Torna indietro   Hardware Upgrade Forum > Hardware Upgrade > News

Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso
Basato su piattaforma Qualcomm Snapdragon X Plus a 8 core, il nuovo Microsoft Surface Pro 12 è un notebook 2 in 1 molto compatto che punta sulla facilità di trasporto, sulla flessibilità d'uso nelle differenti configurazioni, sul funzionamento senza ventola e sull'ampia autonomia lontano dalla presa di corrente
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet!
Il REDMAGIC Astra Gaming Tablet rappresenta una rivoluzione nel gaming portatile, combinando un display OLED da 9,06 pollici a 165Hz con il potente Snapdragon 8 Elite e un innovativo sistema di raffreddamento Liquid Metal 2.0 in un form factor compatto da 370 grammi. Si posiziona come il tablet gaming più completo della categoria, offrendo un'esperienza di gioco senza compromessi in mobilità.
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2
Dopo un mese di utilizzo intensivo e l'analisi di oltre 50 scatti, l'articolo offre una panoramica approfondita di Nintendo Switch 2. Vengono esaminate le caratteristiche che la definiscono, con un focus sulle nuove funzionalità e un riepilogo dettagliato delle specifiche tecniche che ne determinano le prestazioni
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-04-2011, 16:18   #1
Redazione di Hardware Upg
www.hwupgrade.it
 
Iscritto dal: Jul 2001
Messaggi: 75173
Link alla notizia: http://www.hwfiles.it/news/quaranta-...ato_36389.html

Il protocollo FTP è usato ormai da 40 anni, lo realizzo Abhay Bhushan, lo stesso che lavorò anche alle prime implementazioni del protocollo email

Click sul link per visualizzare la notizia.
Redazione di Hardware Upg è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2011, 17:17   #2
bs82
Senior Member
 
L'Avatar di bs82
 
Iscritto dal: Nov 2002
Messaggi: 3048
Sull'apprezzato avrei da ridire: nel 2011 l'ftp così come è sta diventando una cosa veramente limitante
bs82 è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2011, 17:57   #3
freeeak
Senior Member
 
Iscritto dal: Feb 2005
Messaggi: 675
io per trasferimento dati tra pc-pc uso sempre l'ftp (o sftp), ho completamente disattivato la condivisione di windows e chiuso le porte da registro etc..., la comodita piu grossa per me è la possibilita di attivare e disattivare quando mi pare e serve.
freeeak è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2011, 18:08   #4
Xeus32
Senior Member
 
Iscritto dal: May 2006
Messaggi: 335
Io non trovo limiti all'ftp anzi si la impossibilità di fare hash ma per fortuna stanno redando il nuovo standard.
Xeus32 è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2011, 18:30   #5
floc
Senior Member
 
L'Avatar di floc
 
Iscritto dal: Sep 2004
Messaggi: 3731
al limite lo stanno "redigendo" :|

cmq per avere 40 anni non li dimostra, ci sono protocolli piu' giovani fatti molto peggio :P alla fine a parte l'hash e i problemi sorti con il nat ftp si e' adattato bene all'era moderna
floc è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2011, 18:41   #6
wizard1993
Senior Member
 
L'Avatar di wizard1993
 
Iscritto dal: Apr 2006
Messaggi: 22462
Quote:
Originariamente inviato da floc Guarda i messaggi
al limite lo stanno "redigendo" :|

cmq per avere 40 anni non li dimostra, ci sono protocolli piu' giovani fatti molto peggio :P alla fine a parte l'hash e i problemi sorti con il nat ftp si e' adattato bene all'era moderna
e se pensi che con l'ipv6 il nat andrà a sparire (o comunque a venire fortemente limitato) chissà che abbia ancora un bel po' di storia da scrivere questo vecchiarello
__________________
amd a64x2 4400+ sk939;asus a8n-sli; 2x1gb ddr400; x850 crossfire; 2 x western digital abys 320gb|| asus g1
Se striscia fulmina, se svolazza l'ammazza
wizard1993 è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2011, 19:40   #7
eaman2
Registered User
 
Iscritto dal: Jun 2007
Messaggi: 166
Semplicita' e sicurezza?
Capisco la prima ma cosa intende l'autore per sicurezza?
Il fatto che tutto giri in chiaro (anche le password) e che non ci sia controllo sull'integrita' dei dati trasferiti da' un'idea effettivamente molto netta su questo protocollo: la sicurezza sta a zero.

Difatti dopo telnet le prime porte da chiudere sono quelle di FTP.
Molto meglio SFTP che gira su SSH, FTP e' un incubo del passato.
eaman2 è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2011, 20:34   #8
JackZR
Senior Member
 
L'Avatar di JackZR
 
Iscritto dal: Feb 2009
Città: Forlì
Messaggi: 3688
Perché, esiste qualcosa meglio dell'FTP(SFTP)?
JackZR è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2011, 20:40   #9
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6648
Concordo che sul versante sicurezza l'ftp è un disastro, si è cercato di correre ai ripari implementando tls ma quanto ha attecchito? In oltre 10 anni di consulenze non ho mai visto alcun server ftp che facesse uso di questa tecnologia...

Senza considerare che anche implementando regole di anti hammering prima o poi i disagi non mancano se si espone in rete un servizio simile.
L'unico modo per renderlo meno insicuro è limitare pesantemente gli host che possono collegarsi, ma a questo punto si annulla la comodità del protocollo e si vanifica buona parte della sua utilità, ammesso e non concesso che con un po' di banale ip spoofing qualcuno non riesca lo stesso ad entrare...

Io sono un grande sostenitore delle tecnologie semplici e consolidate rispetto alle inutili pinzillacchere con cui si riempiono la bocca i cosiddetti guru del web, il creatore di questo protocollo avrà sempre la mia gratitudine per il grandioso contributo tecnologico che ha fornito all'umanità, però quando un protocollo o un prodotto è carente di features e limitato non si può nascondere la testa sotto la sabbia.
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2011, 20:46   #10
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6648
Quote:
Originariamente inviato da JackZR Guarda i messaggi
Perché, esiste qualcosa meglio dell'FTP(SFTP)?
Beh c'è anche webdav come alternativa.
Attenzione però a non fare confusione, a dispetto del nome ftp e sftp non c'entrano assolutamente nulla tra loro, il secondo è una feature di ssh che non ha nulla a che vedere con il protocollo ftp, non è certo una sua estensione o evoluzione.
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2011, 23:00   #11
edivad82
Senior Member
 
L'Avatar di edivad82
 
Iscritto dal: Nov 2001
Città: Gavirate (Varese)
Messaggi: 7164
Quote:
Originariamente inviato da Tasslehoff Guarda i messaggi
Beh c'è anche webdav come alternativa.
Attenzione però a non fare confusione, a dispetto del nome ftp e sftp non c'entrano assolutamente nulla tra loro, il secondo è una feature di ssh che non ha nulla a che vedere con il protocollo ftp, non è certo una sua estensione o evoluzione.
infatti c'è ftps - ftp over ssl, che non è, come hai detto tu, sftp - ssh file transfer protocol
__________________
·.·´¯`·)»Davide«(·´¯`·.·
edivad82:~#/etc/init.d/brain restart - edivad82:~# cd /pub && more beer
edivad82 è offline   Rispondi citando il messaggio o parte di esso
Old 19-04-2011, 23:54   #12
=KaTaKliSm4=
Senior Member
 
L'Avatar di =KaTaKliSm4=
 
Iscritto dal: Jul 2006
Città: Altamura
Messaggi: 919
E beh...40 anni!Ed è ancora utilizzato...complimenti!

I complimenti invece non vanno alla redazione oggi....notizia del 16/04 pubblicata il 19/04 e spudoratamente copiata da un sito che non riporto per correttezza.

__________________
Trattative : http://swdev.altervista.org/VenditeAcquisti.txt Blog Tecnico : http://blogs.dotnethell.it/SwDev/
Desktop : i7 920,GTX580 PALIT, Obsidian 800D, 6GB Corsair, OCZ Vertex 3 240gb.
Desktop 2 : iMac 27'' MID 2011 i5, 4GB
=KaTaKliSm4= è offline   Rispondi citando il messaggio o parte di esso
Old 20-04-2011, 01:18   #13
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6648
Quote:
Originariamente inviato da edivad82 Guarda i messaggi
infatti c'è ftps - ftp over ssl, che non è, come hai detto tu, sftp - ssh file transfer protocol
Scusa ma dove avrei detto che ftps (ovvero l'implementazione di tls nel protocollo ftp) è sftp?
Ho appunto detto il contrario, ovvero di non confondere i due protocolli (ftp, con o senza tls, e sftp) dato che sono totalmente differenti.


