Port d'administration filezilla-server debian 11

Fermé
Accessvision - 21 sept. 2022 à 19:36
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 - 25 sept. 2022 à 20:54

Bonjour,

J'ai installé filezilla-server sur debian 11.

J'ai ouvert les ports 20, 21, 14148.

Quand je veux utiliser le logiciel d'administration sur windows et que je rentre l'ip de mon serveur le port et le mot de passe, il n'arrive pas à se connecter il me dit connexion refusé.

Du côté de mon serveur, le port est ouvert en localhost mais il dit qu'il est fermé de l'extérieur.

Comment faire pour que filezilla écoute les requête à l'extérieur?

Merci pour votre aide.

18 réponses

brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
21 sept. 2022 à 23:09

Salut,

déjà je ne savais pas que filezilla server existait sous linux, je ne l'ai toujours vu que sous windows.

Après, tu parles de l’administration du serveur ou bien de la connexion des clients ? en ftp ou en ftps , voire sftp ?

après,

c'est quoi extérieur dans ton cas, une autre machine du réseau local ou bien une machine sur une autre connexion internet ?


0
Accessvision
22 sept. 2022 à 08:10

Bonjour,

Merci de votre réponse.

Vous pouvez trouver filezilla server pour linux ici:

https://filezilla-project.org/download.php?platform=linux64&type=server

Mon problème concerne l'administration du serveur via le port 14148.

L'extérieur signiffie une machine sur un autre réseau car mon serveur est un VPS ionos et j'essaie de l'administré depuis chez moi donc avec un autre réseau.

Merci pour votre aide

0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
22 sept. 2022 à 09:04

ah OK,

chez Ionos, les VPS sont derrière un parefeu, il faut autoriser le port 14148 TCP dans le parefeu, voir la page administration du serveur.

Vérifier que le serveur est bien en écoute de ce port aussi sur son interface ethernet, pas seulement sur ce port.

0
Accessvision
22 sept. 2022 à 12:54

Merci,

Le port sur le parfeu externe est bien ouvert, je l'avais fait.

N'ayant pas trop de connaissance en réseau, que signifie vérifier le port d'écoute sur l'interface ethernet?

C'est quoi interface ethernet?

Désolé pour ce que ce je ne connais pas

0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
Modifié le 22 sept. 2022 à 14:07

OK,

si tu fais un ip link ou un ip add sur ton serveur, tu auras la ou les interfaces réseau.

si tu fais un netstat -lt , tu verras qu'il n'y a que sur localhost qu'il écoute par défaut pour le 14148

il faut que tu rajoutes l'adresse de l'interface extérieure (en*** probablement) dans la configuration administration du serveur.

Exemple:

config admin filezilla server
© brupala copie ecran

Même chose pour l'adresse ipv6, si il y en a une.

un netstat -ltn | grep 14148 te montrera si c'est fait.

0
Accessvision
22 sept. 2022 à 14:41

Ok merci,

Pourriez-vous écrire la commande pour modifier l'écoute?

Car étant non voyant je ne peux pas lire le contenue de la capture d'écran.

Merci et désolé pour toutes ces questions.

0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
Modifié le 22 sept. 2022 à 14:53

Ah....

Désolé,

mais comme c'est une interface graphique (web) l'administration de filezilla server, je ne pense pas qu'il y ait de ligne de commande pour ça...

Tu fais comment chez Ionos ?

Et pour configurer ton serveur ?

je me demande comment ton assistant, sans doute très puissant, se débrouille avec ça

0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Accessvision
22 sept. 2022 à 14:52

L'interface de filezilla-server est accessible par le web avec un non voyant normalement, en tout cas sur mon serveur windows pas de souci.

Chez ionos, j'arrive à accéder par le web avec ma synthèse vocale ils sont pas trop mal accessible.

Il faudrait juste que vous me disiez ce qu'il y a sur la capture d'écran pour que je puisse le reproduir.

0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
22 sept. 2022 à 15:17

Bon,  je vais essayer,

Sur l'écran administration tu as à droite un tableau nommé additionnal listeners,

Là  tu fais add et tu peux rentrer l'adresse ip v4 ou v6 de ton serveur que tu veux mettre en écoute dans une première zone et le port tcp dans une seconde, tu peux mettre ton 14148 comme sur localhost ou un autre si ça te chante.

J'espère que ça t'aide car je manque d'imagination sur ton resenti et tes outils pour aller plus loin facilement.

Tu n'as personne autour de toi pour t'aider ?

0
Accessvision
22 sept. 2022 à 15:17

Autre chose, si vous parliez en disant l'interface administration serveur de l'interface fillezilla, je ne peux pas y accéder en ssh et je n'ai pas de logiciel graphique pour y accéder.

