Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1294 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs

  Un serveur ftp sans faille

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Un serveur ftp sans faille

n°72661
oibaF2001
Un clavier azerty en vaut deux
Posté le 01-03-2002 à 01:34:28  profilanswer
 

Voilà, je compte installer un serveur ftp sur ma passerelle adsl (pas moyen de faire une dmz pour le moment), donc je cherche un soft avec le moins de failles possible. Petit détail cette machine n'a pas X. Je n'ai besoin que d'un truc très basique, sans nécessairement gestion des quotas, de la répartition de bande passante, ou autres subtilités.
Après une petite recherche il semble que vos chouchous soient proftpd et pureftpd, mais dans mon cas lequel est le plus adapté, et pourquoi ?
Merci.

mood
Publicité
Posté le 01-03-2002 à 01:34:28  profilanswer
 

n°72668
R@NNIS
Tout est possible ou presque.
Posté le 01-03-2002 à 02:05:47  profilanswer
 

Pureftpd  
 
euh ben car je l aime bien ;)
 
et ptet k'il a recu mes 2 logos ke j ai fait lol :D


---------------
Mes News
n°72675
asphro
Posté le 01-03-2002 à 07:55:22  profilanswer
 

ca n existe pas ;)
 
pour ma part proftpd j aime bien

n°72676
chaica
Posté le 01-03-2002 à 08:30:35  profilanswer
 

Les deux sont des valeurs sûres.
 
CHaiCA

n°72678
Tetedeienc​h
Head Of God
Posté le 01-03-2002 à 09:15:50  profilanswer
 

Pure-ftpd sans acune hésitation


---------------
L'ingénieur chipset nortiaux : Une iFricandelle svp ! "Spa du pâté, hin!" ©®Janfynette | "La plus grosse collec vivante de bans abusifs sur pattes" | OCCT v12 OUT !
n°72685
tatanka
Posté le 01-03-2002 à 10:36:47  profilanswer
 

faudrait argumenter les gars ...
il va pas se contenter de compter les points
ça m'interresse aussi donc pk vous préférez l'un ou l'autre ?

n°72688
bioman
Posté le 01-03-2002 à 10:45:39  profilanswer
 

Pour moi Pure-ftpd, configuration en quelques secondes, il c tout faire :)
et je les intefacé avec mysql.
 
http://www.pureftpd.org

n°72690
chaica
Posté le 01-03-2002 à 10:55:21  profilanswer
 

Il paraît qu'il est très sécurisé une fois bien configuré et moi perso je l'aime pour ses possibilités de config.
 
Gestion précise des actions des utilisateurs
-chroot
-multiples interdictions possibles
-possibilité d'instaurer un nombre max de fichiers crées.
-nombre de sous-répertoires paramêtrables.
-la bannière à l'entrée sur le ftp (trop fort! :D )
 
 puis bien sûr régulation de bande passante, quota virtuel, etc.
 
@++
 
CHaiCA

n°72726
asphro
Posté le 01-03-2002 à 12:38:00  profilanswer
 

oui voila pis la config de proftpd est very easy c comme apache un peu ;)

n°72727
asphro
Posté le 01-03-2002 à 12:38:14  profilanswer
 

oui voila pis la config de proftpd est very easy c comme apache un peu ;)

mood
Publicité
Posté le 01-03-2002 à 12:38:14  profilanswer
 

n°72736
aurelboiss
Posté le 01-03-2002 à 13:25:59  profilanswer
 

Openftpd tres leger simple a configurer cf: http://perso.wanadoo.fr/newbielinu [...] verftp.htm
@++

n°72745
axey
http://www.00f.net
Posté le 01-03-2002 à 13:59:37  profilanswer
 

pure-ftpd, sinon t'es un homme mort.


