Sécuriser un serveur FTP

Sécuriser un serveur FTP - Sécurité - Windows & Software

Marsh Posté le 16-10-2003 à 19:50:02    

Hello,
 
j'utilise un serveur FTP : BulletProof FTP sur un w2k server. Ce serveur se trouve sur un réseau protégé par un routeur firewall.
 
Quels sont les risques de laisser un serveur FTP tourner sur son réseau ?
 
Quelles sont les solutions pour sécuriser un serveur ftp ?
 
Partant du principe que se connectent à ce serveur de chez eux des non-informaticiens et qu'il n'est donc pas possible de faire tourner ce FTP en VPN par exemple.

Reply

Marsh Posté le 16-10-2003 à 19:50:02   

Reply

Marsh Posté le 16-10-2003 à 20:47:21    

Viendez repondre les gens ca minteresse aussi!! (Up caché de souteenance)

Reply

Marsh Posté le 16-10-2003 à 21:04:58    

Ca veut dire quoi "faire tourner un ftp en VPN" ? qu'est-ce qu'on peut faire avec ça? (=quel est le but?) C dur à faire? :whistle:

Reply

Marsh Posté le 16-10-2003 à 21:09:14    

VPN = Virtual Private Network
 
on crée un lien spécial entre deux machines supportant le VPN. Celle-ci communiquent alors comme si elles étaient sur le même réseau et cela à travers internet. Les données échangées sont sécurisés. Les mdp ftp n'apparaissent donc plus en clair et suceptibles d'être interceptées par un sniffer lors des connexions.
 
Enfin j'ai jamais monté de VPN ... alors si un pro pouvait confirmer ou infirmer ...

Reply

Marsh Posté le 16-10-2003 à 23:07:10    

Ah ok, j'avais compris ton truc dans l'autre sens moi [:ben84]

Reply

Marsh Posté le 17-10-2003 à 06:54:03    

up

Reply

Marsh Posté le 17-10-2003 à 09:37:55    

ShonGail a écrit :

Hello,
 
j'utilise un serveur FTP : BulletProof FTP sur un w2k server. Ce serveur se trouve sur un réseau protégé par un routeur firewall.
 
Quels sont les risques de laisser un serveur FTP tourner sur son réseau ?
 
Warez si compte anomyme autoriser
DOS si faille dans le server

 
Quelles sont les solutions pour sécuriser un serveur ftp ?
 
http://www.bpftpserver.com/manual/manual_fr/
pas de compte anonyme
acces juste en lecture
restriction par IP
repertoire prive pour chaque compte
installation du server sur un autre port que le 21
mise en place de quota
etc etc

 

Reply

Marsh Posté le 17-10-2003 à 10:51:13    

ok merci
 
donc rien de bien transcendant
 
Donc mis à part le VPN, rien d'autre que de bien configurer son FTP ?

Reply

Marsh Posté le 17-10-2003 à 12:11:26    

up

Reply

Marsh Posté le 17-10-2003 à 14:09:15    

personne n'a d'idée ?

Reply

Marsh Posté le 17-10-2003 à 14:09:15   

Reply

Marsh Posté le 17-10-2003 à 14:51:27    

moi aussi ca m'interresse

Reply

Marsh Posté le 17-10-2003 à 14:55:07    

SFTP peut etre une bonne solution, mais je sais pas s il y a des serveur sous MS


---------------
#mais-chut
Reply

Marsh Posté le 17-10-2003 à 15:13:58    

Z_COOL a écrit :

SFTP peut etre une bonne solution, mais je sais pas s il y a des serveur sous MS


 
tu veux dire passer par SSH pour se connecter en FTP
C'est cela ?
 
Quelles sont les sécurités apportées ?

Reply

Marsh Posté le 17-10-2003 à 15:19:14    

kassdelire a écrit :

Warez si compte anomyme autoriser


 
les mecs vont m'ulpoader des divx warez sur mon PC sans que je demande rien  :D

Reply

Marsh Posté le 17-10-2003 à 15:36:29    

en passant, l'ouverture d'un compte anonyme ne signifie pas warez de suite.
 
le compte anonyme ne peut être ouvert qu'en lecture. Des quotas peuvent être appliqués.

Reply

Marsh Posté le 17-10-2003 à 15:38:19    

je vais tester pour voir :D
a par le fait de m'upper des trucs dessus il y a d'autre risque ?

Reply

Marsh Posté le 17-10-2003 à 15:54:40    

dje33 a écrit :

je vais tester pour voir :D
a par le fait de m'upper des trucs dessus il y a d'autre risque ?


 
aucun si tu ne donnes pas accès en écriture à des dossiers sensibles (OS, ...)
 
par contre je doute qu'un FTP à 15ko/s en up interesse bcp de monde pour l'échange de centaines de MO

Reply

Marsh Posté le 17-10-2003 à 15:56:38    

en fait je le fais par curiositer
juste pour voir si quelqu'un up des trucs dessus
je vais le laisser tourner un ou deux jour

Reply

Marsh Posté le 19-10-2003 à 00:00:33    

dje33 a écrit :

en fait je le fais par curiositer
juste pour voir si quelqu'un up des trucs dessus
je vais le laisser tourner un ou deux jour


 
C'est une blague??
En fait tu déconnes et tu ne crois pas que  
quelqu'un va perdre sont temps a t'upper des trucs..
sur ton ftp??
 
Si c'était du second degré ignorez ce post.

Reply

Marsh Posté le 19-10-2003 à 00:15:30    

dje33 a écrit :

je vais tester pour voir :D
a par le fait de m'upper des trucs dessus il y a d'autre risque ?


D effacer des trucs qui y sont presents je crois :)

Reply

Marsh Posté le 19-10-2003 à 00:36:07    

Kwiky a écrit :


 
C'est une blague??
En fait tu déconnes et tu ne crois pas que  
quelqu'un va perdre sont temps a t'upper des trucs..
sur ton ftp??
 
Si c'était du second degré ignorez ce post.  


 
en fait c'est surtout pour voir si quelqu'un va me scanner le FTP et essayer de faire des trucs dessus

Reply

Marsh Posté le 19-10-2003 à 00:36:41    

franck75 a écrit :


D effacer des trucs qui y sont presents je crois :)  


 
j'ai crée un repertoire spécial avec des trucs pas important dedans
je suis pas con  :D

Reply

Marsh Posté le 19-10-2003 à 00:37:09    

dje33 a écrit :


 
j'ai crée un repertoire spécial avec des trucs pas important dedans
je suis pas con  :D  


Il est en ligne ton FTP ou sur ton pc a la maison?

Reply

Marsh Posté le 19-10-2003 à 00:43:50    

en ligne sur le PC de ma maison mais accesible par le net
pourquoi ? :D

Reply

Marsh Posté le 19-10-2003 à 00:54:28    

dje33 a écrit :

en ligne sur le PC de ma maison mais accesible par le net
pourquoi ? :D


Pour rien ..... mais c est pas interessant, vaut mieux avoir un ftp chez un hebergeur(si les moyens suivent :D )

Reply

Marsh Posté le    

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed