...
Also wie lange zum Beispiel ein Passwort sein muss (und wie "konstruiert")...
Am einfachsten geht es mit einem Passwortgenerator.
Zum einen gibt es den unter Systemeinstellungen -> Benutzer wenn man auf Kennwort ändern klickt (der Generator versteckt sich hinter einem kleinen schwarzen Schlüssel).
Zum anderen kann man sich z.B. das Programm Schlüsselbund (Programme -> Dienstprogramme) auch zu nutze machen.
Ist es geöffnet wählt man aus der Menueleiste Ablage -> Neues Kennwort aus, in dem nun erscheinenden Fenster klickt man auf das schwarze Schlüsselsymbol.
Daraufhin geht noch ein Fensterchen auf wo man sich nach verschiedenen Kriterien ein Passwort erstellen kann. Dieses kann man dann mit Copy/Paste für beliebige Zwecke dort herausholen.
Siehe auch Bild im Anhang.
ist es besser/weniger gefährlich FTP-Zugriff, Personal File-Sharing oder Apple Remote Desktop freizugeben.
...
Mal der Sicherheit nach geordnet:
FTP mit ordentlich konfigurierten FTP-Server (Bsp: mittels PureFTP) ist von den dreien am Sichersten.
Man kann den Zugriff vom Internet auf einen Ordner beschränken. Ein möglicher Eindringling wird es schwer haben den Rechner zu kompromittieren, da er spontan erstmal nur an die Daten innerhalb dieses Ordners rankommt.
Gut gewählte Anmeldedaten machen es einem Angreifer schwer und man kann in der Log-Datei sich über mögliche Angriffsversuche informieren.
Weiterhin kann man über SFTP auch sichere Verbindungen herstellen.
ARD ist proprietär und lässt sich spontan auch nur mit ARD nutzen (solange VNC nicht aktiv ist), das grenzt den Angreiferkreis auf Appleuser ein.
Im einfachsten Fall sind Tastatureingaben verschlüsselt.
Gelangt ein Angreifer auf das System, kann er hier schön viel kaputt machen, da er in diesem Fall wie lokal am Rechner ist könnte er ggf. (abhängig der angemeldeten Userrechte) Exploits ausführen um sich Rootrechte zu verschaffen.
Sicherer kann man das Ganze mit einem ssh-Tunnel machen, was jedoch einiges know-how oder Geduld voraussetzt um wirklich eine sichere Verbindung zu erlangen.
ARD ist eigentlich für die Fernsteuerung, am häufigsten für administrative Aufgaben konzipiert.
Personal File Sharing würde ich tunlichst vermeiden im Internet, das funktioniert nämlich dort erstmal genauso einfach wie im lokalen Netz. Da OS X standardmäßig Gastverbindungen erlaubt kann sich ein Angreifer schon mal ohne Name und Passwort in den Briefkastenordner einklinken, von dort aus könnte er dann zufälligerweise auf den eigentlichen Benutzernamen stossen.
Mittels der Software SharePoints kann man sich das ganze Szenario jedoch halbwegs auf das Niveau von FTP runterregeln, Gastzugriffe deaktivieren und nur einen Ordner für einen bestimmten Benutzer freigeben.
Es gibt auch Möglichkeiten AFP über SSH zu tunneln, setzt aber natürlich eine ordentliche SSH Konfiguration voraus.
Allen dreien gemein bleibt jedoch auch die mögliche Angreifbarkeit des Dienstes selbst, also sich durch z.B. abschießen des Dienstes selbst die Möglichkeit verschaffen Programmcode auszuführen usw., naja nichts ist perfekt :-D