporten mellan), det är en anledning varför ssh och i denna också sftp togs fram för att skydda överföringen från insyn i klartext under överföring.

Tack för informationen. Jag skall absolut kolla på detta. Detta låter väldigt lovande.

Sweclockers medlemmar levererar åter igen. Utan er så hade mitt och många andras IT intresset varit svårare. Jag tackar er för dom fantastiska svar och den hjälp jag har fått hittills.

Visa signatur

CPU: AMD FX-9590 | CPU COOLER: Noctua NH-D15 | MB: Gigabyte 990FXA-UD3 | GPU: Gigabyte GV-RX580AORUS-8GB (Radeon RX580 8G) | RAM: 32 GB HyperX Savage 2400MHz DDR3 | SSD: OS/PROG/SPEL: 2x Kingston A400 480GB (Raid 0) | HDD (Lagring): 500 GB | Chassi: Cooler Master Storm Trooper (Windowed) | PSU: Coolermaster V1200 | Skärmar: 3x24" ACER - G246HLBbid 60hz + 1x24" ACER - GN246HLB 144hz

Permalänk
Medlem

Jag kör med 999 passiva, jag tillåter 10 transaktioner per inloggning så vad jag kunnat se rör det sig om 10+1 per inloggning, kan ha fel men nånstans där.
Dock kör jag bara backup från externa maskiner varje natt så har aldrig massa olika inloggningar eller flera individer som ska hämta eller skicka saker samtidigt.

Har ni bara en user som ska släppa in saker lite då o då, sätt 20 passiva portar.
Men om du ska ha 10, 20 eller 999 passiva portar spelar egentligen ingen roll, det är inte större eller mindre risk med det så länge det inte råkar vara omlott med portar andra mjukvaror använder.
Det finns en liten risk med onödiga öppna portar, om du får in programvara eller virus som kör services på några av de portarna du öppnat, men är du orolig för det bör du se över säkerheten på maskinen istället för oron av en öppen port.
De flesta med en router har UPNP aktivt ändå, det räcker att "viruset" begär port 12345 öppen i routern så öppnar den glatt, då begäran kom inifrån - det är en större fara än en öppen passive-range.

Använder du en serie som inte andra services kör på så är risken att någon ens försöker ansluta mycket mindre, det förekommer attacker mot kända säkerhetsbrister på t.ex. ibm-storage-grejjer på vissa portar t.ex., även om du inte har någon så ansluter de random för att försöka hitta en.

Här kan du se serier som används till olika saker.
https://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_number...

Serie som föreslås brukar vara 40000-45000

Visa signatur

Mitt modermodem är trimmat!