FTPS FileZilla
Résolu/Fermé
A voir également:
- Filezilla ftps
- Telecharger filezilla - Télécharger - Téléchargement & Transfert
- Télécharger filezilla - Télécharger - Téléchargement & Transfert
- Filezilla impossible de récupérer le contenu du dossier ✓ - Forum Réseau
- Filezilla impossible de démarrer le transfert - Forum Webmastering
- Ftp free filezilla ✓ - Forum Webmastering
30 réponses
Les comparaisons sont toujours utiles et valent souvent plus que des explications techniques auxquelles les trois quarts des gens ne comprennent rien.
Je ne me masturbe pas la cervelle pour savoir comment fonctionne un moteur ou comment est monté le système de filtrage des ports, de routeurs nat etc... ce n'est pas mon problème. Mon problème c'est de faire tourner un serveur ftp en mode passif, actif, sécurisé et non sécurisé. Il ne m'appartient pas de concevoir le programme mais de le faire tourner en fonction de ce que l'on met à ma disposition : un programme de serveur, des modem routeur etc..., bref que les gens puissent se connecter à distance avec une connexion internet pour venir chercher des fichiers ou en déposer.
Ce qui nous intéresse c'est la configuration au niveau du serveur et du matériel utilisé pour la liaison internet.
Quels sont les paramètres qu'il faut renseigner dans le programme fourni ?
Quels sont les paramètres qu'il faut insérer dans le matériel ?
Voilà les questions.
Le reste, je laisse çà à ceux qui connaissent.
Mais la config, j'ai lu, j'ai suivi et çà marche.
Le serveur Ftp fonctionne en actif, en passif, en sécurisé et en non sécurisé. Bref, que du bonheur.
Le reste, ce n'est pas ma salade. Cette salade là, c'est le domaine de ceux qui conçoivent. Et à mon point de vue le programme est fort bien conçu car il fonctionne correctement. Nous sommes là pour utiliser un point c'est tout.
J'en conclus, preuve à l'appui que Filezilla Server gère correctement les connexions cryptées et sécurisées et que le problème posé précédemment est résolu. Le serveur n'était pas configuré correctement.
Bref pour revenir à ma voiture :
1°) Vous mettez la clé de contact, vous tournez pour lancer le démarreur. Vous relâchez quand le moteur tourne.
2°) Vous débrayez, passez une vitesse, relachez l'embrayage, accélérez légèrement.
3°) Vous devez avancer, sinon c'est que l'embrayage est mort.
Pourquoi l'embrayage est mort etc.... c'est le problème du mécanicien, pas du conducteur.
Nous sommes chargés de conduire un programme comme les conducteurs.
Dans le même domaine, j'ai même lu un jour sur des forums que la neuf box ne gérait pas correctement le ftp etc... bref que des âneries.
Filezilla server gère (à ma connaissance le chiffrement avec les protocoles suivants :
FTP sur SSL/TLS (Chiffrement implicite)
FTP sur SSL (Chiffrement explicite)
FTP sur TLS (Chiffrement explicite)
Et si çà ne marche pas, c'est que le serveur n'est pas configuré correctement.
Les gens disent : les tuiles ou les ardoises ne tiennent pas, c'est normal si la charpente n'est pas correcte.
Bon, je crois qu'il est bon de passer à autre chose.
Je ne me masturbe pas la cervelle pour savoir comment fonctionne un moteur ou comment est monté le système de filtrage des ports, de routeurs nat etc... ce n'est pas mon problème. Mon problème c'est de faire tourner un serveur ftp en mode passif, actif, sécurisé et non sécurisé. Il ne m'appartient pas de concevoir le programme mais de le faire tourner en fonction de ce que l'on met à ma disposition : un programme de serveur, des modem routeur etc..., bref que les gens puissent se connecter à distance avec une connexion internet pour venir chercher des fichiers ou en déposer.
Ce qui nous intéresse c'est la configuration au niveau du serveur et du matériel utilisé pour la liaison internet.
Quels sont les paramètres qu'il faut renseigner dans le programme fourni ?
