Rechercher : dans
Par :

Sécuriser son ftp-FileZilla server

Dernière réponse le 23 aoû 2007 à 15:44:33 DIDZ, le 25 jui 2005 à 18:59:26 
 Signaler ce message aux modérateurs

Salut,
je viens de mettre en place mon premmier derveur ftp sous filezilla server 0.9.8c en parallele avec DeenEnEs et je voulais savoir comment securiser mon ftp au dela du login/password de base.
A quoi correspond exactement le support SSL, est il utile de le mettre en place et comment ca fonctionne.
Y'a t il un autre moyen de crypter le transfert de fichier etc...
Ne vaudrait il pas mieux passer par un SFTP qui m'a lair bien plus lourd a gerer et moins accessible depuis un client ftp de base...
Merci pour vos conseils et autres

Meilleures réponses pour « Sécuriser son ftp FileZilla server » dans :
Installer un serveur FTP sous Ubuntu VoirSommaire: 1. Installer le serveur FTP 2. Configurer le serveur FTP 2.1 Interdire le FTP anonyme 2.2 Autoriser les utilisateurs locaux à se connecter 2.3 Autoriser les utilisateurs à uploader des fichiers 2.3 Choisir l'interface 3....
Superviser/Sécuriser son site web VoirSuperviser/Sécuriser son site web Suite à la création de notre site web, hébergé par nos soins et soigné aux petits oignons, il est très intéressant de pouvoir, d'une part, connaître l'intensité des visites et les pages consultées, mais aussi...
Installer un serveur FTP sous Windows VoirVersion rapide Version un peu moins rapide (mais plus propre) Version serveur propre Liens Pour aller plus loin : Accédez à votre serveur FTP n'importe où dans le monde Notes Version rapide VITE, JE VEUX INSTALLER UN SERVEUR FTP TOUT...
Télécharger Filezilla Server VoirFileZilla Server est un serveur FTP pour Windows développé en open source. Il comporte de nombreuses fonctionnalités telles que le support de SSL, la possibilité de reprendre des téléchargements annulés, la gestion des répertoires, ... Mise à...
Télécharger FileZilla VoirFileZilla est un client FTP pour Windows offrant une interface intuitive avec les fonctionnalités suivantes : Support multilangue Sécurité grâce à SFTP over SSH et FTP over SSL/TLS Support de la reprise de téléchargement après interruption ...
Le protocole FTP (File Transfer Protocol) VoirIntroduction au protocole FTP Le protocole FTP (File Transfer Protocol) est, comme son nom l'indique, un protocole de transfert de fichier. La mise en place du protocole FTP date de 1971, date à laquelle un mécanisme de transfert de...

1

did'z, le 26 jui 2005 à 19:09:24

UP->> Je vois que ca ne passionne pas grand monde....
Concernant le support SSL plus de probleme maintenant je souhaiterai m'orienter plus vers du SFTP avec Openssh for windows qui me convient beaucoup plus.
Apres pas mal de Googling j'en viens donc a la conclusion que la creation d'un sftp server est plusgalère car il semblerai qu'une fois le client connecté il puisse avoir acces au disque entier...Et oui le chroott sous windows n'etant pas valable du moins avec le SSH,il faut dans ce cas etablir des autorisations speciales de windows sur le fichier de base du sftp,or c'est pas mon fort.
si qq1 pouvait m'indiquer si mes infos sont a jours et s'il existe une alternative au chroot sous windows xp pas trop dure amettre en place.
MERCI D'AVANCE ;-)

Répondre à did'z

2

Moncef, le 26 jui 2005 à 20:52:54

Non c impossible!!
Il n'ya que le mot de passe!!

----------------------------------------------
Demandez , C'est trouver ;)

Répondre à Moncef

3

PatriceJ, le 6 nov 2006 à 14:43:48

Mon serveur et périodiquement attaqué par des hackers essayant de craquer les mots de passe et login administrateur. Exemple de log
:
(000029) 06/11/06 00:54:05 - (not logged in) (85.36.105.146)> 220 Bonjour
(000028) 06/11/06 00:54:05 - (not logged in) (85.36.105.146)> disconnected.
(000029) 06/11/06 00:54:05 - (not logged in) (85.36.105.146)> USER web
(000029) 06/11/06 00:54:05 - (not logged in) (85.36.105.146)> 331 Password required for web
(000030) 06/11/06 00:54:05 - (not logged in) (85.36.105.146)> Connected, sending welcome message...
(000030) 06/11/06 00:54:05 - (not logged in) (85.36.105.146)> 220 Bonjour
(000029) 06/11/06 00:54:05 - (not logged in) (85.36.105.146)> PASS ********
(000029) 06/11/06 00:54:05 - (not logged in) (85.36.105.146)> 530 Login or password incorrect!
(000031) 06/11/06 00:54:05 - (not logged in) (85.36.105.146)> Connected, sending welcome message...
(000031) 06/11/06 00:54:05 - (not logged in) (85.36.105.146)> 220 Bonjour
(000030) 06/11/06 00:54:05 - (not logged in) (85.36.105.146)> USER administrator
(000030) 06/11/06 00:54:05 - (not logged in) (85.36.105.146)> 331 Password required for administrator
(000029) 06/11/06 00:54:05 - (not logged in) (85.36.105.146)> disconnected.
(000031) 06/11/06 00:54:05 - (not logged in) (85.36.105.146)> USER admin
(000031) 06/11/06 00:54:05 - (not logged in) (85.36.105.146)> 331 Password required for admin
(000030) 06/11/06 00:54:05 - (not logged in) (85.36.105.146)> PASS ********

Y a-t-il un risque ?

Merci d'avance

Répondre à PatriceJ

4

liegeus, le 11 mai 2007 à 00:06:31

J'ai exactement la même chose, je n'ai pas d' user "administrator" de configuré sur mon serveur... quels risques y a t il ??
que peut on faire ??

PS je suis en IP fixe dégroupage oblige...
firewall : sygate personnal firewal
antivirus : avast! **MAY THE FORCE BE WITH YOU**

Répondre à liegeus

5

Kali, le 2 aoû 2007 à 22:11:48

Bonjour à tous,

Je dis peut-être des conneries mais si tu géres bien les alias et tout (login, mdp, alias, accés limité à certains dossiers), ce sera pas parfait mais déja, tu pourrais t'en sortir.

J'ai installé File Zilla Server et j'ai eu l'impression que l'alias s'il est bien configuré ne peut pas remonter au delà de son dossier de base. Désolé si c'est pas trés clair mais on va réessayer :

lorsque tu crées un accés (login + mdp), tu peux associer la gestion d'un alias et définir des dossiers pour cet alias en sachant que le Répertoire de base empêche la personne utilisant l'accés ainsi défini de remonter plus haut dans l'arborescence.

A confirmer mais j'en suis quasi certain..

A+ et bon courage...

Répondre à Kali

6

 Miak, le 23 aoû 2007 à 15:44:33

De plus, je crois que le SSH est plus sécurisé que le SSL non ?

Répondre à Miak