IIS serveur FTP - Comment empêcher la navigation dans les dossie

Fermé
SI-AD Messages postés 1 Date d'inscription jeudi 29 décembre 2016 Statut Membre Dernière intervention 29 décembre 2016 - 29 déc. 2016 à 17:47
kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 - 30 déc. 2016 à 11:17
Bonjour,

J'ai une application qui fait appel à un serveur FTP sous windows serveur 2012 R2.

Le but de cette application est de mettre à disposition des documents à des utilisateurs suivants un certain nombre d'habilitations complexes.
Nous avons ainsi mis sur le serveur une grosse architecture de documents. Chaque document est appelé directement depuis notre application en fonction de l'habilitation mis en place sur cette dernière.

Le soucis, c'est que nous avons du donner le même niveau d'accès au ftp pour tous les utilisateurs. Ainsi, lors de la connexion, chaque utilisateur peut revenir au menu racine et naviguer dans les différents fichiers directement sur le serveur alors qu'ils n'y ont pas accès dans l'application.

On m'a rapidement parlé d'une notion de FTP isolation pour empêcher la navigation dans l'arborescence des répertoires, quelque soit son niveau d'accès.
Mais je vous avoue ne pas bien comprendre comment faire.

Est ce que quelqu'un pourrait m'aider à trouver une solution?

Merci beaucoup
Bonne soirée
Emilie

1 réponse

kelux Messages postés 3074 Date d'inscription vendredi 18 juin 2004 Statut Contributeur Dernière intervention 20 janvier 2023 432
30 déc. 2016 à 11:17
Hello,

Le souci c'est que votre modèle d'autorisation sera à faire dans 2 systèmes différents ...

--> Et ça c'est une très mauvaise solution. Vous ne serez jamais certaine que les 2 modèles correspondent dans le temps ; à moins de faire des audits réguliers - mieux qui soient automatisés.

Il y a pas mal de tutoriels sur le net pour le FTP Isolation, mais quand je lis "une grosse architecture de documents" ; ça parait être un enchevetrement complexe de dossier etc ... ça peut devenir laborieux à gérer dans FTP.

1. Si le modèle de données est simple, alors il est possible de créer le même avec l'isolation FTP / imaginer ce que ça pourrait donner dans le temps (qui maintiens le système, en cas de migration etc ...)

2. FTP n'est pas un protocole sécurisé de base : pas terrbile de mettre un environnement avec des habilitations sur un protocole pourri.

3. Quel est le but de mettre duFTP ? pourquoi les gens ne passent pas tous par l'application ?
Si c'est pour mettre à disposition sur le net : retour au point 2.
De plus, le FTP est de plus en plus filtré ; on utilise maintenant beaucoup plus des protocoles basés sur HTTP/s.


Faudrait en dire plus sur le contexte, du "pourquoi choisir" FTP au départ.


0