Quels sont les paramètres qu'il faut insérer dans le matériel ?
Voilà les questions.
Le reste, je laisse çà à ceux qui connaissent.
Mais la config, j'ai lu, j'ai suivi et çà marche.
Le serveur Ftp fonctionne en actif, en passif, en sécurisé et en non sécurisé. Bref, que du bonheur.
Le reste, ce n'est pas ma salade. Cette salade là, c'est le domaine de ceux qui conçoivent. Et à mon point de vue le programme est fort bien conçu car il fonctionne correctement. Nous sommes là pour utiliser un point c'est tout.
J'en conclus, preuve à l'appui que Filezilla Server gère correctement les connexions cryptées et sécurisées et que le problème posé précédemment est résolu. Le serveur n'était pas configuré correctement.
Bref pour revenir à ma voiture :
1°) Vous mettez la clé de contact, vous tournez pour lancer le démarreur. Vous relâchez quand le moteur tourne.
2°) Vous débrayez, passez une vitesse, relachez l'embrayage, accélérez légèrement.
3°) Vous devez avancer, sinon c'est que l'embrayage est mort.
Pourquoi l'embrayage est mort etc.... c'est le problème du mécanicien, pas du conducteur.
Nous sommes chargés de conduire un programme comme les conducteurs.
Dans le même domaine, j'ai même lu un jour sur des forums que la neuf box ne gérait pas correctement le ftp etc... bref que des âneries.
Filezilla server gère (à ma connaissance le chiffrement avec les protocoles suivants :
FTP sur SSL/TLS (Chiffrement implicite)
FTP sur SSL (Chiffrement explicite)
FTP sur TLS (Chiffrement explicite)
Et si çà ne marche pas, c'est que le serveur n'est pas configuré correctement.
Les gens disent : les tuiles ou les ardoises ne tiennent pas, c'est normal si la charpente n'est pas correcte.
Bon, je crois qu'il est bon de passer à autre chose.
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
26 sept. 2008 à 20:02
26 sept. 2008 à 20:02
Justement la charpente ici est certainement le système de routage et de filtrage :)
Mais bizarrement, je n'ai toujours pas réponse à mon interrogation sur ton système de filtrage ... juste une "diarrhée verbale".
Désolé si le mot est un peu fort... soit ...
Mais bizarrement, je n'ai toujours pas réponse à mon interrogation sur ton système de filtrage ... juste une "diarrhée verbale".
Désolé si le mot est un peu fort... soit ...
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
26 sept. 2008 à 21:07
26 sept. 2008 à 21:07
Je viens de monter une maquette, server - routeur - client
Le routeur est une debian, avec un NAT (masquerade) qui cache le réseau où il y a le serveur. Serveur sous W2003 et client XP ( le tout avec Filezilla server et le client associé). J'ai testé le chiffrement explicite seulement (FTPES).
Il faut en effet mapper une plage de port pour le passif , comme un cas typique de ftp passif sans filtrage hein ... rien de bien nouveau en tout cas...
Par contre il est impossible de matcher les états des paquets, donc la gamme de port est complètement ouverte comme une autoroute. Je suis obligé de laisser la plage complètement ouverte, sinon la connexion de data n'arrive effectivement pas... (on s'en doutait mais bon, on nous fait répéter)
Ca permet donc à des gens de se connecter sur ces ports mappés sans avoir au préalable initié une connexion FTP ... et c'est bien là le problème.
En non chiffré, les états de paquets fonctionnent , en autorisant uniquement un client qui a engagé une connexion FTP au préalable. (oh sans blagues ?)
Donc, je maintiens ce que je dis, je ne laisse pas la porte ouverte comme ça, même s'il y a du chiffrement derrière, il y a un trou de sécurité plus grave en amont ...
Cela ne sert a rien de chiffrer si c'est pour perdre en sécurité.
-
Donc dans le cas ou les gens n'ont pas de plage de ports pour le passif, ils vont ouvrir tous les ports 1024> sans considérer l'état des paquets ... aille aille aille ...