Quote:
Originariamente inviato da =KaTaKliSm4= Guarda i messaggi
E beh...40 anni!Ed è ancora utilizzato...complimenti!

I complimenti invece non vanno alla redazione oggi....notizia del 16/04 pubblicata il 19/04 e spudoratamente copiata da un sito che non riporto per correttezza.

Beh in questo imho non c'è nulla di male, mica si possono inventare news, qualsiasi sito riporta notizie pescate da altre fonti.
Il sito nasce anche come collettore di news proprio per coloro che non hanno tempo/voglia di girare mezza rete e controllare un'infinità di fonti.
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."

Ultima modifica di Tasslehoff : 20-04-2011 alle 01:20.
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
Old 20-04-2011, 06:57   #14
rb1205
Senior Member
 
Iscritto dal: Aug 2008
Messaggi: 627
Parliamoci chiaro: l'unico motivo per cui l'FTP è ancora usato è perchè, al pari di floppy e porte seriali, sono decenni che si usano e quindi si va avanti così. Come protocollo era già vecchio quando internet è diventata di massa a fine anni 90, ora è paleolitico.
Dati e password girano in chiaro, il comando di listing delle directory è in plain text e sopratutto non è rigidamente standardizzato dal protocollo, nessun supporto per hash, niente ridondanza dei dati scambiati, sistema dei permessi completamente relegati all'OS del server e con scarsissimo controllo da parte del client. Per non parlare, ovviamente, del sistema a doppia porta controllo/dati, totalmente inadeguata per l'internet odierno.
rb1205 è offline   Rispondi citando il messaggio o parte di esso
Old 20-04-2011, 07:17   #15
edivad82
Senior Member
 
L'Avatar di edivad82
 
Iscritto dal: Nov 2001
Città: Gavirate (Varese)
Messaggi: 7164
Quote:
Originariamente inviato da Tasslehoff Guarda i messaggi
cut
guarda che io ho dato ragione a te

"che non è, come hai detto tu" c'è una virgola di mezzo
__________________
·.·´¯`·)»Davide«(·´¯`·.·
edivad82:~#/etc/init.d/brain restart - edivad82:~# cd /pub && more beer
edivad82 è offline   Rispondi citando il messaggio o parte di esso
Old 20-04-2011, 09:23   #16
Tasslehoff
Senior Member
 
L'Avatar di Tasslehoff
 
Iscritto dal: Nov 2001
Città: Kendermore
Messaggi: 6648
Quote:
Originariamente inviato da edivad82 Guarda i messaggi
guarda che io ho dato ragione a te

"che non è, come hai detto tu" c'è una virgola di mezzo
Ops, ho frainteso
__________________
https://tasslehoff.burrfoot.it | Cloud? Enough is enough! | SPID… grazie ma no grazie
"Arguing that you don't care about the right to privacy because you have nothing to hide is no different than saying you don't care about free speech because you have nothing to say."
Tasslehoff è offline   Rispondi citando il messaggio o parte di esso
Old 20-04-2011, 13:04   #17
eaman2
Registered User
 
Iscritto dal: Jun 2007
Messaggi: 166
Siamo sinceri: il motivo perche' FTP e' prosperato ed ancora in uso e' l'assenza di un client nativo SSH nei sistemi operativi *windows.
Se no col cavolo che qualunque amministratore terrebbe FTP sul suo server. E vogliamo parlare poi dell'inadeguatezza ad automatizzare un procedura di copia di file rispetto a scp, per non parlare poi di rsync?

E questo senza tirare in ballo tecnologia piu' moderne come git o subversion per usi piu' specifici.
eaman2 è offline   Rispondi citando il messaggio o parte di esso
Old 20-04-2011, 16:28   #18
Fabio Boneschi
Senior Member
 
Iscritto dal: Oct 2000
Messaggi: 631
_______________________

e spudoratamente copiata da un sito che non riporto per correttezza.
_______________________
adesso questa me la spieghi: la news era su 200 siti forse.. nn ti so nemmeno dire da dove l'ho presa. mi son poi documentato sulle specifiche e sul chi ha scritto il protocollo. bho
Fabio Boneschi è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2011, 11:29   #19
vampirodolce1
Senior Member
 
L'Avatar di vampirodolce1
 
Iscritto dal: Jul 2006
Messaggi: 1175
Non sono d'accordo con alcune analisi.
L'FTP e' un protocollo applicativo e qualsiasi protocollo applicativo, anche il piu' sicuro, va inserito nel contesto globale di una rete sicura e piu' in generale di un utilizzo consapevole. Parlo come sistemista e non come utente.

