ようこそ ゲスト さん、新規登録(無料)して気になる疑問を解決しませんか?

質問

QNo.3855484 FTPサーバーの設定方法
質問者:YBC_Nagoya 会社のPC(HDD)にあるデータファイルにインターネット経由でアクセスしたいと考えFTPサーバー機能のあるBuffalo社のLAN HDD HS-DH320GLを購入しネットで設定方法をメーカーサイト等色々調べてみましたが、ある程度のFTPサーバーについての知識がないと理解できない内容でうまく設定ができません。
HS-DH320GLではこのような使い方はできないのでしょうか?(購入時に店員さんがFTPサーバー機能があるので可能との事で購入したのですが)

現在の機器状態
接続方法:フレッツ光プレミアム プロバイダ OCN
                  Admin. PC
                    ↑(有線)
 FTTH → TA → CTU → 無線LANルーター → (無線)各社内PC
                  ↓(有線)↓(有線)
                  LAN HDD  IPビデオサーバー(監視カメラ)
OS  : Windows XP SP2
DDNS : あり(ieServer.net)
機器 : TA      NTT西日本(三菱製、GE-PON(M)A)
    CTU      NTT西日本(日立製、?)
    BBR      NEC Aterm WA7500H
          (DHCP無効、MACアドレス, WEPによる接続制限)
    LAN HDD    Buffalo HS320GL(FTPサーバー機能あり)
    IPビデオサーバー IP Video 9100A Plus(台湾製?)
 
どのように設定したらいいか解る方、教えて下さい。
また、基礎的な知識も含めどのような設定が必要になるのか、セキュリティはどうしたらいいかが分かるサイトをご存知の方教えて下さい。
困り度:
  • 困っています
質問投稿日時:
08/03/12 10:35
この質問に対する回答は締め切られました。

回答良回答20pt

ANo.3 >FTPサーバーでも暗号化できるソフトウェアーがあると聞きましたがそれでも危険でしょうか?

FTPサーバーそのものが暗号化通信に対応している必要があります
SFTP:SSHの暗号化機構を使用したFTP
FTPS:SSLの暗号化機構を使用したFTP
となります

HDD HS-DH320GLという製品のFTPサービスに付加する形で暗号化機能を追加するのは実現困難かと思われます
(不可能ではない)
たとえば、上記製品のFTPサービスを稼働させるのではなく
暗号化可能なFTPサーバーソフトが導入されているサーバーの
外付けディスクと認識させてから暗号化FTPでアクセスさせる
などです

FTPSとSFTP以外でのFTP暗号化では、
IDとPASS情報をやり取りするセッション部分は暗号化できたりするケースがありますが
実際にデータをやり取りするDataコネクション部分では暗号化がされず
データが平文のままやり取りされるものばかりです
HDD HS-DH320GL添付のFTPサーバー機能を使用される場合は、
セキュリティはないものと思って割り切って使うことになるかと思います

※あくまで上記情報がすべてではないと思いますので参考までにお願いします
Googleなどで「FTP 暗号化」などで検索してもいろいろ文献が出てきますので参考にされてはいかがでしょうか?

ちなみに自宅ではFTPSを使ってます
投稿者様の言われる、外部からサーバーにアクセスできるのって本当に便利なんで…
回答者:pppstation
種類:アドバイス
どんな人:経験者
自信:参考意見
回答日時:
08/03/13 10:18
この回答へのお礼仕事の関係で長期出張していたためご返事が送れ申し訳ありませんでした

とても便利そうなFTPサーバーですが、セキュリティを無視するわけにはいかないですね。pppstationさんのアドバイスがとても役に立ちました。
私ももう少しFTPSやSFTPについて研究してみます。
大変有難うございました。
また解らないことがあれば質問させていただきます。

回答

ANo.2 セキュリティという観点で言うとそもそもFTPプロトコルはお勧めできません
仮にログインID、パスワードなどを設定したとしても
そのID、パスワードは暗号化されることなく平文のまま送信されてしまうため、
パケットキャプチャなどをされたら一発でIDとPASSが判明してしまい
そのIDとPASSでログインされてしまいます
FTPSなりSFTPなりで考えないとセキュリティの観点からして危険です
回答者:pppstation
種類:アドバイス
どんな人:経験者
自信:参考意見
回答日時:
08/03/12 18:05
この回答へのお礼FTPサーバーでも暗号化できるソフトウェアーがあると聞きましたがそれでも危険でしょうか?
pppstationさんの言われるFTPSやSFTPについても調べてみます。
インターネット経由で自分のデータにアクセスできれば大変便利ですがセキュリティの危険性を無視することはできませんものね。
アドバイス有難う御座います。

回答

ANo.1 >セキュリティはどうしたらいいかが
FTPサーバやらないのが一番良い。

>基礎的な知識も含めどのような設定が必要になるのか
FTPひとつ公開するのに自分でできない人かやれば
危険です。
会社の機密を外部に漏らす可能性もありますよ。
回答者:gon987
種類:アドバイス
どんな人:一般人
自信:自信あり
回答日時:
08/03/12 11:12
この回答へのお礼FTPのセキュリティ上の危険性は認識しております。
会社の機密が漏れる可能性も踏まえて検討する必要はありますね。
HS-DH320GLのFTPサーバー機能にセキュリティの安全性をどの程度持たせているかを調べてみる必要があるかもしれませんね。
ご忠告を念頭にもう少し調べて検討します。
有難う御座いました。