En effet, ça restera insoluble pour un firewall de savoir si la connexion chiffrée fait référence à la connexion pré établie sur le port 21 ...
Le routeur est une debian, avec un NAT (masquerade) qui cache le réseau où il y a le serveur. Serveur sous W2003 et client XP ( le tout avec Filezilla server et le client associé). J'ai testé le chiffrement explicite seulement (FTPES).
Il faut en effet mapper une plage de port pour le passif , comme un cas typique de ftp passif sans filtrage hein ... rien de bien nouveau en tout cas...
Par contre il est impossible de matcher les états des paquets, donc la gamme de port est complètement ouverte comme une autoroute. Je suis obligé de laisser la plage complètement ouverte, sinon la connexion de data n'arrive effectivement pas... (on s'en doutait mais bon, on nous fait répéter)
Ca permet donc à des gens de se connecter sur ces ports mappés sans avoir au préalable initié une connexion FTP ... et c'est bien là le problème.
En non chiffré, les états de paquets fonctionnent , en autorisant uniquement un client qui a engagé une connexion FTP au préalable. (oh sans blagues ?)
Donc, je maintiens ce que je dis, je ne laisse pas la porte ouverte comme ça, même s'il y a du chiffrement derrière, il y a un trou de sécurité plus grave en amont ...
Cela ne sert a rien de chiffrer si c'est pour perdre en sécurité.
-
Donc dans le cas ou les gens n'ont pas de plage de ports pour le passif, ils vont ouvrir tous les ports 1024> sans considérer l'état des paquets ... aille aille aille ...
En effet, ça restera insoluble pour un firewall de savoir si la connexion chiffrée fait référence à la connexion pré établie sur le port 21 ...
kelux
Messages postés
3074
Date d'inscription
vendredi 18 juin 2004
Statut
Contributeur
Dernière intervention
20 janvier 2023
432
26 sept. 2008 à 21:16
26 sept. 2008 à 21:16
Test avec implicite, juste une différence :
Pour l'implicite, on n'utilise plus le port TCP 21, mais le port TCP 990.
A première vue l'état de paquets peut être utilisé pour filtrer cette première connexion. Donc les règles sont identiques que pour le port standard...
Ca ne change pas le problème de filtrage rencontré en explicite.
Pour l'implicite, on n'utilise plus le port TCP 21, mais le port TCP 990.
A première vue l'état de paquets peut être utilisé pour filtrer cette première connexion. Donc les règles sont identiques que pour le port standard...
Ca ne change pas le problème de filtrage rencontré en explicite.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
Navré, mais je maintiens et je persiste car les tests ont tous été concluants. Filezilla Server fonctionne correctement en actif et en passif en sécurisé et non sécurisé. C'est à dire que la même personne venant de l'extérieur peut utiliser le mode actif, passif, sécurisé ou non sécurisé.
Le seul type de connexion qui n'est pas accepté par ce serveur est le mode SFTP en utilisant SSH2 qui lui fonctionne sur le port 22.
Quant au reste si vous rencontrez des problèmes et bien cela vient tout simplement du fait que votre serveur n'est pas correctement paramétré ou que votre configuration générale n'est pas correcte.
Le seul type de connexion qui n'est pas accepté par ce serveur est le mode SFTP en utilisant SSH2 qui lui fonctionne sur le port 22.
Quant au reste si vous rencontrez des problèmes et bien cela vient tout simplement du fait que votre serveur n'est pas correctement paramétré ou que votre configuration générale n'est pas correcte.
brupala
Messages postés
110692
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
19 décembre 2024
13 870
7 oct. 2008 à 19:21
7 oct. 2008 à 19:21
Comment faut-il te le dire ...
que cela dépend aussi de la façon dont est connecté le client .
sinon, personne n'a dit que filezilla server de fonctionnait pas en serveur classique ou ssl , on a juste dit que c'était plus difficile derrière un firewall / routeur nat .
que cela dépend aussi de la façon dont est connecté le client .
sinon, personne n'a dit que filezilla server de fonctionnait pas en serveur classique ou ssl , on a juste dit que c'était plus difficile derrière un firewall / routeur nat .
