Product SiteDocumentation Site

4.16. Trasferire file in sicurezza

Durante la normale amministrazione, solitamente si ha bisogno di importare o di esportare dei file dal sistema installato. Si può riuscire a copiare i file da un host ad un altro in maniera sicura, usando il pacchetto server ssh. Un'altra possibilità è l'impiego di ftpd-ssl, un server ftp che adotta il Secure Socket Layer per cifrare le trasmissioni.
Naturalmente, tutti questi metodi necessitano di client speciali e Debian ne offre alcuni: per esempio, con ssh fornisce scp, che funziona come rcp ma è completamente cifrato, cosicché i cattivi ragazzi non possano nemmeno capire CHE COSA si stia copiando. C'è anche un pacchetto client ftp-ssl per il server corrispondente. Per questi programmi, si trovano client anche di altri sistemi operativi (non-UNIX); per copiare in sicurezza, putty e winscp forniscono un'implementazione adatta a qualsiasi versione del sistema operativo della Microsoft.
Notate che usare scp consente a tutti gli utenti l'accesso all'intero file-system, a meno che non abbiate usato chroot, come spiegato in Sezione 5.1.1, «Ssh in chroot». Si può configurare l'accesso FTP, attraverso chroot, in modo anche più semplice, a seconda del demone scelto, come illustrato in Sezione 5.3, «Rendere sicuro FTP». Se temete che gli utenti sfoglino i file locali e volete avere una comunicazione cifrata, potete utilizzare un demone ftp con supporto SSL, o abbinare un ftp che trasmette testo in chiaro e un'impostazione VPN (cfr. Sezione 8.5, «Rete privata virtuale (VPN)»).