Содержание

Mozilla отключит поддержку FTP-протокола в Firefox 77

Mozilla Firefox FTP браузер

Mozilla отключит поддержку FTP-протокола в Firefox 77

Alexander Antipov

Mozilla Firefox FTP браузер

Компания Mozilla приняла данное решение «из соображений безопасности».

Компания Mozilla объявила о своих планах убрать поддержку FTP-протокола в браузере Mozilla Firefox. В дальнейшем пользователи не смогут загружать файлы по FTP-протоколу и просматривать содержимое ссылок/папок внутри браузера Firefox, сообщило издание ZDNet.

«Мы делаем это из соображений безопасности. FTP представляет собой небезопасный протокол, и нет причин предпочитать его для загрузки ресурсов по сравнению с HTTPS.

Кроме того, часть кода FTP очень старая, небезопасная и сложная в обслуживании, и в прошлом мы обнаружили в нем много уязвимостей», — сообщил инженер-программист Михал Новотны (Michal Novotny) из Mozilla Corporation.

По словам Новотны, Mozilla планирует отключить поддержку FTP-протокола с выпуском Firefox 77, запланированного на июнь 2020 года. Пользователи по-прежнему смогут просматривать и загружать файлы через FTP-протокол, но им придется вручную включить поддержку FTP через настройки на странице about: config.

Новотны также отметил, что в конце концов Mozilla удалит весь код, поддерживающий FTP-протокол в Firefox. Данное изменение запланировано на начало 2021 года, когда не будет обходного пути для повторного включения поддержки FTP.


Не позволяйте цифровому миру контролировать вас — подписывайтесь на наш канал и узнавайте, как защитить свою приватность!


Поделиться новостью:

Новости по теме

Mozilla сделала функцию Firefox Relay ещё проще и удобнее в использовании

Новый способ кражи данных: Zaraza bot крадёт пароли из браузеров с помощью Telegram

Новый ботнет GoBruteforcer нацелен на приложения phpMyAdmin, MySQL, FTP, Postgres

Вредоносное ПО PureCrypter атакует государственные организации с помощью программ-вымогателей и похитителей информации

10 000 сайтов в Интернете перенаправляют пользователей на порносайты

Представлен новый браузер от Tor и Mullvad с повышенной конфиденциальностью без Tor-сети

ФБР захватило одну из самых влиятельных преступных площадок Genesis Market

Новая функция браузера Brave заставляет сайты «забыть» о вас

Mozilla приобретает стартап Fakespot для борьбы с поддельными отзывами

Подпишитесь на email рассылку

Подпишитесь на получение последних материалов по безопасности от SecurityLab. ru — новости, статьи, обзоры уязвимостей и мнения аналитиков.

Ежедневный выпуск от SecurityLab.Ru

Еженедельный выпуск от SecurityLab.Ru

Нажимая на кнопку, я принимаю условия соглашения.

Установка и конфигурация FTP сервера Filezilla | Приложения | Блог

В одном из моих материалов проскочила возможность использования данного сервера для реализации некоторых задач. В данном материале постараюсь как можно более подробно изложить основы настройки FTP-сервера FileZilla под Windows. Данный сервер относительно прост в настройке, потребляет мало ресурсов, незаметен во время работы, а также имеет удобную консоль с очень информативным логированием. Можно управлять сервером удаленно. Основнойе назначение FTP-сервера — предоставлять прямой доступ к файлам и папкам пользователям, к серверу подключающимся, именно об этом я и расскажу

Что нам нужно:

1. FTP cервер Filezilla — переходим по ссылке, прокручиваем страницу вниз и видим FileZilla Server версии 0. 9.41 на момент написания данного материала, скачиваем

2. FTP-клиент или любой браузер для проверки работоспособности FTP-сервера

# Установка

Скачанный дистрибутив запускаем и начинаем установку

1. В первом шаге нажимаем I Agree

2. Далее необходимо выбрать компоненты установки, здесь ничего сложного, оставляем как есть или убираем ярлыки, Source Code устанавливать не нужно

3. Выбираем место установки, можно сотавить по-умолчанию

4. на четвертом шаге необходимо выбрать апраметры работы службы сервера, есть 3 варианта:

а. Установка сервера как службы и автоматический запуск

б. Установка сервера как службы и ручной запуск, при старте системы сервер не будет работать

в. Установка сервера как обычное приложение и автоматический запуск

Выбор зависит от того, насколько регулярно и для чего будет работать сервер, если необходим постоянный доступ в автоматическом незаметном режиме, то вариант А, если для решения разовых задач, то вариант Б

