[Filezilla server] Sécurité serveur FTP [Résolu/Fermé]

Signaler
Messages postés
22
Date d'inscription
mercredi 22 février 2006
Statut
Membre
Dernière intervention
7 juin 2008
-
 iris -
Bonjour,
J'ai installé un serveur FTP avec FileZilla Server sur win XP Home.
Je pense que je suis un peu parano et j'aimerais avoir votre avis sur la sécurité de ce système.
Le FTP est déclaré sur un dossier, est-il possible à qqun mal intentionné d'accéder au reste de mon disque dur ?
D'autre part, je cherche à sécuriser la connexion FTP, j'ai essayé SSL, j'ai généré un certificat mais côté client, je n'arrive pas à trouver la solution... Déjà, était-ce la bonne méthode ? Si oui, pouvez-vous m'aider ? Sinon, quelle est la bonne méthode ?

Merci d'avance

JB_M, un novice en réseau comme vous pouvez le constater...

5 réponses

pour crypter le mot de passe il vous suffit de créer une clée de cocher la casse forcer le ssl et ensuite de remplir les champs nécessaire à la création de la clé de cryptage c'est aussi simple que ça au niveau serveur puis valider le tout sur OK est minimiser votre interface d'administration

remarque importante lors de la création du certificat vous avez pu remarquer un numéro de port sur cette onglet si si faite bien attention suite à cela sachez que ce numéro peut être changer c'est même conseiller dans la suite vous comprendrez pourquoi

au niveau client taper tout comme d'habitude pour vous connecter sauf au niveau du port écrire le port de cette onglet celui qui se trouve dans l'onglet de création de certificat sur le serveur à partir de la cliqué sur votre client sur connecter et c'est bon jackpot votre mot de passe est crypter maintenant une personne qui écouterez les communication sur votre ligne ne peut plus récupérer les mot de passe de votre connexion car tout est crypter plus simple à mettre en place que kerberos qui déconne car on a toujours une petite config qui n'est pa bien faite j'ai eu trop de problème avec kerberos.

vous verrez le certificat apparaître avec écrit accepter ou rejeter bien sur accepter et tout passe en crypter trop de la babale :)

facultatif juste pour la culture les certificat que crée filezilla ne sont pas correcte il ne fonctionne qu'avec filezilla et c'est pour ça que quand on clic dessus sur windows il nous écrit "ce fichier ne convient pas à l'utilisation suivante : certificat de sécurité."
en somme cela ne fonctionne à ma connaissance qu'avec un client filezilla et un serveur filezilla ce n'est pas pour rien que iis le serveur ftp ne gére pas les certificat si si vérifié seul son serveur web les gére normale quoi :)
l'inverse crée un certificat avec openssl ou autre chose est le mettre dans filezillaserveur ne fonctionne pas il dit it's could'nt good ou un truc du genre en fr c'est pas bon :(
il a besoin de son certificat fait par son onglet prévu pour gentille petit :)

irix un autre regard sur le monde si je me trompe corriger car toujours prêt à apprendre je suis humble et vaillant.
6
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 60511 internautes nous ont dit merci ce mois-ci

Messages postés
94557
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
20 octobre 2020
10 721
salut,
le partage de fichiers via ftp est encore ce qui se fait de mieux au niveau sécurité.
il est toujours possible que quelqu'un accède à l'ensemble du disque, surtout sous windows, mais c'est tout de m^me assez difficile.
sous l'aspect, totalement différent de sécurisation de la liaison via certificats, tu as tort de parler de novice:
ou alors en réseau, mais pas en sytème: ce genre d'implémentation n'est pas à la portée du premier venu.
dans une première étape: tu as plus simple : sftp sous ssh.
filezilla client (avec putty) et filezilla serveur permettent sftp
Messages postés
94557
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
20 octobre 2020
10 721
salut,
le partage de fichiers via ftp est encore ce qui se fait de mieux au niveau sécurité.
il est toujours possible que quelqu'un accède à l'ensemble du disque, surtout sous windows, mais c'est tout de m^me assez difficile.
sous l'aspect, totalement différent de sécurisation de la liaison via certificats, tu as tort de parler de novice:
ou alors en réseau, mais pas en sytème: ce genre d'implémentation n'est pas à la portée du premier venu.
dans une première étape: tu as plus simple : sftp sous ssh.
filezilla client (avec putty) et filezilla serveur permettent sftp
Messages postés
22
Date d'inscription
mercredi 22 février 2006
Statut
Membre
Dernière intervention
7 juin 2008

Peux-tu m'en dire plus sur la manière de configurer le serveur en sftp avec ssh ? J'ai cherché ds les param mais je n'ai rien trouvé. Doit-on installer un autre logiciel ?

Côté client, je pense avoir trouvé, il suffirait de modifier le type de serveur à connecter (SFTP en utilisant SSH2 au lieu de FTP). Par contre, tu me parles de Putty. Est-ce obligatoire ou ce que je te décris suffirait ?

Merci.

JB_M
Messages postés
94557
Date d'inscription
lundi 16 juillet 2001
Statut
Modérateur
Dernière intervention
20 octobre 2020
10 721 >
Messages postés
22
Date d'inscription
mercredi 22 février 2006
Statut
Membre
Dernière intervention
7 juin 2008

en fait,
je me suis un peu avancé: le serveur filezilla ne fait pas sftp directement.
il faudra sans doute passer par openssh.
http://sshwindows.sourceforge.net/
sinon,
Le client filezilla sftp utilise putty, il faut installer les 2.

pour la crée il te sufit d'installer dindns et de cré un compte chez eux a voir si tu a un ddns dans ton moem
Bonjour

je viens également d'installer filzilla serveur, mais je ne trouve pas ou il faut mettre l'adresse d'hote et comment la créer, merci beaucoup