全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2739|回复: 30
打印 上一主题 下一主题

需要一个价值十万的解决方案

[复制链接]
跳转到指定楼层
1#
发表于 2019-7-2 22:14:48 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
基友出的问题 说是如果能解决说不定能拿10W
他们公司的一个客户,某单位

有一台机器开启FTP 不光职工登录
某个第三程序写死了 登录上传数据之类的(程序写死了,不能修改,修改超过10W)
上次他们过去做检测就发现这个FTP因为是06的业务 没升级到SFTP
传输是明文 核心交换机上看的一清二楚
领导看着不爽

问,非 皇帝的新衣(例如什么核心交换机日志修改、屏蔽)
怎么样才能让数据加密又不耽误业务 主要是那个程序不能改
推荐
发表于 2019-7-2 22:57:15 来自手机 | 只看该作者
coxyblog 发表于 2019-7-2 22:33
对的,这个思路就可以解决问题,中间加两个处理转发的机器,一台在你们交换机内,另一台在交换机后,但是 ...

写死也能解决,程序外面套个壳,本地截包 重定向到ip 端口就行了

点评

本地程序端套个壳子,从根源上加密最好了  发表于 2019-7-3 09:09
推荐
发表于 2019-7-2 22:25:51 来自手机 | 只看该作者
数据转发  转发端口数据 转发的时候加密就行了
2#
 楼主| 发表于 2019-7-2 22:19:12 | 只看该作者
几个人想了几十分钟 发现无解
3#
发表于 2019-7-2 22:21:27 | 只看该作者
程序是死的,人是活的, 如果5W能搞定,跟原程序一模一样的,你会去用么.

4#
发表于 2019-7-2 22:21:27 | 只看该作者
外面套个扶墙,创建个加密隧道就行
5#
 楼主| 发表于 2019-7-2 22:25:21 | 只看该作者
tony601818 发表于 2019-7-2 22:21
外面套个扶墙,创建个加密隧道就行

请问所谓的富强加密隧道是什么
7#
 楼主| 发表于 2019-7-2 22:26:32 | 只看该作者
vps1 发表于 2019-7-2 22:21
程序是死的,人是活的, 如果5W能搞定,跟原程序一模一样的,你会去用么.

事业单位 钱花不完 领导单纯看着不爽而已 专线其实安全不是啥问题
8#
发表于 2019-7-2 22:33:10 | 只看该作者
欧阳逍遥 发表于 2019-7-2 22:25
数据转发  转发端口数据 转发的时候加密就行了

对的,这个思路就可以解决问题,中间加两个处理转发的机器,一台在你们交换机内,另一台在交换机后,但是如果连IP什么的都写死了就不好处理了
9#
发表于 2019-7-2 22:39:06 | 只看该作者
业务水平堪忧。
10#
发表于 2019-7-2 22:47:24 | 只看该作者
欧阳逍遥 发表于 2019-7-2 22:25
数据转发  转发端口数据 转发的时候加密就行了

看来,欧阳大佬拿这十万有如探囊取物。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-12 11:25 , Processed in 0.078393 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表