TODOS・何でも情報交換TOPから是非ご覧ください。
一番下の投稿フォームへ > スレッド一覧 > 記事閲覧
WebFTPClient2 の活用
日時: 2013/10/25 00:10
名前: りり

http://www.golgo31.net/cgi-bin/readme.txt

HTTP上からFTPの操作を可能するCGIアプリケーション
 
 CGIでFTPプロトコルを直接制御し、標準入出力とFTPのデータソケットをダイレクトに
 接続できるよう工夫しているため、メモリを大量に消費せずに、大容量ファイルの
 アップロード/ダウンロードが可能
 
 ファイル名変更、パーミッション変更、ディレクトリ作成、など、必要
 最低限の機能を搭載

下図のように、Webでアクセスしたら、FTPソフトと同じようにユーザー名、サーバ名、パスワードを入れて、
ログインボタンをクリックします。

すると、ディレクトリ一覧になりますので、必要なディレクトリを追加したり、ファイルをアップするディレクトリを選択します。

その状態で、参照から、自分のアップしたいファイルを選んで、送信ボタンをクリックします。
メンテ

*TODOS・何でも情報交換・TOP*<スレッドPage> 最新 | 2 | 1 |

Re: WebFTPClient2 の活用 ( No.11 )
日時: 2013/10/25 19:35
名前: りり

そうですね。それは、私も考えました。

ただ特徴的だったのは、どのディレクトリにも、.htaccessを置いていて、

order deny,allow
deny from all

としてあるのですね。

まあ、開発・サポートが終了した理由は分からないのですが、いちおう配布サイトには、まだ登録されていて、問題があれば何か処置があるかなとも思うのですが。

あと、こういうツールでの問題は、結局、ユーザーとパスワード情報の漏れかなと思います。

掲示板やよくあるアップローダーなどで、認証なしにできてしまうCGIなどは、もっと注意が必要かなと思います。


ユーザーとパスワードの情報管理について言えば、YahooBBなどは、簡単なIDとパスワード一つで、全てのサービスをまかなってしまっていて、使う度に不安があります。
ヤフーかんたん決済など金銭のやりとりもクリック一つで簡単なのですよね。
ヤフーは、簡単さを売りにしているのですが、それは、安全性を犠牲にしている感じで。


また、具体的にあきらかな問題点が分かれば、どうぞお知らせください。
メンテ
Re: WebFTPClient2 の活用 ( No.12 )
日時: 2013/10/25 20:55
名前: o6asan

> また、具体的にあきらかな問題点が分かれば、どうぞお知らせください。

正直,情報はあまりないと思います。
有名どころは狙われやすいですが,手当ても早いです。
知名度の高くないソフトは狙われることも少ないですが,狙われて被害を受けても,情報を得るのが
難しいです。

知名度の高くないソフトは,作者が対処してくれなければ,使うほうで手当てしないといけません。
私は,これに自信がないので,作者と連絡の取れないサーバソフトは,使わないようにしています。

あくまで,私個人の考え方の問題です。いろいろな考え方があるでしょうし,使っているサーバの
管理体制でも違いがあると思います。私の場合は,私自身が個人で管理しているサーバなので,
幾分,神経質に過ぎるかもしれません。
メンテ
Re: WebFTPClient2 の活用 ( No.13 )
日時: 2013/10/25 21:43
名前: りり

このWebFTPClient2は、不思議なソフトですね。

あとで、このログイン画面へのリンクは、パスワード付きにしますので試したい方は、お急ぎください。

これは、FTPソフトが家のパソコンにではなく、ネット上にあるということで、このWebFTPClient2が入っているサーバに関係なく、どこのサーバにでも、FTPアクセスすることができます。

サイトミックスのFTPアカウントも、これで使えました。

つまり、このWebFTPClient2が置いてあるURLが分かれば、誰でも、このCGIを動かして、任意のサーバに、(もちろんFTPアカウントを持っているところですが)、FTPできてしまうのです。

ですから、このことは、注意書きになかったのですが、このCGIにアクセスするには、認証付きにする必要があると思います。
メンテ
Re: WebFTPClient2 の活用 ( No.14 )
日時: 2013/10/26 15:03
名前: りり

WebFTPClient2をエックスサーバとジオシティーズとサイトミックスで試してみました。

サイトミックスは、ProFTPDというFTPサーバソフトを入れています。

http://ja.wikipedia.org/wiki/ProFTPD

GPLライセンスで、サポート状況・開発中 というのが若干怪しい感じもあります。
無料スペースだから、これでも良いのでしょうか。

エックスサーバとジオシティーズでは問題ないのですが、サイトミックスのProFTPDでは、コマンドのメッセージが添付図のように文字化けします。ファイルなどのFTPには、問題ありませんが。


メンテ
Re: WebFTPClient2 の活用 ( No.15 )
日時: 2013/10/30 07:03
名前: りり

WebFTPClient2を使ったあと、面白い現象に気づきました。

WebFTPClient2でジオシティーズのサーバにアクセスしていた時間帯、アクセスログでは、もともとの私の接続プロバイダでは無く、ヤフーからアクセスされた形になっているのです。

それも、どういうわけか、1秒で、どんどんIPアドレスの末尾が入れ替わります。

実は、この家電偽サイト事件の一味
http://todos.xsrv.jp/2patiosec/todos.cgi?no=30

当然、検索で掛かりますか、そのスレッドも気にしていて、ときどき閲覧している形跡がありました。

それが、たいていイーモバイル接続で、同じように1秒で、どんどんIPアドレスの末尾が入れ替わる形…
不思議に思っていました。経由地があると、そんな感じにログに出てくるのでしょうか?
メンテ
Re: WebFTPClient2 の活用 ( No.16 )
日時: 2013/11/03 19:50
名前: りり

ぱそ吉さん
作成中のサイトに、ヤフーに入れた画像のリンクを貼っていらっしゃいますが、ぱそ吉さんは、以前、TODOSがdoratomo無料サーバだったとき、沢山の画像を保存されていましたね。

それは、丸ごと、今のXserverサーバに移していました。
同じサーバ内ですが、それを「pasokiti.todos.ne.jp」のぱそ吉さん用サブドメインに移動させました。
photoというディレクトリ名で、同時の物を全部入れてあります。

FTPでも、このWebFTPClient2でも、見ることができます。
もし。その中にある写真で良いなら、そこにリンクを貼った方が楽だと思います。


以前は、フォルダの移動をFFFTPで行おうとすると面倒でしたが、WebFTPClient2は凄いです。
一瞬で終わりました。
メンテ
Re: WebFTPClient2 の活用 ( No.17 )
日時: 2013/11/03 21:27
名前: ぱそ吉

>WebFTPClient2は凄いです。

はい、使っています

結構有りますね、見てみます



 
メンテ

*TODOS・何でも情報交換・TOP*<スレッドPage> 最新 | 2 | 1 |

楽しい交流と情報交換のTODOS・アップローダーも用意。ぜひTOPからもご覧ください。
ご参考になりましたら、お気軽に一筆お書き込みくださいませ。
題名 スレッドをトップへソート
名前
画像添付
JPEG
GIF
PNG



参照ボタンを押して、PCの画像を指定ください。3枚まで指定できます。縮小画像はクリックで拡大されます。
パスワード (好きなパスワードを。投稿後、右下のスパナマークをクリックし、そのパスワードを入れて修正できます。)
コメント

   クッキー保存
スレッドTOPへ***スレッド一覧