Rechercher : dans
Par :

[FTP] sécurité des serveurs FTP

Dernière réponse le 20 avr 2008 à 17:26:24 Magicien Blanc, le 25 jui 2005 à 15:22:00 
 Signaler ce message aux modérateurs

Bonjour. Je viens de créer un serveur FTP (avec TYPSoft FTP) et je me pose quelques questions :
1. La première est due à une certaine paranoïa ou une grande vigilance. Je voudrai savoir à quel point un serveur FTP est sûr et protégé de l'extérieur. Quels sont les moyens et sont ils répendu de casser les prtotections et les restrictions mises et d'aller farfouiller sur mon disque dur voir sur mon réseau. Ya-t-il quelque chose a faire pour rendre ces intrusions plus difficles ?
2. La deuxième est plus pratique. Après avoir créer ce serveur je me suis rendu compte que pour m'y connecter j'avais besoin de rentrer mon adresse IP or, étant dynamique, ça pose un problème de viabilité disons! J'ai un peu cherché sur le net et j'ai trouvé un site ou il est question de créer un IP fixe pour le serveur alors que l'IP est dynamique, et ce en utilisant un logiciel portant le joli nom de "No-IP DUC". Je voudrai juste avoir une précision et votre avis que le site ne donnait pas clairement. Ce logiciel va-t-il créer une sorte de redirection entre mon IP (de la connexion, dynamique) et une IP au hasard. Je ne comprend pas vraiment comment ça marche.
Voilà je crois que c'est tout, pour l'instant :)
MERCI

Meilleures réponses pour « [FTP] sécurité des serveurs FTP » dans :
Installer un serveur FTP sous Windows VoirVersion rapide Version un peu moins rapide (mais plus propre) Version serveur propre Liens Pour aller plus loin : Accédez à votre serveur FTP n'importe où dans le monde Notes Version rapide VITE, JE VEUX INSTALLER UN SERVEUR FTP TOUT...
Installer un serveur FTP sous Ubuntu VoirSommaire: 1. Installer le serveur FTP 2. Configurer le serveur FTP 2.1 Interdire le FTP anonyme 2.2 Autoriser les utilisateurs locaux à se connecter 2.3 Autoriser les utilisateurs à uploader des fichiers 2.3 Choisir l'interface 3....
Gérer des fichiers à distance en FTP ( win ) Voir( Pour un article détaillé plus complet : ftp ) Vous voulez créer un site internet, on vous demande de vous connecter en ftp ? Rien de plus facile : On vous donne un login, un mot de passe et un nom de serveur. Lancez internet...
Le protocole FTP (File Transfer Protocol) VoirIntroduction au protocole FTP Le protocole FTP (File Transfer Protocol) est, comme son nom l'indique, un protocole de transfert de fichier. La mise en place du protocole FTP date de 1971, date à laquelle un mécanisme de transfert de...
Environnement Client/Serveur VoirPrésentation de l'architecture d'un système client/serveur De nombreuses applications fonctionnent selon un environnement client/serveur, cela signifie que des machines clientes (des machines faisant partie du réseau) contactent un serveur, une...
Attaques de serveurs web VoirVulnérabilité des services web Les premières attaques réseau exploitaient des vulnérabilités liées à l'implémentation des protocoles de la suite TCP/IP. Avec la correction progressive de ces vulnérabilités les attaques se sont décalées vers les...

1

NeXoS, le 25 jui 2005 à 15:38:13

Oui NO IP te permet d'avoir une pseudo-@ fixe.
Pour ce qui est du FTP , le mieu pour restreindre l'accès est d'empecher les connection en anonyme (meme si c'est souvent bien pratique), et de bloker certaines raw command (c'est pas toujours faisable), et bien sur ne pas oublier de locker l'utilisateur dans l'arboresccence. Bien bourré tu peut tout faire, alors bien fait tu peut tout­ bourrer !
Don't drink and drive , Smoke a Spliff and Fly :)

Répondre à NeXoS

2

Magicien Blanc, le 25 jui 2005 à 15:48:06

Merci NeXoS.
Même si je pense avoir compris le fond de ta réponse pourraistu éviter les termes du style raw command voire de préciser les "c'est toujours faisable". Ce n'est pas un reproche mais c'est juste pour que tout le monde puisse comprendre ce que tu écrit.

Répondre à Magicien Blanc

3

NeXoS, le 25 jui 2005 à 16:37:01
  • +1

Bah t'a certain soft FTP qui permettent de bloquer les "raw command" ( je connais pas le nom fr) et d'autres pas. C'est des commande comme pwd,get,put, ... (comme les commandes dos ou nux mais pour le ftp). Et donc certaine commande ne devraient pas etre accessible a nimporte qui (sans non plus les bloquées toutes sinon ca marchera plus ;) ) Bien bourré tu peut tout faire, alors bien fait tu peut tout bourrer !
Don't drink and drive , Smoke a Spliff and Fly :)

Répondre à NeXoS

6

 malou, le 20 avr 2008 à 17:26:24

Bjr je voodrais avoir un cours sur la securite des serveurs.

Répondre à malou