4.16. Trasferire file in sicurezza
Durante la normale amministrazione, solitamente si ha bisogno di importare o di esportare dei file dal sistema installato. Si può riuscire a copiare i file da un host ad un altro in maniera sicura, usando il pacchetto server ssh. Un'altra possibilità è l'impiego di ftpd-ssl, un server ftp che adotta il Secure Socket Layer per cifrare le trasmissioni.
Naturalmente, tutti questi metodi necessitano di client speciali e Debian ne offre alcuni: per esempio, con ssh fornisce scp
, che funziona come rcp
ma è completamente cifrato, cosicché i cattivi ragazzi non possano nemmeno capire CHE COSA si stia copiando. C'è anche un pacchetto client ftp-ssl per il server corrispondente. Per questi programmi, si trovano client anche di altri sistemi operativi (non-UNIX); per copiare in sicurezza, putty
e winscp
forniscono un'implementazione adatta a qualsiasi versione del sistema operativo della Microsoft.
Notate che usare
scp
consente a tutti gli utenti l'accesso all'intero file-system, a meno che non abbiate usato
chroot
, come spiegato in
Sezione 5.1.1, «Ssh in chroot». Si può configurare l'accesso FTP, attraverso
chroot
, in modo anche più semplice, a seconda del demone scelto, come illustrato in
Sezione 5.3, «Rendere sicuro FTP». Se temete che gli utenti sfoglino i file locali e volete avere una comunicazione cifrata, potete utilizzare un demone ftp con supporto SSL, o abbinare un ftp che trasmette testo in chiaro e un'impostazione VPN (cfr.
Sezione 8.5, «Rete privata virtuale (VPN)»).