rss
[Filezilla server] Sécurité serveur FTP
par JB_M
 Fil de Discussions
Statut : Résolu
mardi 10 octobre 2006 à 20:55:34
Bonjour,
J'ai installé un serveur FTP avec FileZilla Server sur win XP Home.
Je pense que je suis un peu parano et j'aimerais avoir votre avis sur la sécurité de ce système.
Le FTP est déclaré sur un dossier, est-il possible à qqun mal intentionné d'accéder au reste de mon disque dur ?
D'autre part, je cherche à sécuriser la connexion FTP, j'ai essayé SSL, j'ai généré un certificat mais côté client, je n'arrive pas à trouver la solution... Déjà, était-ce la bonne méthode ? Si oui, pouvez-vous m'aider ? Sinon, quelle est la bonne méthode ?

Merci d'avance

JB_M, un novice en réseau comme vous pouvez le constater...
Répondre à JB_M  Signaler ce message aux modérateurs Aller au dernier message

1


  • 1
    Ce message vous semble utile, votez !
  • Ce message ne vous semble pas utile, votez !
  • Signaler ce message aux modérateurs
Par brupala, le mardi 10 octobre 2006 à 23:12:41 Fil de Discussions
salut,
le partage de fichiers via ftp est encore ce qui se fait de mieux au niveau sécurité.
il est toujours possible que quelqu'un accède à l'ensemble du disque, surtout sous windows, mais c'est tout de m^me assez difficile.
sous l'aspect, totalement différent de sécurisation de la liaison via certificats, tu as tort de parler de novice:
ou alors en réseau, mais pas en sytème: ce genre d'implémentation n'est pas à la portée du premier venu.
dans une première étape: tu as plus simple : sftp sous ssh.
filezilla client (avec putty) et filezilla serveur permettent sftp
et ... Voili  Voilou  Voila !
Répondre à brupala

2


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par brupala, le mardi 10 octobre 2006 à 23:16:07 Fil de Discussions
salut,
le partage de fichiers via ftp est encore ce qui se fait de mieux au niveau sécurité.
il est toujours possible que quelqu'un accède à l'ensemble du disque, surtout sous windows, mais c'est tout de m^me assez difficile.
sous l'aspect, totalement différent de sécurisation de la liaison via certificats, tu as tort de parler de novice:
ou alors en réseau, mais pas en sytème: ce genre d'implémentation n'est pas à la portée du premier venu.
dans une première étape: tu as plus simple : sftp sous ssh.
filezilla client (avec putty) et filezilla serveur permettent sftp
et ... Voili  Voilou  Voila !
Répondre à brupala

3


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par JB_M, le mercredi 11 octobre 2006 à 17:36:43 Fil de Discussions
Peux-tu m'en dire plus sur la manière de configurer le serveur en sftp avec ssh ? J'ai cherché ds les param mais je n'ai rien trouvé. Doit-on installer un autre logiciel ?

Côté client, je pense avoir trouvé, il suffirait de modifier le type de serveur à connecter (SFTP en utilisant SSH2 au lieu de FTP). Par contre, tu me parles de Putty. Est-ce obligatoire ou ce que je te décris suffirait ?

Merci.

JB_M
Répondre à JB_M

4


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par brupala, le mercredi 11 octobre 2006 à 19:33:14 Fil de Discussions
en fait,
je me suis un peu avancé: le serveur filezilla ne fait pas sftp directement.
il faudra sans doute passer par openssh.
http://sshwindows.sourceforge.net/
sinon,
Le client filezilla sftp utilise putty, il faut installer les 2.
et ... Voili  Voilou  Voila !
Répondre à brupala

5


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par aannick, le mardi 12 décembre 2006 à 12:39:25 Fil de Discussions
Bonjour

je viens également d'installer filzilla serveur, mais je ne trouve pas ou il faut mettre l'adresse d'hote et comment la créer, merci beaucoup
Répondre à aannick

6


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par Zobilacaisse, le dimanche 30 décembre 2007 à 21:46:10 Fil de Discussions
pour la crée il te sufit d'installer dindns et de cré un compte chez eux a voir si tu a un ddns dans ton moem
Répondre à Zobilacaisse

