Securite sur un serveur FTP

Fermé
Gnoutos - 11 déc. 2005 à 09:06
d'jef Messages postés 61 Date d'inscription dimanche 11 décembre 2005 Statut Membre Dernière intervention 2 janvier 2006 - 12 déc. 2005 à 19:21
Bonjour,

je possede une freebox que j'utilise comme routeur pour 2 pc et 1 mac.
Sur un des pc j'ai crée un serveur en redirigeant le port 21 de la freebox.
Du coup lorsque le serveur est en fonctionnement, le port 21 apparait comme ouvert sur tous les postes (testé avec sygate) et donc j'ai peur d'une intrusion sur les 3 postes à la fois.

Que risque t'on réellement à avoir un serveur ?

y'a t'il une solution pour que seul le pc servant de serveur soit "exposé" à une éventuelle intrusion ?

Faut il installé un firewall type sygate sur les 2 autres postes en bloquant le serveur ftp, sachant que j'utilise un client ftp entre ces 3 postes pour transmettre des fichiers de taille importante, cela ne va t'il pas bloquer la communication entre ces 3 postes si j'installe sygate ?

N'y a t'il pas une autre solution en mettant en "dérivation" par exemple le serveur ?

Merci de votre aide...

Gnoutos

4 réponses

Utilisateur anonyme
11 déc. 2005 à 11:14
Bonjour,

Je vois deux solutions :

1. installer un firewall en tête de réseau,
2. mettre ton serveur FTP sous Linux.
0
Lol, de toute façon, si le port 21 est full open sur le firewall, même en entrée de réseau, ça changera rien., il faut effectivement effectuer cette opération, mais en créant une DMZ pour ton serveur ftp, en bref, en le sortant de ton réseau. tu y aura toujours acccès via tes clients ftp.
0
Utilisateur anonyme
11 déc. 2005 à 15:00
Avec un firewall, tu peux décider d'autoriser l'accès seulement à certaines adresses IP ou cartes réseaux ; ce qui évite les intrusions. C'est donc une solution possible.
0
Je me posais cette question : si avec ma configuration actuelle (3 postes en réseau), je laisse le port 21 ouvert sur le serveur et que je le ferme sur les autres postes du réseau (protége chacun par un firewall), est ce que cela peut me garantir la sécurité sur ces 2 postes (port 21 "caché") ?

Merci

Gnoutos
0
d'jef Messages postés 61 Date d'inscription dimanche 11 décembre 2005 Statut Membre Dernière intervention 2 janvier 2006 26
12 déc. 2005 à 19:21
il existe des sniffeur de port et crois moi, le port 21 est archi connu ...
0