• 締切済み

FTPサイトとHTTPサイトのセキュリティの差

 勤務先で使っているイントラネットのことですが、FTPサイトからのファイルダウンロードが出来ないようになっています。  理由を聞くと、FTPではセキュリティ上に大きな問題があるので危険であり、そのためにHTTPサイトからしかダウンロードは出来ないようにしてある、という説明でした。しかし現実問題としてIBMなどをはじめとしてFTPでないとドライバーなどのダウンロードが出来ないところは多くあります。  担当者からはこれ以上の詳しい説明は得られず、なんとなくすっきりしません。  「FTPのセキュリティ上の問題」についてどなたか素人向けに分かりやすくご説明いただきたく、お願いします。

みんなの回答

noname#6683
noname#6683
回答No.2

使わないポートは閉じておくのが原則。ftpで使うポートがトロイに感染したマシンで使用されたりすることもあるし。どうしても必要な場合は自宅でダウンロードしてメディア等を持ち込むことなどでしょうか。 ただしftpポートが塞がっていてもダウンロードする方法はありますけどね。

eropanda
質問者

お礼

 お礼が遅くなりすみません。 要はFTPだと他からの進入という面で対処がしにくいということでいいのでしょうか。   仰せのように、会社でダウンロードできない場合はやむをえず自宅でダウンロードしてCD-RWなどで持ち込んでいます。  

  • akio_myau
  • ベストアンサー率34% (515/1480)
回答No.1

セキュリティの問題自体FTPの仕様に基づくものが多く、素人に簡単に説明するのは非常に難しいのですが。 例えば 1.クライアントがサーバーに、他のマシンにファイルを転送するように命令することができてしまう。 2.ユーザーがパスワードの回数を無制限に出来てしまう。 つまり、パスワード設定しても無制限に繰り返すことが出来れば、簡単にハッキングされてしまう。 そして、他人のパソコンにファイルを送りつけることが出来てしまうためウイルスの感染やスパイウエアーなどを そのポートを使って送られてしまう可能性があるなどです。

eropanda
質問者

お礼

 お礼が遅れて申し訳ありません。  お書きくださった内容をヒントに自分なりに探ってみて、少々わかったような気がします。ありがとうございました。

関連するQ&A