Кроме того необходимо выбрать порт, по которому будет происходить соединение панели управления с сервером, он не должен быть занят другим ПО, в большинстве случаев можно оставить порт по-умолчанию, т. е. 14147

5. Выбор метода запуска интерфейса сервера, рекомендую выбрать Start manually, т.к. по большому счету интерфейс понадобится 1 раз — во время первоначальной настройки и только изредка будет необходим для внесения изменений, так что нет смысла держать его всегда запущенным, галку оставляем, тогда интерфейс будет запущен сразу после окончания установки, жмем Install

# Настройка

По окончанию установки будет запущен менеджер сервера, сначало появится окно с предложением настроить подключение к серверу, т.к. сервер находится на том же самом ПК, что и менеджер, то как Server Address оставляем

127.0.0.1, порт тоже не трогаем, именно он был указан во время установки, или меняем, если изменяли ранее. пароль оставляем пустым, т.к. по-умолчанию его нет, позже можно установить. Ставим галку, подключаемся

# Основная конфигурация сервера

В меню выбрать Edit -> Settings, это основная конфигурация сервера, произведем некоторые приятные изменения. Я не буду останавливаться на всех опциях, а укажу только на наиболее значимые и полезные для большинства пользователей

1.General Settings. Можно изменить 21 порт на какой-либо другой, обычно это не нужно, но бывает полезно, чтобы оградить свой сервер от лишних посягательств, т.е. 21 порт будет недоступен и тот, кто не осведомлен может предположить, что сервера нет. Так же можно указать максимальное количество одновременно подключенных пользователей, помогает для снижения нагрузки для слабых машин. Ниже можно указать количество ядер процессора, которые буду использоваться сервером для распределения нагрузки.

IP Filter — фильтр для ограничения доступа по IP-диапазонам, в первом списке вводим адреса и диапазоны, которым запрещаем доступ к серверу, а во втором те адреса из первого списка диапазонов, которым будет дано исключение, т.е. предоставлен доступ

2. Miscellaneous. В дополнительных настройках есть некоторые полезности. Первая галка (если стоит) позволяет скрывать в окне интерфейса сервера проль, отправляемый пользователем, вторая галка будет запускать приложение свернутым. Третья галка разрешит к передачи файлы, открытые на запись, делать этого не рекомендуется — можно повредить файлы, четвертая галка

3. Logging. Собственно логирование, по умолчанию выключено, но можно включить. Размер можно ограничить, тогда по достижению лимита файл будет перезаписан. Так же можно задать лог в один большой файл (не рекомендуется) или создавать логи по дням + активировать опцию удалению через необходимый временной промежуток

4. Speed Limits. Возможность задать ограничения скорости на загрузку и закачку. Можно просто сделать общее ограничение скорости или добавить необходимое число правил по дням и часам. Полезно использовать для того, чтобы FTP-сервер не загружал весь канал

5. Autoban. Название говорит само за себя, если пользователь несколько раз подряд указывает не верные учетные данные, то его адрес блокируется. Количество попыток и промежуток блокировки указывается. Полезно против программ-брутов, которые осуществляют банальный перебор, данным методом их можно остановить

По окончанию настройки можно нажать ОК

# Добавляем пользователей

Переходим в меню Edit -> Users. Для начала я опишу общую процедуру добавления пользователей

1. General. Здесь мы создаем новую учетную запись. Нажимаем Add, появляется поле ввода имени пользователя и выбора группы, в которую мы хотим его добавить. Если группы нет, то соответственно выбрать ее нельзя. Для серверов с небольшим количеством учетных записей создавать группы не обязательно, достаточно просто создать несколько учетных записей и на каждую назначить свои права

Затем ставим галку Password и вводим пароль для учетной записи. Ниже можно установить лимиты для пользователя по количеству подключений и количеству подключений с одного IP. Нулевые значения будут означать отсутствие ограничений

2. Shared folders. Здесь для конкретного пользователя мы выбираем папки, в которые он будет иметь доступ и права на эти папки

Если существует уже несколько пользователей, то в правом окне выбираем того, кому мы будем добавлять права, затем слева нажимаем Add, и выбираем на ПК папку, если требуется доступ к нескольким папкам, то добавляем еще, одна из папок должна быть помечена как HomeDir, те. папка, в которую пользователь будет попадать по умолчанию при подключении к серверу. Иногда необходимо дать доступ к разным дискам ПК одному пользователю, здесь есть один нюанс — можно добавить сколько угодно папок в пределах одного диска, но для того, чтобы дать доступ к другому диску, надо сделать Алиас, т.е. ссылку-псевдоним с диска директории HomeDir на необходимую папку другого диска. Для этого создаем доступ еще к одной папке на другом диске, затем нажимаем ПКМ на созданной папке — Edit Aliases, в поле папку HomeDir, к которой пользователь имеет доступ+ еще добавляем псевдоним виртуальной папки, которая будет отсылать нас в папку другого диска. в нашем случае получается D:/Temp/Soft. Теперь при подключении к своей основной папке пользователь в папке Temp еще увидит папку Soft и сможет в нее перейти, в то время как она будет находится на другом диске

