與對岸資料共享使用網路芳鄰與FTP何者佳?


release someone
2007-01-18, 07:18 PM
您好
公司目前擔心離職員工未留下工作歷史資料
預整合兩岸三地(台北、東莞、蘇州)資料
有關工作資料全往伺服器上丟
不希望同仁將資料保留在個人電腦
也方便所有同仁上傳下載觀看資料
再設權限管制

想請問先進這樣的作法有何優缺點?
用網路芳鄰或FTP上傳下載何者速度佳?何者安全性佳?

若電腦配備為
interl(R)Pentium(R)4CPU2.8GHZ,1.25G RAM
能負荷多少G的資料量?

若電腦配備為
x86 Family model8 Stepping3 AT/AT Compatible,512M RAM
這台大約又能負荷多少G的資料量?這台能擔此重任嗎?

希望先進們分享經驗指引方向
謝謝...

lenbo
2007-01-18, 07:58 PM
網路芳鄰?你沒講錯吧…這得需要VPN才行,好像還得一台WINS網域解析伺服器才行;

FTP是比較簡單的做法,不過還是會留資料在個人電腦上;

b0913
2007-01-18, 08:11 PM
建議可以考慮 Thin Client 的電腦~
目前我們大陸在測試使用當中
聽說他們說還不錯用~

rogershu
2007-01-18, 08:40 PM
我還是建議要用VPN會比較安全。

如果是走VPN的話,完全是線路頻寬與硬碟空間的考量而已,伺服器也只是存放檔案而已,注意備援及檔案備份的方案會比較實在一點。

如果貴公司內部的MIS或是ERP之類的資訊系統有建置完整的話,就完全不用擔心離職員工的問題了。

mis339
2007-01-18, 09:00 PM
基本上,這個應該是「分廠處理」!
各廠建一台File Server,把員工的我的文件、桌面、我的最愛……等之類的設定到Server上。
需要三廠整合的應該只有ERP的DB之類的,沒必要連員工的文件都整合,不然要嘛是不可行,要嘛是被幹到翻!
至於VPN,專線式的VPN價格會嚇死你,至於IPSEC的VPN雖然便宜,但是速度不夠快也不夠穩!
所以……請提出這個構想的主管或負責人想想「現實面」吧!

release someone
2007-01-22, 11:22 AM
您好
謝謝大家提供的意見
因技拙目前用網路芳鄰走VPN的方式來做
但兩岸三地資料整合專案負責人
亦要求用FTP取得資料
(他在家有時也想觀看資料)

想請問重要資料如工程師設計模治具CAD圖檔
放上FTP是否較不宜?安全性欠佳許多?
如果硬要使用FTP
應如何做會較安全

可以再分享經驗嗎?
謝謝...

rogershu
2007-01-23, 04:34 AM
他在家也一樣可以用VPN進入伺服器讀取檔案喔!!

FTP其實也不是不安全啦!只是容易被try很煩人就是了!

FTP如果能限制連線IP是最安全的。

rushoun
2007-01-23, 08:19 AM
SAMBA好像不錯用,記得要常備份。

linux_xp
2007-01-23, 11:55 AM
樓主是 MIS 嗎
建議可以到 酷學園-MIS討論版,看一些網友/前輩留下的心得
http://phorum.study-area.org/viewforum.php?f=30&sid=2dab1e8c36f7e71960f3d76750b5563e

那邊很多都是現任跨兩岸公司的 MIS,可以學得一些經驗
不過討論內容,會以 Linux 解決方案為主


用 VPN 是最好的:
------------------------------------
1.因為資料有加密,不怕被竊取,被監聽 (聽說對岸有時候會監聽,還會封鎖)

2.使用起來就和「網路芳鄰」沒有兩樣,會按滑鼠的一定會用,可以節省員工資訊教育成本

3.
其實從家裏也可以撥接進公司 VPN 網路
VPN 分兩種:
Network to Network:這種主要是以 VPN 硬體路由設備來架設
Host to Network:這種有硬體設備,便宜好用的如"居易"的路由器。也可以直接在路由主機使用軟體架設。

客戶端單機 撥接到 VPN 主機
用 Windows 的 PPTP 協定,就可以輕易達成
使用起來,有點類似在撥接 Modem 或 PPPoE 那樣
撥上了,就可以進入公司的 VPN 網路

若有現成 Linux 路由主機,可參考 (可節省硬體費用):
http://phorum.vbird.org/viewtopic.php?t=26986


----------------------------------------------------------------

用 FTP 的話,因為 FTP 是明碼傳輸,資料比較容易被竊取
如:開發資料、設計圖....之類的,不適用

雖然可以 FTP 傳輸前,先對資料進行壓縮加密
但是麻煩,每次上傳/下載,都要手動加解密,會很麻煩

如堅持一定要有 FTP
可以用 SFTP (Securi FTP)
就是有加密的 FTP

其實不如架 WebHDD 更好用
現在電腦,必定有瀏覽器可看網頁,但不一定有 FTP 軟體
人人肯定都會上網瀏覽網頁,但不一定會操作 FTP 軟體

所以若可以用 PHP/JSP 開發一個 webHDD 會比較好用
也有很多現成的開放原始碼,可以直接拿來用
再者自己開發的 webHDD,可以在傳輸時加入自動加密的功能
不過這就需要一點程式設計功力了

----------------------------------------------------

最後不管用哪種,VPN 或 FTP 或 其它.......
使用防火牆規則,限制 IP 存取,是最基本的了

VPN 傳輸在怎樣安全,有 128bit 加密,超級電腦要解幾十年
然而說到底,它還是用帳號/密碼登入的

這就好比運鈔車號稱比坦克還強,傳輸過程絕對不會被搶
但是銀行大門保全卻弱的可以
是很不合理的資安政策

有心人士只要知道了 VPN server IP,知道了帳號名稱
就可以開始用各種方法破解密碼
一般密碼多由 6-8 位組成,要破解其實很快
所以限制能夠存取的 IP,是最基本的了
只要來源 IP 不對就 Deny 掉,這樣就能抵掉幾乎全部的外部攻擊

release someone
2007-01-23, 01:18 PM

經您一問問到心坎去了
我是一個沒有接受訓練的mis
公司營運不佳遇缺不補
就被說服接了這工作
好多時候多是老天保佑還撐了一年
(不過mis比文管有趣活潑好多)
其間偷哭過幾次就是了
其實守成都覺好吃力
很多時候多虧有pczone
直到近日pczone暫停開放
才發現一天不瀏覽它心情竟也會失落
好感謝曾經回答過我問題的先進們
您們都比我身邊的友人大器
<遠水救不了近火>這一年中對我來說是錯誤的
"謝謝您們"

預計年後卸職
但遇此專案
想盡人事再度聽天命
呵呵...
寫著寫著又伏案哭了

好吧!就此打住
總之就是感謝諸位了
....