那种sftp 服务器比较稳定,实现SFTP服务器解决方案的最佳方法?

我目前正在建立一个商用SFTP服务器,我只是想找一些关于我目前正在考虑实施的设置的意见,以及关于什么商业安全FTP服务器软件的建议最好适合。请记住,我负责的数据非常敏感,所以任何意见/反馈都非常感谢。实现SFTP服务器解决方案的最佳方法?

这里的情景:

1)文件上传之前,文件压缩&使用AES 256用盐加密。

2)通过SFTP(端口22)从客户端的服务器上传到我们的SFTP服务器的文件。

3)文件,然后通过我们的(强10字符的字母数字密码)

我想执行的细节是其他客户端使用一次性密码验证下载了HTTPS:

对于部分(2)中,使用主机密钥匹配,公共密钥认证和用户名/密码组合打开连接。双方的防火墙都仅限于允许客户端服务器的静态IP连接。

对于第(3)部分,为每个用户提供一个用户名/密码(用于审计)以登录到服务器上的监狱帐户。文件本身的加密密码是以每个文件为基础提供的,因此我试图在这里的所有时间应用两种加密模式(文件停放在服务器上时除外)。

随着双方的专用防火墙,SFTP服务器上的访问控制将被配置为在短时间内以一定次数的失败尝试阻止IP地址,无效的密码尝试将锁定用户,密码策略将被实施等等

我喜欢认为我已经尽可能多地覆盖了,但我很想听听你们对这个实现的看法吗?

对于商业服务器端的东西,我已经缩小到GloalSCAPE SFTP W/SSH & HTTP模块或JSCAPE安全FTP服务器 - 我会评估每个周末的适合性,但如果你们中的任何一方有任何经验,我也很想听到它。

+0

没有真正的编程相关。我可以建议一些替代的地方要求:http://stackoverflow.com/questions/321618/where-can-i-ask-questions-that-arent-programming-questions –

2009-01-09 12:32:43

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值