Rechercher : dans
Par :

[Filezilla server] Sécurité serveur FTP

Dernière réponse le 12 avr 2008 à 13:55:49 JB_M, le 10 oct 2006 à 20:55:34 
 Signaler ce message aux modérateurs

Bonjour,
J'ai installé un serveur FTP avec FileZilla Server sur win XP Home.
Je pense que je suis un peu parano et j'aimerais avoir votre avis sur la sécurité de ce système.
Le FTP est déclaré sur un dossier, est-il possible à qqun mal intentionné d'accéder au reste de mon disque dur ?
D'autre part, je cherche à sécuriser la connexion FTP, j'ai essayé SSL, j'ai généré un certificat mais côté client, je n'arrive pas à trouver la solution... Déjà, était-ce la bonne méthode ? Si oui, pouvez-vous m'aider ? Sinon, quelle est la bonne méthode ?

Merci d'avance

JB_M, un novice en réseau comme vous pouvez le constater...

Meilleures réponses pour « [Filezilla server] Sécurité serveur FTP » dans :
Télécharger Filezilla Server Voir FileZilla Server est un serveur FTP pour Windows développé en open source. Il comporte de nombreuses fonctionnalités telles que le support de SSL, la possibilité de reprendre des téléchargements annulés, la gestion des répertoires, ... Mise à...
Installer un serveur FTP sous Ubuntu VoirSommaire: 1. Installer le serveur FTP 2. Configurer le serveur FTP 2.1 Interdire le FTP anonyme 2.2 Autoriser les utilisateurs locaux à se connecter 2.3 Autoriser les utilisateurs à uploader des fichiers 2.3 Choisir l'interface 3....
Installer un serveur FTP sous Windows VoirVersion rapide Version un peu moins rapide (mais plus propre) Version serveur propre Liens Pour aller plus loin : Accédez à votre serveur FTP n'importe où dans le monde Notes Version rapide VITE, JE VEUX INSTALLER UN SERVEUR FTP TOUT...
Télécharger FileZilla VoirFileZilla est un client FTP pour Windows offrant une interface intuitive avec les fonctionnalités suivantes : Support multilangue Sécurité grâce à SFTP over SSH et FTP over SSL/TLS Support de la reprise de téléchargement après interruption ...

1

brupala, le 10 oct 2006 à 23:12:41
  • +1

Salut,
le partage de fichiers via ftp est encore ce qui se fait de mieux au niveau sécurité.
il est toujours possible que quelqu'un accède à l'ensemble du disque, surtout sous windows, mais c'est tout de m^me assez difficile.
sous l'aspect, totalement différent de sécurisation de la liaison via certificats, tu as tort de parler de novice:
ou alors en réseau, mais pas en sytème: ce genre d'implémentation n'est pas à la portée du premier venu.
dans une première étape: tu as plus simple : sftp sous ssh.
filezilla client (avec putty) et filezilla serveur permettent sftp

et ... Voili  Voilou  Voila !

Répondre à brupala

2

brupala, le 10 oct 2006 à 23:16:07

Salut,
le partage de fichiers via ftp est encore ce qui se fait de mieux au niveau sécurité.
il est toujours possible que quelqu'un accède à l'ensemble du disque, surtout sous windows, mais c'est tout de m^me assez difficile.
sous l'aspect, totalement différent de sécurisation de la liaison via certificats, tu as tort de parler de novice:
ou alors en réseau, mais pas en sytème: ce genre d'implémentation n'est pas à la portée du premier venu.
dans une première étape: tu as plus simple : sftp sous ssh.
filezilla client (avec putty) et filezilla serveur permettent sftp

et ... Voili  Voilou  Voila !

Répondre à brupala

3

JB_M, le 11 oct 2006 à 17:36:43

Peux-tu m'en dire plus sur la manière de configurer le serveur en sftp avec ssh ? J'ai cherché ds les param mais je n'ai rien trouvé. Doit-on installer un autre logiciel ?

Côté client, je pense avoir trouvé, il suffirait de modifier le type de serveur à connecter (SFTP en utilisant SSH2 au lieu de FTP). Par contre, tu me parles de Putty. Est-ce obligatoire ou ce que je te décris suffirait ?

Merci.

JB_M

Répondre à JB_M

4

brupala, le 11 oct 2006 à 19:33:14
  • +1

En fait,
je me suis un peu avancé: le serveur filezilla ne fait pas sftp directement.
il faudra sans doute passer par openssh.
http://sshwindows.sourceforge.net/
sinon,
Le client filezilla sftp utilise putty, il faut installer les 2.

et ... Voili  Voilou  Voila !

Répondre à brupala

5

aannick, le 12 déc 2006 à 12:39:25

Bonjour

je viens également d'installer filzilla serveur, mais je ne trouve pas ou il faut mettre l'adresse d'hote et comment la créer, merci beaucoup

Répondre à aannick

6

Zobilacaisse, le 30 déc 2007 à 21:46:10

Pour la crée il te sufit d'installer dindns et de cré un compte chez eux a voir si tu a un ddns dans ton moem

Répondre à Zobilacaisse

7

 iris, le 12 avr 2008 à 13:55:49
  • +1

Pour crypter le mot de passe il vous suffit de créer une clée de cocher la casse forcer le ssl et ensuite de remplir les champs nécessaire à la création de la clé de cryptage c'est aussi simple que ça au niveau serveur puis valider le tout sur OK est minimiser votre interface d'administration

remarque importante lors de la création du certificat vous avez pu remarquer un numéro de port sur cette onglet si si faite bien attention suite à cela sachez que ce numéro peut être changer c'est même conseiller dans la suite vous comprendrez pourquoi

au niveau client taper tout comme d'habitude pour vous connecter sauf au niveau du port écrire le port de cette onglet celui qui se trouve dans l'onglet de création de certificat sur le serveur à partir de la cliqué sur votre client sur connecter et c'est bon jackpot votre mot de passe est crypter maintenant une personne qui écouterez les communication sur votre ligne ne peut plus récupérer les mot de passe de votre connexion car tout est crypter plus simple à mettre en place que kerberos qui déconne car on a toujours une petite config qui n'est pa bien faite j'ai eu trop de problème avec kerberos.

vous verrez le certificat apparaître avec écrit accepter ou rejeter bien sur accepter et tout passe en crypter trop de la babale :)

facultatif juste pour la culture les certificat que crée filezilla ne sont pas correcte il ne fonctionne qu'avec filezilla et c'est pour ça que quand on clic dessus sur windows il nous écrit "ce fichier ne convient pas à l'utilisation suivante : certificat de sécurité."
en somme cela ne fonctionne à ma connaissance qu'avec un client filezilla et un serveur filezilla ce n'est pas pour rien que iis le serveur ftp ne gére pas les certificat si si vérifié seul son serveur web les gére normale quoi :)
l'inverse crée un certificat avec openssl ou autre chose est le mettre dans filezillaserveur ne fonctionne pas il dit it's could'nt good ou un truc du genre en fr c'est pas bon :(
il a besoin de son certificat fait par son onglet prévu pour gentille petit :)

irix un autre regard sur le monde si je me trompe corriger car toujours prêt à apprendre je suis humble et vaillant.

Répondre à iris
Collection CommentÇaMarche.net