7


  • Ce message vous semble utile, votez !
  • Signaler ce message aux modérateurs
Par iris, le samedi 12 avril 2008 à 13:55:49 Fil de Discussions 
pour crypter le mot de passe il vous suffit de créer une clée de cocher la casse forcer le ssl et ensuite de remplir les champs nécessaire à la création de la clé de cryptage c'est aussi simple que ça au niveau serveur puis valider le tout sur OK est minimiser votre interface d'administration

remarque importante lors de la création du certificat vous avez pu remarquer un numéro de port sur cette onglet si si faite bien attention suite à cela sachez que ce numéro peut être changer c'est même conseiller dans la suite vous comprendrez pourquoi

au niveau client taper tout comme d'habitude pour vous connecter sauf au niveau du port écrire le port de cette onglet celui qui se trouve dans l'onglet de création de certificat sur le serveur à partir de la cliqué sur votre client sur connecter et c'est bon jackpot votre mot de passe est crypter maintenant une personne qui écouterez les communication sur votre ligne ne peut plus récupérer les mot de passe de votre connexion car tout est crypter plus simple à mettre en place que kerberos qui déconne car on a toujours une petite config qui n'est pa bien faite j'ai eu trop de problème avec kerberos.

vous verrez le certificat apparaître avec écrit accepter ou rejeter bien sur accepter et tout passe en crypter trop de la babale :)

facultatif juste pour la culture les certificat que crée filezilla ne sont pas correcte il ne fonctionne qu'avec filezilla et c'est pour ça que quand on clic dessus sur windows il nous écrit "ce fichier ne convient pas à l'utilisation suivante : certificat de sécurité."
en somme cela ne fonctionne à ma connaissance qu'avec un client filezilla et un serveur filezilla ce n'est pas pour rien que iis le serveur ftp ne gére pas les certificat si si vérifié seul son serveur web les gére normale quoi :)
l'inverse crée un certificat avec openssl ou autre chose est le mettre dans filezillaserveur ne fonctionne pas il dit it's could'nt good ou un truc du genre en fr c'est pas bon :(
il a besoin de son certificat fait par son onglet prévu pour gentille petit :)

irix un autre regard sur le monde si je me trompe corriger car toujours prêt à apprendre je suis humble et vaillant.
Répondre à iris
Discussions pertinentes trouvées dans le forum
25/07 18h59Sécuriser son ftp-FileZilla serverInternet23/08 15h446
30/05 23h18Filezilla et TYPSoft FTP ServeurRéseaux01/06 13h062
21/05 14h47probleme filezilla server ftpRéseaux22/05 18h226
10/05 16h36Filezilla : Serveur ftp bugueWebmastering10/05 17h495
Plus de discussions sur « [Filezilla server] Sécurité serveur FTP » Discussion en cours Discussion fermée Problème résolu
Logiciels pertinents trouvés dans les téléchargements
Télécharger Filezilla Server 0.9.25Filezilla Server - FileZilla Server est un serveur FTP pour Windows développé en open source. Il comporte de nombreuses fonctionnalités telles...Catégorie: FTP
Licence: Open Source
Télécharger FileZilla Client 3.0.11FileZilla Client - FileZilla est un client FTP pour Windows offrant une interface intuitive avec les fonctionnalités suivantes : Support...Catégorie: FTP
Licence: Open Source
Télécharger HFS (Http File Server)  2.2dHFS (Http File Server) - HFS est une manière ultra-simple de partager des fichiers avec des amis. Lancez HFS Glissez un dossier à partager...Catégorie: Serveurs
Licence: Open Source
Télécharger Guild FTPd 0.999.14Guild FTPd - Guild FTPd est un serveur FTP pour les plates-formes Microsoft Windows. Il permet de configurer simplement un serveur FTP et...Catégorie: FTP
Licence: Freeware/gratuit
Plus de logiciels gratuits sur « [Filezilla server] Sécurité serveur FTP »
Répondre
Titre du message :
Votre pseudo:
Votre email :
Message: 
  •  
  •  
Options: Recevoir les réponses par mail.
 

Aide