L'image me plait à 150%, et je n'y avais pas pensé. Mais nous ne sommes pas hors sujet.... çà permettra peut-être à certains de prendre un peu de temps pour la réflexion.
On pourrait même aller plus loin : je suis en vol, je n'ai plus de carburant ... comment on fait pour sortir le train d'atterrissage ?.
Et en informatique, çà m'est également arrivé .....
On pourrait même aller plus loin : je suis en vol, je n'ai plus de carburant ... comment on fait pour sortir le train d'atterrissage ?.
Et en informatique, çà m'est également arrivé .....
Bonjour,
Je cherche à comprendre si hormis la couche SSL pour le FTPS est la seule chose qui le différencie du FTP. Si non ou puis je trouver de l'info détaillée sur FTPS .
Merci ;
Je cherche à comprendre si hormis la couche SSL pour le FTPS est la seule chose qui le différencie du FTP. Si non ou puis je trouver de l'info détaillée sur FTPS .
Merci ;
Normal que le point ne soit pas abordé pour la bonne raison que la page concernée est uniquement destinée à la configuration des échanges cryptés et sécurisés.
Les échanges cryptés et sécurisés ne sont en fait qu'un protocole particulier.
Le problème rencontré plus haut vient à mon point de vue de la configuration du serveur. Ce point est d'ailleurs abordé dans la page de présentation : je recopie : " D'abord, il est inutile que vous mettiez en oeuvre toute la procedure qui sera ultérieurement décrite si votre serveur n'est pas correctement configuré en mode passif."
En parcourant les autres pages, notamment la page de présentation : http://www.lecochonsideral.info/Reserve/Filezilla-Server-presentation.html on y retrouve les mêmes propos.
Je sais que çà a été testé et que çà marche.
Le problème classique est le suivant : la configuration n'est pas parfaite et un jour ou l'autre, çà plante. Et il n'y a pas de problème avec un modem-routeur lorsque la configuration est correcte. Mais on revient toujours au même problème : les gens à 99,99% ne savent pas configurer correctement un serveur Ftp. Ce n'est pas parce que çà marche aujourd'hui que la configuration est correcte. C'est l'exemple du moteur de voiture qui explose ou qui ne marche plus après 800 ou 3000 kilomètres. Mais çà les gens ne veulent pas le comprendre. Un moteur diesel va démarrer et faire 10 kilomètres avec de l'essence, puis çà va bloquer.
A lire le post plus haut : erreur 425 Can't open data connection : c'est typique et classique d'une mauvaise configuration du serveur Ftp.
Mais là on revient à la case départ.
Il lui faut configurer le serveur correctement et le lien est indiqué.
Les échanges cryptés et sécurisés ne sont en fait qu'un protocole particulier.
Le problème rencontré plus haut vient à mon point de vue de la configuration du serveur. Ce point est d'ailleurs abordé dans la page de présentation : je recopie : " D'abord, il est inutile que vous mettiez en oeuvre toute la procedure qui sera ultérieurement décrite si votre serveur n'est pas correctement configuré en mode passif."
En parcourant les autres pages, notamment la page de présentation : http://www.lecochonsideral.info/Reserve/Filezilla-Server-presentation.html on y retrouve les mêmes propos.
Je sais que çà a été testé et que çà marche.
Le problème classique est le suivant : la configuration n'est pas parfaite et un jour ou l'autre, çà plante. Et il n'y a pas de problème avec un modem-routeur lorsque la configuration est correcte. Mais on revient toujours au même problème : les gens à 99,99% ne savent pas configurer correctement un serveur Ftp. Ce n'est pas parce que çà marche aujourd'hui que la configuration est correcte. C'est l'exemple du moteur de voiture qui explose ou qui ne marche plus après 800 ou 3000 kilomètres. Mais çà les gens ne veulent pas le comprendre. Un moteur diesel va démarrer et faire 10 kilomètres avec de l'essence, puis çà va bloquer.
