webDAV geeignet? Alternative?

stefkey

Member
Hallo,

ich habe einen vServer. Ich bin Musiker und benötige für ca 2 Monate eine total simple Austauschplattform um Wavefiles für unsere neue CD auszutauschen. Wir sind 4 Leute, also sehr überschaubar, 2 haben einen Mac und überhaupt keine Ahnung von irgendetwas. Es muss daher möglichst einfach zu handhaben sein, also per Drag and Drop. FTP Programm ist zu schwer, ja wirklich!

Die Files haben zw 50 und 100MB, Transfervolumen in 2 Monaten ca, 30-50 GB. Das die Rechner übernacht anbleiben um die neues Wavefiles hochzuladen ist kein Problem.

Ist WebDAV hier die einzige/simpelste Möglichkeit?

Was ist zur Sicherheit zu beachten? Die Datein ansich sind für niemanden Interessant und quasi unbrauchbar. Mir geht es nur um die Serversicherheit. Ich habe das Gefühl das webDAV ungern angeboten wird.


Um ein paar Worte wäre ich sehr dankbar
 
Hi,

also wenn ein FTP-Programm wirklich schon zu schwierig ist, dann würde ich dir auch WebDAV empfehlen, das lässt sich am Mac ja auch sehr unkompliziert einbinden. Ich würde allerdings wenn irgendwie möglich das ganze über https laufen lassen, damit auch schön alles verschlüsselt ist.
Hoffe das hat dir geholfen.

Gruß Tobias
 
DANKE!

Du empfiehlst https. Ist es wegen der Serversicherheit wichtig oder geht es nur darum das keiner die Daten mitlesen kann? Die Daten sind Wave Files aus eigener Produktion die nicht geschützt werden müssen...kann von mir aus jeder hören oder runterladen.
 
Es geht ums Mitschnüffeln des Traffics und das Ergaunern des Passworts für den WebDAV Zugang - das wird bei WebDAV per http sicher unverschlüsselt im Klartext durch die Gegend geschickt.

Was man dann mit dem erbeuteten Zugang anfangen kann, hängt auch ein bisschen von der Serverkonfig ab, z. B.:

Wenn noch PHP als Modul für den Apache läuft, im WebDAV-Ordner PHP erlaubt ist und jemand mit dem Zugang eine Shell hochlädt... ja dann gibt es recht einfach Root-Zugang auf dem gesamten Blech.

Die Wahrscheinlichkeit ist m. E. sehr gering, dass das passiert, aber die Möglichkeit besteht.

Wenn Du per https DAVst, ist das PW erstmal save. Es geht also gar nicht um Deine Dateien :)

Du kannst ja auch ein Zertifikat selbst signieren, dann bleibt alles kostenlos.
 
Es geht ums Mitschnüffeln des Traffics und das Ergaunern des Passworts für den WebDAV Zugang - das wird bei WebDAV per http sicher unverschlüsselt im Klartext durch die Gegend geschickt.

Das gilt für Basic Auth, aber nicht für Digest und (da ja sowieso Windows im Spiel ist) NTLM.​
 
Ich habe bei mir OpenVPN, mit 1 Klick ist die Verbindung hergestellt (Hochgradig verschlüsselt), mit einem weiteren kommt man auf die SAMBAFreigabe ;)

gruss
vb-server
 
Back
Top