Le seul moyen est par le logiciel administration filezilla server qui n'est pas dans le réseau du serveur.

0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
22 sept. 2022 à 15:28

Je ne comprends pas, tu accèdes à l'administration du serveur en localhost ou pas,  par défaut c'est ainsi,  il faut un serveur graphique sur le serveur,  mais là c'est du pur linux, je ne sais pas t'expliquer comment l'installer à distance.

0
Accessvision
22 sept. 2022 à 15:25

Merci,

Mais ce que je ne comprends pas, pour configurer ça, où est-ce que vous allez?

Non pour le moment , personne ne peut m'aider.

J'ai compris votre explication mais je ne sais pas où vous allez pour faire ça. Si c'est l'interface filezilla dans le serveur c'est sûr que je ne pourrais pas l'afficher en ssh c'est déjà essayé avec un voyant qui n'y arrivait pas.

0
Accessvision
22 sept. 2022 à 15:32

Je crois que j'ai un peu confondu les notions.

Si la connexion localhost signifie un accès terminal direct au serveur sans ssh je n'en ai pas.

Je n'ai que du ssh pour l'administré.

Est-ce bien ça que je n'ai pas compris?

0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
22 sept. 2022 à 15:40

En fait,  une fois connecté en ssh au serveur,  si tu as un système graphique installé (pour ouvrir des applications dans des fenêtres, tout ça), tu peux ouvrir ton admin serveur sur localhost par défaut. Tu le fais ou pas ?

0
Accessvision
22 sept. 2022 à 15:43

Ah non ça je le fais pas, il faudrait que je trouve comment mettre l'interface graphique.

Putty le propose? Ou c'est un autre programme?

0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
22 sept. 2022 à 15:51

Sinon,  tu ne peux pas installer une iso poste de travail (workstation) de debian ou ubuntu sur ton serveur ?

La version server ne permet guère su'un accès ssh.

Ensuite, une prise en main à distance genre nomachine ! pourrait t'aider.

Aussi,  il faudrait que je cherche, mais il y a certainement un fichier de config pour filezilla_server que l'on peut éditer avec nano plutôt que l'interface graphique.


0
Accessvision
22 sept. 2022 à 15:56

Je crois que Ionos ne le propose pas....

Il faudrait que je fasse une config en VM qu'après j'importe sur mon serveur Ionos mais ça veut dire que je perdrai mes données.

Effectivement le plus simple serait le fichier de config mais je ne crois pas qu'il y en est un.

En plus, la version linux est très peu documentée.

Si vous trouvez quelque chose je suis preneur, sinon tempi.

0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
22 sept. 2022 à 16:09

de mémoire, ionos laisse la possibilité d'importer n'importe quel ISO pour l'installer ....

je chercherai ce qu'il y a dans /etc pour filezilla server ce soir, peut-etre , si j'ai le temps et si j'y pense :-)

0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615 > brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024
Modifié le 22 sept. 2022 à 18:55

Bon,

voilà trouvé, c'est un fichier settings.xml

il doit se trouver dans /opt/filezilla-server/etc/ en root

la partie qui t’intéresse:

 <admin>
                <local_port>14148</local_port>
                <listener>
                        <address>192.168.2.160</address>
                        <port>14148</port>
                        <tls_mode>1</tls_mode>
                </listener>
      

 Le TLS_mode, je ne sais pas trop ce que c'est.

ceci est l'exemple que j'avais mis plus haut en copie d'écran  pour le mien ...

Sinon,

il sert à quoi ton serveur ?

Si c'est juste pour uploader des pages web, tu passes par sftp ou filezilla client en sftp, c'est suffisant.

Si c'est un serveur public, c'est autre chose si les clients n'ont pas sftp, mais avec le client filezilla, pas de problème, sinon sftp est dans les derniers windows (activable avec ssh).

0
Accessvision
22 sept. 2022 à 18:35

Merci,

Effectivement c'est un serveur public, c'est pour ça que je me suis lancé là dedans.

Comme je ne m'y connais pas trop en réseau, vous me conseillez de modifier quoi? la partie adresse?

0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
22 sept. 2022 à 18:52

modifier non,

dans la partie admin, rajouter avec nano  un listener comme ça:

 <listener>
           <address>192.168.2.160</address>
           <port>14148</port>
           <tls_mode>1</tls_mode>
</listener>

où tu remplaces adress que j'ai mis à 192.168.2.160  par l'adresse ipv4 de ton serveur

Tu peux en faire un autre pour l'adresse ipv6 si tu as c'est même préférable de n'avoir que ipv6 au niveau sécurité pour l'admin, il y a bien moins d'attaques que sur ipv4.