A lire le post plus haut : erreur 425 Can't open data connection : c'est typique et classique d'une mauvaise configuration du serveur Ftp.
Mais là on revient à la case départ.
Il lui faut configurer le serveur correctement et le lien est indiqué.
brupala
Messages postés
110692
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
19 décembre 2024
13 870
26 sept. 2008 à 18:12
26 sept. 2008 à 18:12
erreur 425 Can't open data connection : c'est typique et classique d'une mauvaise configuration du serveur Ftp
pas du tout,
comme dit plus haut, "cannot open data connexion" viendra plutôt d'un routeur nat ou d'un firewall qui ne peut ouvrir ou mapper dynamiquement le port data car il ne comprend pas la commande indiquant ce port .
pas du tout,
comme dit plus haut, "cannot open data connexion" viendra plutôt d'un routeur nat ou d'un firewall qui ne peut ouvrir ou mapper dynamiquement le port data car il ne comprend pas la commande indiquant ce port .
salim
>
brupala
Messages postés
110692
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
19 décembre 2024
11 mai 2009 à 16:55
11 mai 2009 à 16:55
c bien tout le monde parle de bien configurer le serveur ftp, c' bien ça, mais si vous memes ne savez pas le faire alors c pas la peine d y mettre des commentaires de vulgarisation informatiques, dites plutot aux gens qui trouvent un blocage comment résoudre techniquement le problème, en les guidant pas à pas si possible dans la configuration ...et non c' un problème de configuration, si ça ne marche pas alors on sait que c' un problème de config, mais dites plutot comment ...c mieux avec des description précise de configuration
brupala
Messages postés
110692
Date d'inscription
lundi 16 juillet 2001
Statut
Membre
Dernière intervention
19 décembre 2024
13 870
>
salim
11 mai 2009 à 18:37
11 mai 2009 à 18:37
"Vulgarisation informatique"
c'est bien de cela dont on parle, pas d'apprendre des recettes de cuisine .
A la base la vulgarisation est d'apprendre les principes, les notions de base, pas les détails techniques qui vont noyer le débutant . C'est ce que j'essaie de faire ici .
Bref, répondre au pourquoi plutôt qu'au comment .
Après, si la question est précise et le matériel bien défini, on peut facilement décrire le point particulier à régler .
Mais, on ne peut pas faire un tuto-recette de cuisine pour chaque matériel qui existe, ce tuto étant en plus rapidement obsolète de par l'évolution du matériel/logiciel .
Donc il est préférable d'expliquer les principes et c' est à chacun de les adapter à son cas particulier .
c'est bien de cela dont on parle, pas d'apprendre des recettes de cuisine .
A la base la vulgarisation est d'apprendre les principes, les notions de base, pas les détails techniques qui vont noyer le débutant . C'est ce que j'essaie de faire ici .
Bref, répondre au pourquoi plutôt qu'au comment .
Après, si la question est précise et le matériel bien défini, on peut facilement décrire le point particulier à régler .
Mais, on ne peut pas faire un tuto-recette de cuisine pour chaque matériel qui existe, ce tuto étant en plus rapidement obsolète de par l'évolution du matériel/logiciel .
Donc il est préférable d'expliquer les principes et c' est à chacun de les adapter à son cas particulier .
Très intéressants ces posts, on y trouve de tout comme au marché persan, mais le marché persan n'est-il pas très intéressant.
Essayons d'avancer non pas dans l'ordre de la discussion, mais en ordre.
a) la configuration classique du serveur qui n'est pas réalisée correctement, il en résulte une impossibilité de connexion ou de listage des fichiers mis à disposition. Il y a des pages consacrées sur le net sur ce sujet. Ceux qui veulent chercher trouveront sans problème
b) Il y a le problème de la neuf-box : cela n'a rien à voir comme c'est justement avancé avec un serveur Ftp, c'est tout simplement du réseau local. Que le disque soit relié au micro ou à la neuf-box, l'accès est peut-être différent (je ne sais pas comment çà marche), mais c'est un peu le même principe.
c) Il y a enfin, sujet beaucoup plus passionnant (qui en fait me passionne), le problème des échanges sécurisés et cryptés. Filezilla Serveur reconnait plusieurs protocoles pour les échanges sécurisés. Ce qui est avancé précédemment est partiellement vrai et partiellement faux : tout le monde sera content...
Filezilla server gère (à ma connaissance le chiffrement avec les protocoles suivants :
FTP sur SSL/TLS (Chiffrement implicite)
FTP sur SSL (Chiffrement explicite)
FTP sur TLS (Chiffrement explicite)
par contre, je ne crois pas qu'il puisse gérer le SFTP en utilisant SSH2, qui lui se réalise sur un autre port différent des ports standards. Cette option est prévue dans Filezilla Client car il s'agit d'un protocole qui est peut-être utilisé uniquement sur les serveurs apache.
Ce protocole SFTP en utilisant SSH2 est d'ailleurs utilisé par de nombreux hébergeurs afin que les logins et mots de passe ne puissent être interceptés au passage.
Essayons d'avancer non pas dans l'ordre de la discussion, mais en ordre.
a) la configuration classique du serveur qui n'est pas réalisée correctement, il en résulte une impossibilité de connexion ou de listage des fichiers mis à disposition. Il y a des pages consacrées sur le net sur ce sujet. Ceux qui veulent chercher trouveront sans problème
b) Il y a le problème de la neuf-box : cela n'a rien à voir comme c'est justement avancé avec un serveur Ftp, c'est tout simplement du réseau local. Que le disque soit relié au micro ou à la neuf-box, l'accès est peut-être différent (je ne sais pas comment çà marche), mais c'est un peu le même principe.
c) Il y a enfin, sujet beaucoup plus passionnant (qui en fait me passionne), le problème des échanges sécurisés et cryptés. Filezilla Serveur reconnait plusieurs protocoles pour les échanges sécurisés. Ce qui est avancé précédemment est partiellement vrai et partiellement faux : tout le monde sera content...
Filezilla server gère (à ma connaissance le chiffrement avec les protocoles suivants :
FTP sur SSL/TLS (Chiffrement implicite)
FTP sur SSL (Chiffrement explicite)
FTP sur TLS (Chiffrement explicite)
par contre, je ne crois pas qu'il puisse gérer le SFTP en utilisant SSH2, qui lui se réalise sur un autre port différent des ports standards. Cette option est prévue dans Filezilla Client car il s'agit d'un protocole qui est peut-être utilisé uniquement sur les serveurs apache.
Ce protocole SFTP en utilisant SSH2 est d'ailleurs utilisé par de nombreux hébergeurs afin que les logins et mots de passe ne puissent être interceptés au passage.
Cà marche très bien sous windows. Nous avons testé à partir des descriptions avancées à partir de cette page :
http://www.lecochonsideral.info/...
Sous linux, il m'est impossible de savoir, mais à priori, çà devrait marcher également.
Certes c'est assez récent comme publication.
http://www.lecochonsideral.info/...
Sous linux, il m'est impossible de savoir, mais à priori, çà devrait marcher également.
Certes c'est assez récent comme publication.
26 sept. 2008 à 20:06
car en "actif" comme tu dis , tout le problème est renvoyé coté client , donc ça dépend de la configuration des firewall de son coté .
PS,
je te rappelle que nous sommes sur le forum réseau,
il est normal que l'on pense d'abord à la configuration des équipements réseau .
Et personne n'a dit que filezilla serveur est une mauvaise application .
mais il faut voir un peu au delà avant d'affirmer que c'est la solution à tout et que ça fonctionne tout seul quand c'est bien configuré .
PS2,
si tu as un firewall, tu ferais bien de le vérifier, j'ai un peu peur pour ton serveur .
28 sept. 2008 à 23:07
tiens au fait,
n'oublie pas d'embrasser cathy pour nous: http://www.commentcamarche.net/forum/affich 2939388 ftp ssl avec filezilla#7