Теперь о правах на файлы и папки. Выбираем необходимого пользователя и папку, и работаем с галками, в зависимости от необходимых возможностей

Read — только чтение, т.е. можно просматривать файлы и папки на сервере и скачивать их

Write — позволяет перезаписывать существующие файлы

Delete — удаление файлов и папок

Append — добавление новых файлов на сервер

Create — создавать новые папки

List — просматривать содержимое папок

+Subdirs — просматривать все папки, которые вложены в основную

Если мы создаем анонимного пользователя, т.е. которым будут пользоваться сразу несколько пользователей для получения каких-либо данных с сервера, то нам необходимо создать ученую запись с именем anonymous без пароля, добавить ему необходимые директории и назначить на них права. обычно анонимным пользователям необходимо только чтение (в целях безопасности прежде всего), т.е. включаем для него права Read, list, +Subdirs

3. Speed Limits & IP Filter. Здесь как и в основном конфиге сервера можно произвести индивидуальные настройки для аккаунта относительно ограничений по адресам и скоростям, удобно для создания исключений от основных правил

Сохраняем настройки. При желании и большом количестве пользователей сервера можно создать несколько групп, если будут различия для них по правам. Для этого необходимо перейти в Edit ->Groups. Конфигурация прав группы не отличается от конфигурации отдельного пользователя, после создания группы можно будет просто создавать пользователя и выбирать для него группу, после чего у него будут права группы

Во время настройки сервера вполне логично и удобно оградить от него доступ к пользователям, для этого надо перейти в меню Server, в нем будет 2 опции — Active и Lock. Первая опция по умолчанию активна и если убрать галку, тогда сервер будет выключен и никто не сможет подключиться, в этот момент можно будет производить его конфигурацию, при первом включении сервера все настройки будут применены. Активация Lock позволяет оставить сервер в работающем состоянии, но блокирует его, т.е. пользователи будут видеть, что сервер работает, но им будет отказано в доступе к нему

После конфигурации сервера можно закрыть административную панель, запускать ее для работы сервера не обязательно

Список каталогов

: /pub/firefox/releases/90.0/ Список каталогов

: /pub/firefox/releases/90.0/
Обновление
Тип Имя
Размер
Последнее изменение
Директор ..
Директор jsshell/
Директор линукс-i686/
Директор
линукс-x86_64/
Директор mac-EME-бесплатно/
Директор макинтош/
Директор защелка/
Директор источник/
Директор/
Директор win32-EME-бесплатно/
Директор Win32/
Директор win64-EME-бесплатно/
Директор win64-aarch64/
Директор вин64/
Файл КЛЮЧ 23К
13 февраля 2023 11:50
Файл SHA256СВОДКА 13 февраля 2023 11:50
Файл SHA256СУМС 561К 12 февраля 2023 21:44
Файл SHA256SUMS.
asc
833 13 февраля 2023 11:50
Файл SHA512ОБЗОР 13 февраля 2023 11:50
Файл SHA512СУМС 889К 13 февраля 2023 11:50
Файл SHA512SUMS.asc
833
13 февраля 2023 11:50

Список каталогов: /pub/firefox/releases/52.0esr/

Список каталогов: /pub/firefox/releases/52.0esr/
Обновление
Тип Имя Размер Последнее изменение
Директор . .
Директор вклад/
Директор линукс-i686/
Директор линукс-x86_64/
Директор макинтош/
Директор источник/
Директор/
Директор win32-sha1/
Директор Win32/
Директор вин64/
Файл КЛЮЧ 13 февраля 2023 12:22
Файл SHA256СУМС 189К 13 февраля 2023 12:22
Файл SHA256SUMS. asc 836 13 февраля 2023 12:22
Файл SHA512СУМС 304К 13 февраля 2023 12:22
Файл SHA512SUMS.asc 836 13 февраля 2023 12:22
Файл firefox-52.0esr.linux-i686.sdk.tar.bz2 139М 13 февраля 2023 12:22
Файл firefox-52.0esr.linux-x86_64.sdk.tar.bz2 139М 12 фев 2023 22:01
Файл firefox-52.


Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *