borschti
Goto Top

Suche sichere Rapidshare Alternative für Unternehmen um Dateien bereitzustellen !

Hallo zusammen,
habe folgendes Problem :
Wir möchten gerne für aussenstehende Personen Dateien aus dem Unternehmen wie bspw. .pdf oder CAD Dateien bereitstellen, die beim Download verschlüsselt sein sollten.
Möglichst ähnlich wie Rapidshare (sprich direkter Download über den Web-Browser und kein FTP). Habe bereits ein wenig im Internet geforscht aber nichts brauchbares gefunden.
Wäre über einige Ansätze, wie dies zu verwirklichen ist sehr dankbar.

Content-Key: 123434

Url: https://administrator.de/contentid/123434

Printed on: April 19, 2024 at 19:04 o'clock

Member: Fire78
Fire78 Aug 25, 2009 at 11:52:30 (UTC)
Goto Top
Moin^^

Soll es denn ein Free-Hoster sein, oder hast du die Möglichkeit einen eigenen Server einzusetzen? Letzere Möglichkeit würde ich dafür bevorzugen!

Greetz Fire78
Member: borschti
borschti Aug 25, 2009 at 12:00:16 (UTC)
Goto Top
Also es könnte auch ein Free-Hoster sein. Könntest du hier mal einen empfehlen ? Werde mich dann da mal schlau machen !
Was müsste ich hier für einen Server aufsetzen ? Was würde hierfür benötigt und wie würde das eingerichtet werden ? Am besten Wäre es, wenn sich die Aussenstehenden Personen erst authentfizieren müssten und anschließend die entsprechenden Dateien angezeigt bekommen.
Diese sollten dann über eine gesicherte (HTTPS ??) Verbindung heruntergeladen werden können.
Mir geht es halt hauptsächlich darum, dem User so wenig Aufwand wie möglich zu machen und trotzdem eine sichere Verbindung zu haben da es sich auch um heikle CAD Daten handelt.
Mitglied: 45877
45877 Aug 25, 2009 at 12:21:07 (UTC)
Goto Top
hallo,

machen kann man das bestimmt mit den meisten standard betreibssystemen.
ein freehoster ist da imho keine so gute idee, ich würde (bzw. wir habn hier unseren ftp server im haus) sowas entweder auf entweder auf nem vserver oder einem server im haus machen. wenn der upload bei euch schlecht ist, dann hast du eh das problem, dass die daten auch mal zum hoster kommen müssen.

apache und .htaccess sollte eigentlich reichen
Member: borschti
borschti Aug 25, 2009 at 12:50:43 (UTC)
Goto Top
Also am liebsten wäre mir ehrlich gesagt ein Freehoster.
Habe leider absolut keine Ahnung von Apache und Website Entwicklung. Ist es denn auf die schnelle Möglich sich eine Seite bei einem Free-Hoster zu erstellen, auf der man sich mit einem Useraccount anmelden muss, um sich dann Dateien "SICHER" downloaden zu können ?
Wenn ja, hat da jemand erfahrung mit und könnte mir kurz erklären wie ich hier zu verfahren habe ?

Vielen Dank im Voraus !
Mitglied: 45877
45877 Aug 25, 2009 at 12:59:21 (UTC)
Goto Top
Sorry, aber dir geht es um sicherheit wichtiger cad daten, die man nur verschlüsselt downloaden kann und dann ein freehoster? Dann solltet ihr die Dateien aber am besten direkt selbst verschlüsseln (winrar o.ä.). Außerdem werden die meisten freehoster nicht glücklich sein, wenn ihr dienst nur als fleserver missbraucht wird.
Member: lukluk
lukluk Aug 25, 2009 at 13:14:20 (UTC)
Goto Top
günstige (nicht kostenlose) und gute Anbieter gibt es doch wie Sand am Meer. Je nach Speicherplatzbedraf mietet man sich für 2-5 Euronen nen netten Webspace, packt da ne .htaccess drauf, dazu ein login-tool und gut ist sofern die Daten nicht ultrasensibel sind, wovon ich nicht ausgehe, da dir ja ein Freehoster auch genügen würde.
Member: borschti
borschti Aug 25, 2009 at 13:25:18 (UTC)
Goto Top
Naja, also es muss nicht zwangsläufig Free sein. Im Vordergrung stehen auf jeden Fall die Sicherheit und die leichte und unkomplizierte Administration (da in unserer IT Abteilung auch niemand wirklich Ahnung in der Erstellung von Websites hat). Habt ihr denn mal einen guten und sicheren Anbieter für mich ? Wie gesagt, darf auch ruhig etwas kosten. Wie sieht es denn aus, wenn ich die Daten verschlüssel ? Sprich mit nem Packer nen Kennwortt auf die Datei lege. Sowas wär doch auch recht schnell geknackt, oder ?
Könntet ihr mir bitte erklären, wie das mit .htaccess funktioniert und ein Bsp. für nen login tool, was man für sowas verwenden könnte ?
Mitglied: 45877
45877 Aug 25, 2009 at 13:34:04 (UTC)
Goto Top
Hallo,

7zip und winrar können beide aes mit 256 bzw. 128 bit, d.h. bei nem gutem passwort in der regel keine chance es zu knackn (außer du bist die nsa mit unendlich rechenpower).

http://de.wikipedia.org/wiki/Htaccess


Login tools kenn ich keine, dass macht eigentlich der apache von alleine.
Member: borschti
borschti Aug 25, 2009 at 13:44:23 (UTC)
Goto Top
Ja, vielen Dank schonmal. Meine Kollege meinte grade er hätte schonmal solch eine Seite gehabt auf der man sowohl Daten hoch und runter laden kann (beides kennwortgeschützt) Die Seite wurde wohl mit dem Programm "HFS HTTP File Server" erstellt. Genau so etwas suche ich (jedoch mit einer verschlüsselten Verbindung also FTTPS !) Kennt jemand ein solches Programm ? Werde mich jetzt mal mit dem htaccess beschäftigen face-smile !
Member: dog
dog Aug 25, 2009 at 22:14:27 (UTC)
Goto Top
Ich habe sowas mal für eine Ich-AG gebastelt.
Man konnte Daten per FTP hochladen und der Kunde per HTTP runterladen.

Was FTTPS sein soll ist mir allerdings nicht ganz klar face-wink
Es gibt HTTP, FTPS und SFTP - alles drei sind grundverschiedene Dinge.

Bei dir würde sich evtl. ein eigener Apache mit SSL-Zertifikat (gibts ab 30€/Jahr) und mod_xsendfile empfehlen.

Grüße

Max
Member: maretz
maretz Aug 26, 2009 at 05:53:18 (UTC)
Goto Top
Also - Eure IT kann keine Webseite bauen? Ok, damit kann ich ja noch leben. Aber: Was spricht denn gegen einen ganz simplen FTP-Server? Du schickst deinem Kunden dann halt einen Link der nicht http://wasAuchImmerFürNenFreeHoster heisst - sondern ftp://username:passwort@deinserver/deinPfad/deineDatei . Schon bleiben die vertraulichen Daten bei euch liegen und keiner hat darauf zugriff...

Und ich hoffe das eure IT in der Lage ist einen simplen FTP-Server aufzusetzen (ggf. sogar unter Linux - kann man das sogar mit den Home-Verzeichnis für jeden User lösen). Ansonsten würde ich mich langsam fragen was ihr für ne IT habt...
Member: borschti
borschti Aug 26, 2009 at 06:20:52 (UTC)
Goto Top
Oh sorry, meinte natürlich HTTPS !
Naja, also wir würden es mit Sicherheit auch hinbekommen eine Homepage zu basteln, es ging uns nur darum, so wenig Aufwand wie möglich damit zu haben.
Also einen FTP Server wollte mein Chef nicht, da man hier wieder das Problem haben könnte, dass die Ports bei den Aussenstehenden nicht offen sind und wir keinen Zugriff auf deren Hardware oder irgendwelche Supportmöglichkeiten haben.
Also mit dem Aufsetzen eines FTP Servers hätten wir mit Sicherheit gar keine Probleme, wie gesagt, am liebsten wär uns einfach ein Tool wie oben beschrieben nur mit ner verschlüsselten Verbindung.
Hatte mir schon gedacht, dass das so ganz ohne Aufwand einfach nicht funktioniert. Werde mich jetzt erst einmal mit den .htaccess Dateien befassen und ein paar mit 7Zip verschlüsselte Daten auf nen Server laden und dieses dann meinem Chef präsentieren. Also habt ihr mich hier schonmal ein ganzes Stück voran gebracht !
Vielen Dank schonmal !
Mitglied: 45877
45877 Aug 26, 2009 at 09:13:53 (UTC)
Goto Top
Hallo,

wir haben einen pure-ftp linux server, mit einem net2ftp frontend per apache. d.h. du kannst entweder per ftp daten rauf und runterladen, oder eben per http(s). was du auch im apache erzwingen kannst durch nen redirect von http auf https.
pure-ftp hat eine eigene nutzerverwaltung, so dass sich ein ftp user nicht am system anmelden kann.

www.net2ftp.com
Member: kfj-de
kfj-de Aug 31, 2009 at 07:47:44 (UTC)
Goto Top
Zwar nicht für den professionellen Markt, aber einfach zu bedienen und kostenlos und mit 25 GB Limit ganz nützlich: WIndows Live Skydrive...

http://www.windowslive.de/SkyDrive/

Einziger wirklicher Nachteil: Der notwendige Live-Account.

Aus dem kostenpflichtigen Bereich wäre ggfs. auch ein Hosted Sharepoint denkbar...
Member: Solver
Solver Aug 31, 2009 at 09:14:35 (UTC)
Goto Top
Wenn es auch ein wenig kosten darf, wie wäre es denn mit Cryptshare? Weitere Infos findest Du hier: http://www.cryptshare.de/de.html

MfG
Oliver Kahle
Member: Odie02
Odie02 Aug 31, 2009 at 09:50:32 (UTC)
Goto Top
Hallo!
Lokaler SFTP wäre doch ok,. oder nicht??

Ich hab sowas auch mal fürn Kunde gemacht (auch ACAD2000+ACAD2005) und hab
FileZilla-Server benutzt. Der kann SFTP sogar mit Kompression.
Vorheriges zippen fällt nicht an face-wink
Ports geändert und schon war der Server "fast unsichtbar" face-smile ,
weil die meisten Scanner eh nur nach dem Standardport suchen.
Sollte euer uplink unter 512kbit sein wirds eh doof auch mit dem mühsamen hochladen
zu einem Space.
Der Empfänger kann sich ja ein Skript bauen was die Verbindung öffnet, nach neuen Dateien schaut und
autom. herunterläd somit ist die Datei schon da wenn sie gebraucht wird.

Viele von diesen SpaceDrive-Anbietern erlaubt ein up nur über die Homepage.
ergo muss das einer machen was wieder Zeit kostet und einen evtl. einen unsicheren Betrieb dastellt.
Schliesslich könnte mal die Person fehlen (wieso auch immer).

Vieleicht hilft Dir mein Vorschlag face-smile
Member: borschti
borschti Aug 31, 2009 at 11:03:31 (UTC)
Goto Top
Hallo zusammen, vielen Dank für die super Unterstützung !
Momentan sind wir auf dem Standpunkt, dass wir wahrscheinlich zu Cryptshare über einen gehosteten Server gehen werden.
Trotzdem vielen Dank an alle, die mir verschiedene Lösungsansätze gegeben haben
Bis dahin...
Member: morpheus9
morpheus9 Aug 31, 2009 at 19:30:40 (UTC)
Goto Top
oder einfach ein rootserver wenn der richtig eingerichtet ist ist der sicher .die freehoster kannste knicken sind sehr unsicher
gucke dir mal mydrive.ch an vieleicht reicht dir das ansonsten ein root nehmen kommt natürlich drauf an was du an speicher brauchst gruss morpheus9
Member: Uwe-Kernchen
Uwe-Kernchen Sep 02, 2009 at 07:27:22 (UTC)
Goto Top
Ich hätte nochmal einen ganz anderen Lösungsansatz für das Problem:

Das Unified Message System "Tobit David" unterstützt eine Funktion "postlagernd".
Ich lege eine Mindest-Dateigröße fest, ab der alle Anlagen nicht mehr als Anlage mit der Mail geschickt werden, sondern nur noch als Link.
Die Dateien landen mit einem kryptischen Linkaufruf in einem Verzeichnis auf dem eigenen Mailserver und es wird nur ein spezieller Port per Portforwarding freigegeben.
Die Mail enthält statt der Anlage einen Link auf dieses lokale Verzeichnis und der Anwender löst einen normalen HTTP-Download aus.
Das Ganze ist simpel einzurichten und für jeden Anwender ohne extra Lernaufwand zu bedienen!
Und die 2-User-Version von David.fx gibt`s sogar gratis.

Gruß Uwe
Member: bauinformatiker
bauinformatiker Sep 11, 2009 at 15:54:58 (UTC)
Goto Top
Skydrive, Dienste von USA-Firmen und kostenlose Dienste würde ich nie mit gutem Gewissen für firmeninterne Daten verwenden!

CAD-Zeichnungen von Einfamilienhäusern interessieren niemandem, aber bei Entwicklungen im Maschinen- und Fahrzeugbau sieht's schon ganz anders aus. Im Zweifel ruhig beim BND in Pullach um ein Interview bitten face-wink