Il fatto che user e pass siano in chiaro sono un limite nel momento in cui si espone il servizio pubblicamente su internet, cosa che io non farei MAI, ma non lo sono qualora il servizio venga installato in una VPN ad esempio, una rete switched e poi filtrato da un firewall piu' altri controlli accessi (es. tcp_wrapper di linux). Esistono una miriade di altri accorgimenti per blindare il servizio, con riferimento a openbsd_ftp che uso su linux ne segnalo alcuni tratti dalla mia checklist, da applicare ove possibile:
Quote:
-creare utenti appositi per il servizio
-in /etc/ftpchroot: elenco utenti che devono essere chrooted; mettere tutti e solo gli utenti creati ad hoc (in modo che siano tutti chroot'ed)
-in /etc/ftpusers: disabilitare utenti root, anonymous, ftp e tutti gli utenti di sistema, tranne quelli presenti in ftpchroot
-mediante PAM si puo' creare un file contenente una lista di utenti che possono collegarsi al nostro host via ftp ma non via shell; nel caso si volessero restringere gli accessi interattivi agli username presenti in /etc/allowed.login si puo' aggiungere in testa ad /etc/pam.d/login una entry, in questo modo qualsiasi utente non elencato non potra' nemmeno fare il login via virtual console. Questo accorgimento integra il punto precedente, nel senso che /etc/ftpusers potrebbe lasciar passare un solo utente, ma non gli limita la possibilita' di fare login; al contrario questa direttiva consente all'utente l'uso di ftp, negandogli tutto il resto.
-impostare numero max di tentativi di login falliti prima della disconnessione
-limitare il numero di sessioni ftp attive contemporaneamente: nowait.n in /etc/inetd.conf e inetd -R n consentono al piu' n-1 istanze del demone in contemporanea nell'arco di un minuto. Ovviamente come protezione aggiuntiva grazie a iptables si puo' configurare lo stesso limite.

Opzioni man in.ftpd:
-l :each successful and failed ftp session is logged using syslog with a facility of LOG_FTP. If this option is specified twice (-ll), the retrieve (get), store (put), append, delete, make directory, remove directory and rename operations and their filename arguments are also logged.
-t nnn :timeout in secondi, di default e' 900 (15 minuti).
-T nnn :massimo timeout concesso al cliente: a client may also request a different timeout period; the maximum period allowed may be set to timeout seconds with the -T option. The default limit is 2 hours.
-A :concede solo accesso anonimo, oppure solo alle utenze elencate in /etc/ftpchroot
-u maschera :specifica il valore della umask, il default e' 027
-q :non mostra informazioni sulla versione al cliente che si collega
Quello che sto cercando di dire e' che il servizio FTPd non va disinstallato a prescindere, va CONFIGURATO. E se possibile, va attivato solo all'occorrenza.

Il protocollo FTP e' stato studiato con lo scopo di massimizzare la velocita', e' il piu' veloce in assoluto di tutti i protocolli di trasferimento dati e su cavo ethernet 100Mbps in LAN arriva quasi a saturare tutta la banda disponibile: nella mia esperienza i trasferimenti superano sempre i 90Mbps, mentre con Condivisione disco di Windows (SAMBA) non si superano i 60-70Mbps. L'SFTP si colloca ancora sotto.

Sul controllo hash segnalo che anche se l'applicazione non ho prevede esplicitamente, i dati sono incapsulati in protocolli di livello 2 (di solito eth), 3 (IP) e 4 (TCP), ciascuno dei quali prevede un checksum sulla correttezza dei dati. Il minor carico sulla CPU dato dalla mancanza di un controllo applicativo permette proprio di massimizzare la velocita' e sfruttare i bytes dei singoli frames fino in fondo.

L'SFTP ha risolto alcuni dei limiti dell'FTP, ad esempio un canale unico per controllo/scambio dei dati e la crittografia. Anch'esso va configurato e blindato opportunamente (potrei postrare molti molti consigli utili allo scopo) ed e' senz'altro preferibile nel caso di esposizione pubblica prolungata.
Ha tuttavia difetto non da poco, la crittografia pesa sulla CPU gia' dopo poche connessioni contemporanee e rende i trasferimenti parecchio lenti, al punto che sarebbe impossibile utilizzare l'SFTP per copiare giga e giga di dati in pochi minuti.

Concludo questo lungo intervento dicendo che la mia filosofia e' di utilizzare entrambi i protocolli, l'FTP per la LAN e l'SFTP per la WAN.
__________________
Enermax Staray CS-046 ECA3170-BL, Cooler Master RS-700-AMBA-D3, ASUS P6X58D-E, Core i7 950, Kingston 6GB DDR3 1600 HyperX, Gainward GTX 460 1GB GS, LG BH10LS30, 1TB WD1002FAEX, 2TB WD20EARS, 3TB WD30EZRX, 4TB WD40EFRX, 2x2TB WDBAAU0020HBK, Samsung SCX-3200, Netgear DGN2200
[Debian 7.0 Wheezy] Installazione, consigli e trucchi

Ultima modifica di vampirodolce1 : 21-04-2011 alle 11:31.
vampirodolce1 è offline   Rispondi citando il messaggio o parte di esso
Old 21-04-2011, 18:35   #20
eaman2
Registered User
 
Iscritto dal: Jun 2007
Messaggi: 166
@vampirodolce1
vampirodolce1 i tuoi settaggi sono interessanti e di sicuro migliorano la situazione: grazie per averli condivisi con noi.

Ma resto poco favorevole alla tua analisi: dire che FTP va utilizzato in una "rete sicura e in modo consapevole" mi conferma l'idea che sia un protocollo insicuro per natura.
Portando il ragionamento al limte si potrebbe dire che anche lasciare le password di root in bianco e' sostenibile fintanto che la rete sia sicura e usata in modo consapevole.

Se posso aggiungere anche i miei consigli nel settaggio di un demone ftp non evitabile:
- assicurarsi che gli utenti non abbiano una shell da passwd (cosa che mi sembra tu abbia gia detto)
- assicurarsi che i filesystem in cui gli eventuali client possano scrivere non abbiano i permessi di eseguibilita' o su (in /etc/fstab si dia ai filesystem di ftp noexec, nosuid).

Personalmente tendo a evitare ftp anche nella lan, quando posso i backup li faccio direttamente con rsync (con server dall'altra parte). Per quanto in alcuni ambienti lo spazio di backup resta disponibile solo in ftp...

In quanto alla velocita' ftp non mi entusiasma: preferisco http. Se sono dentro una lan riesco ad usarlo un po' come mi pare (se propio devo muovere roba molto grossa), se devo farlo usare da molti utenti per molti file che cambiano spesso, a parte usarlo liscio, posso fargli usare git over http: per altro mi appoggio ai vari proxy o cache varie che ci possono essere in mezzo.
eaman2 è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Microsoft Surface Pro 12 è il 2 in 1 più compatto e silenzioso Microsoft Surface Pro 12 è il 2 in 1 pi&u...
Recensione REDMAGIC Astra Gaming Tablet: che spettacolo di tablet! Recensione REDMAGIC Astra Gaming Tablet: che spe...
Dopo un mese, e 50 foto, cosa abbiamo capito della nuova Nintendo Switch 2 Dopo un mese, e 50 foto, cosa abbiamo capito del...
Gigabyte Aero X16 Copilot+ PC: tanta potenza non solo per l'IA Gigabyte Aero X16 Copilot+ PC: tanta potenza non...
vivo X200 FE: il top di gamma si è fatto tascabile? vivo X200 FE: il top di gamma si è fatto ...
Netflix porta l'AI sul set: effetti spec...
Pawnix sono le bizzarre (ma utili) cuffi...
Zuckerberg non testimonierà: salt...
SPID usato per anni con un documento ann...
I migliori produttori di tecnologia? Fac...
Il padre di The Elder Scrolls ha un male...
NIO lancia la nuova Onvo: batteria scamb...
La Cina blocca l'export della tecnologia...
Nuovi dazi USA: +93% sulla grafite anodi...
Acer Predator Helios Neo 16S AI e Aspire...
Xiaomi entra nel tennis: sarà for...
Follie su Amazon: OLED a metà pre...
iPhone 17 Pro in arrivo in quattro varia...
A soli 104€ il robot Lefant M330Pro che ...
Zuckerberg costruisce datacenter... nell...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 17:24.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Served by www3v
1