0
Accessvision
22 sept. 2022 à 19:05

Ok, dernière question, je dois mettre l'ip v4 locale ou public?

Je vais voir pour l'IP v6, je peux en demander une mais je sais pas la configurer sur le serveur après.

0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
22 sept. 2022 à 19:16

Pour l'ipv6, c'est automatique depuis la page administration ionos

sur un serveur vps hébergé comme ça, tu ne dois avoir qu'une adresse publique, pas locale, après je ne sais pas si le fichier settings accepte un fqdn comme adresse.

Dans tous les cas, fais une copie du fichier avant de le modifier avec nano, c'est une règle de bon sens.

0

Bonjour,

Merci beaucoup pour votre aide.

C'est bon ça marche, la nouvelle interface d'administration filezilla est un peu moins facile à utilliser en tant que non voyant, mais bon, c'est comme ça avec les mises à jours.

Maintenant ça fonctionne, mais bon, il n'est pas aussi bien que sous windows.

Lorsque l'on crée un répertoir pour un utilisateur et qu'il se connecte, au lieu d'arriver dans son répertoir par exemple /var/www/utilisateur, il vva arriver dans / et doit suivre lui même le chemin var/www/utilisateur mais il n'y a que ses dossiers à lui qui apparraissent.

Bon peut-être qu'avec des mises à jours ça sera réglé.

Merci encore pour toute l'aide que vous m'avez apporter.

0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
23 sept. 2022 à 09:25

Les utilisateurs que tu as créés sont des utilisateurs du système ?

je veux dire les comptes ftp sont liés aux comptes linux ?

Dans ce cas, on devrait logiquement débarquer dans le home à la connexion ?

peut-etre que des liens symboliques pourraient renvoyer aux vrais fichiers depuis le home.

0
Accessvision
23 sept. 2022 à 10:13

Je ne crois pas, se sont des utilisateurs ajouter par administration interface, et je n'ai pas ajouter d'utilisateur avec adduser.

Je pense du coup qu'ils ne sont pas lié.

Vous pensez qu'avec un utilisateur réel, le problème ne se pposera pas?

0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
Modifié le 23 sept. 2022 à 14:07

Dans l'interface, il y a une option pour lier les utilisateurs à ceux du système.

Heu, en fait, non, c'est plutôt pour isoler dans un sous système de fichiers.

0
Accessvision
24 sept. 2022 à 17:23

Bonjour,

Bon j'ai bien cherché mais je n'ai pas réussi.

C'est pas grave, le principal est que les utilisateurs sois confiné, j'espère que ce petit pproblème sera bientôt corrigé.

Merci encore!!!!

0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
24 sept. 2022 à 18:38

Apparement,

dans la configuration user,

à droite , on peut préciser où pointe le répertoire /, j'ai testé, ça fonctionne, avec par exemple / à gauche et /home/utilisateur à droite ou /var/www/utilisateur à droite.

0
Accessvision
25 sept. 2022 à 09:07

Bonjour,

Ok merci, là c'est quelque chose que je ne peux pas faire....

Domage, mais ce qui me surprend, au début j'avais installé filezilla-server 0.9.5 il me semble, où il n'y avait aucun problème pour lles non voyants, et quand j'ai installé la version 1.5.3 je crois, là c'est devenu très compliqué.

Je trouve ça domage qu'un logiciel comme ça régresse d'un sens et qu'il devienne très difficile à utiliser.

Bon, c'est les règles de l'opensource ????????????

En tout cas, merci de m'avoir aider à le faire fonctionné, mais malheureusement je pense qu'il faut que j'en trouve un autre aussi facile à utiliser mais plus accessible.

Bon dimanche!!!!!!

0
Accessvision
25 sept. 2022 à 09:17

Bon,

En fait, je me suis trompé.

En bidouillant de le fichier /opt/filezilla-server/etc/users.xml j'ai réussi à reproduir à la main la manipulation que vous m'aviez indiqqué, donc effectivement ça marche super!!!!!!

Je ppense que le plus simple pour moi est de créer un utilisateur via l'interface et après de le paramétrer à la main.

Mais bon, maintenant ill n'y a rien à dire!!!

Merci pour le guide!!!!

0
brupala Messages postés 109404 Date d'inscription lundi 16 juillet 2001 Statut Membre Dernière intervention 17 avril 2024 13 615
25 sept. 2022 à 20:54

Tu peux passer en résolu STP ?

voir (si je puis dire) sous les 3 petits points en bas de ton premier message.

0