---------------
C'est en forgeant qu'on devient con comme un forgeron.
n°72754
steeve22
Posté le 01-03-2002 à 14:38:49  profilanswer
 

salut,  
 
heu pourquoi pas ftp tt simplement ?

n°72758
axey
http://www.00f.net
Posté le 01-03-2002 à 14:44:09  profilanswer
 

Parce que 'ftp' c'est un client ou un protocole, pas un serveur.


---------------
C'est en forgeant qu'on devient con comme un forgeron.
n°73299
oibaF2001
Un clavier azerty en vaut deux
Posté le 04-03-2002 à 00:05:08  profilanswer
 

Bon j'ai pu faire exactement ce que je voulais avec pure-ftpd, donc merci tout le monde pour vos conseils :jap:
 
Juste une précision, pour créer des comptes ftp distincts des comptes du système, il faut utiliser les virtual-users (option --with-puredb sur le configure, et bien lire le readme dédié http://pureftpd.org/README.Virtual-Users qui explique tout).
 
En ce qui me concerne j'ai configuré avec :
./configure --with-language=french --with-puredb --with-throttling --with-ftpwho
 
et tout marche impec :)

n°73308
Jar Jar
Intaigriste
Posté le 04-03-2002 à 00:52:08  profilanswer
 

J'utilise bsd-ftpd. Un peu basique, mais ça suffit largement à quasiment toutes les utilisations, et aucune faille en 4 ans, ça fait réfléchir...

n°73348
axey
http://www.00f.net
Posté le 04-03-2002 à 09:10:45  profilanswer
 

Jar Jar a écrit a écrit :

J'utilise bsd-ftpd. Un peu basique, mais ça suffit largement à quasiment toutes les utilisations, et aucune faille en 4 ans, ça fait réfléchir...  




 
Ah bon?
 
http://www.safermag.com/html/safer36/alerts/87.html
http://online.securityfocus.com/bid/2548


---------------
C'est en forgeant qu'on devient con comme un forgeron.
n°73355
oibaF2001
Un clavier azerty en vaut deux
Posté le 04-03-2002 à 10:11:54  profilanswer
 

Bon j'ai un souci :(
(c'etait trop beau)
 
Quand je veux me connecter à mon ftp depuis le net mais derrière une passerelle NAT, j'ai le message d'erreur suivant :

Citation :

< 500 Je n'ouvrirais pas de connexion vers 192.168.1.5 (seulement vers 193.251.31.201)
~ Could not retrieve directory listing for "/"


où 193.251.31.201 est l'ip de la passerelle NAT et 192.168.1.5 l'ip de la machine que j'utilise pour me connecter au ftp. Une idée ?

n°73356
chaica
Posté le 04-03-2002 à 10:13:53  profilanswer
 

Ben c'est que la passerelle ne forwarde pas les ports nécessaires au ftp. Ca se configure facilement.
 
CHaicA

n°73361
axey
http://www.00f.net
Posté le 04-03-2002 à 10:29:40  profilanswer
 

Non c'est pas un probleme de forward, mais de masquage. Par exemple sous Linux il faut que tu inseres les modules ip_conntrack_ftp et ip_nat_ftp . Sous OpenBSD il faut que tu rediriges le traffic destine au port 21 vers ftp-proxy.


---------------
C'est en forgeant qu'on devient con comme un forgeron.
n°73372
oibaF2001
Un clavier azerty en vaut deux
Posté le 04-03-2002 à 11:00:45  profilanswer
 

Ok ca marche merci :)
en effet ct pas un problème du serveur donc c tout bon.
J'ajoute pour info qu'il suffisait d'utiliser le mode passif pour que ca marche aussi.

n°73706
madsurfer
Boulet's eradicator
Posté le 05-03-2002 à 09:40:46  profilanswer
 

UP !

n°74244
oibaF2001
Un clavier azerty en vaut deux
Posté le 06-03-2002 à 20:04:50  profilanswer
 

J'ai quand même un petit problème pas grave avec pure-ftpd : dans certains répertoires, la commande LIST génère des erreurs côté client, mais le listing marche quand même. Les répertoires qui ont ce problème ont une caractéristique commune : la somme des longueurs des noms de fichiers à lister est supérieure à 285 caractères. Et c'est le fichier qui se trouve au 285ème caractère qui se prends le message d'erreur, et ca continue comme ca 285 caractères plus loin etc... (modulo). C'est très bizarre j'avais jamais vu ça. Si vous avez compris c'est cool :)
Y'a une soluce ?

n°74282
R@NNIS
Tout est possible ou presque.
Posté le 06-03-2002 à 21:49:48  profilanswer
 

ca rulez :D
 
http://rannis.free.fr/logo1.jpg


---------------
Mes News
n°74298
oibaF2001
Un clavier azerty en vaut deux
Posté le 06-03-2002 à 23:23:56  profilanswer
 

Citation :

ca rulez


Mais encore ? Je sais que pure-ftpd est bien puisque c'est celui que j'utilise, mais t'as pas la soluce à mon problème plutôt ?

n°74320
PinG
Rooteur
Posté le 07-03-2002 à 09:34:12  profilanswer
 

oibaf2001 a écrit a écrit :

J'ai quand même un petit problème pas grave avec pure-ftpd : dans certains répertoires, la commande LIST génère des erreurs côté client, mais le listing marche quand même. Les répertoires qui ont ce problème ont une caractéristique commune : la somme des longueurs des noms de fichiers à lister est supérieure à 285 caractères. Et c'est le fichier qui se trouve au 285ème caractère qui se prends le message d'erreur, et ca continue comme ca 285 caractères plus loin etc... (modulo). C'est très bizarre j'avais jamais vu ça. Si vous avez compris c'est cool :)
Y'a une soluce ?  



quelle version?


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
n°74337
madsurfer
Boulet's eradicator
Posté le 07-03-2002 à 10:36:02  profilanswer
 

(TT lire avant de me gueuler dessus)
 
FTP & sécurité ??
 
Pour moi, c incompatible. Que cela soit proftp ou pure-ftp ou bsd truc muche, je les met dans le même sac !
 
Par contre, il parait qu'il y a moyen avec openssh de crypter le trafic FTP avec SSH ! C vrai ?
 
Parce que crypter la communication entre le client FTP & le serveur FTP. C déjà faire un grand pas en sécu !!
 
Après proftp ou pureftp c discutable !
 
Poftp et pureftp supportent déjà t'il le crypatage avec SSH ?

n°74340
PinG
Rooteur
Posté le 07-03-2002 à 10:43:18  profilanswer
 

madsurfer a écrit a écrit :

(TT lire avant de me gueuler dessus)
 
FTP & sécurité ??
 
Pour moi, c incompatible. Que cela soit proftp ou pure-ftp ou bsd truc muche, je les met dans le même sac !
 
Par contre, il parait qu'il y a moyen avec openssh de crypter le trafic FTP avec SSH ! C vrai ?
 
Parce que crypter la communication entre le client FTP & le serveur FTP. C déjà faire un grand pas en sécu !!
 
Après proftp ou pureftp c discutable !
 
Poftp et pureftp supportent déjà t'il le crypatage avec SSH ?  



si tu parles de la sécurité des infos qui circulent, bine sur que le protocole (et non pas es serveurs) FTP ne l'assure pas car les paquets ne sont pas cryptés, comme pour 90% des protocoles utilisés courament.
 
A ca je te réponds :

  • Il y a le sftp/scp avec SSH, qui est crypté/compressé dans un tunnel SSH
  • Tu peux ouvrir un tunnel SSH entre le client et le serveur si tu as un compte sur le serveur, et faire passer ta connexion FTP dedans.
  • Tu peux créer si le serveur l'accepte un tunnel SSL jusqu'au Serveur, et là, tu as du FTPs
  • Tu peux te connecter en VPN au serveur (IPsec ou autres...) puis te connecter en FTP ;)


pure-FTPd est dit secure parcequ'il n'y a pas de faille de secu connu dans e démon, ni dans l'implémentation du protocolle FTP. Maintenant, si le protocole en lui même n'est pas sécure, comme le FTP entres autres, parceque les connexions ne sont pas cryptés par exemple, pure-ftpd n'y peux rien. Il se conforme au protocole...

 

[jfdsdjhfuetppo]--Message édité par PinG--[/jfdsdjhfuetppo]


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
n°74343
madsurfer
Boulet's eradicator
Posté le 07-03-2002 à 10:48:39  profilanswer
 

Merci ping tu répond à mes question  ;)

n°74345
PinG
Rooteur
Posté le 07-03-2002 à 10:49:57  profilanswer
 

madsurfer a écrit a écrit :

Merci ping tu répond à mes question  ;)  



de rien ;)
Les fautes d'orthographe, c'est en standart, c'est pas une option... Donc sorry ;)


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
n°74357
oibaF2001
Un clavier azerty en vaut deux
Posté le 07-03-2002 à 11:08:35  profilanswer
 

Citation :

quelle version?


Pure-ftpd 1.0.9 donc la dernière, version tar.gz compilée par mes soins sur Mandrake 8.1 noyau 2.4.8.
Je capte pas où est le problème... un bug de pure-ftpd sans doute mais j'aimerais avoir la confirmation...

n°74573
PinG
Rooteur
Posté le 08-03-2002 à 08:55:03  profilanswer
 

oibaF2001 a écrit a écrit :

Citation :

quelle version?


Pure-ftpd 1.0.9 donc la dernière, version tar.gz compilée par mes soins sur Mandrake 8.1 noyau 2.4.8.
Je capte pas où est le problème... un bug de pure-ftpd sans doute mais j'aimerais avoir la confirmation...  



fais un bug submit sur sourceforge ou mail la ml...


---------------
-- NO SLACKERS - violators will be fsck'd & tar'd
n°293792
HJ
Posté le 19-07-2003 à 00:30:20  profilanswer
 

bioman a écrit :

Pour moi Pure-ftpd, configuration en quelques secondes, il c tout faire :)
et je les intefacé avec mysql.
 
http://www.pureftpd.org  


 
ben non, il y a pas le ftp sécurisé (par ssl/tls)   :(

n°293802
unreal07
Meuh
Posté le 19-07-2003 à 01:34:26  profilanswer
 

glftpd ya rien de mieu  :jap:

n°293830
HJ
Posté le 19-07-2003 à 10:10:23  profilanswer
 

lol, tu annonces ça sans argument ?
 
 
tiens question à part, y a t'il un serveur ftp qui gère l'ipv6 et tls/ssl ?

n°293886
axey
http://www.00f.net
Posté le 19-07-2003 à 16:03:30  profilanswer
 

HJ a écrit :


tiens question à part, y a t'il un serveur ftp qui gère l'ipv6 et tls/ssl ?


 
 
J'ai ajouté le support de TLS dans Pure-FTPd aujourd'hui.
Ca marche en IPv6.


Message édité par axey le 19-07-2003 à 16:04:11
n°293923
disconect
Posté le 19-07-2003 à 18:38:31  profilanswer
 

rho....le up de malade [:dawa]
sinon Pure-ftpd :o
pas de bug de secu connu (enfin j'espere que les white hat l'auraient dits si ils en avaient trouvés  [:ddr555]  :sweat: )
tres simple
efficace en un mot.

n°293925
Zzozo
Modérateur
Un peu, passionément, à la fol
Posté le 19-07-2003 à 18:47:17  profilanswer
 

axey a écrit :

pure-ftpd, sinon t'es un homme mort.  


 :whistle:
 
EDIT : Pure FTPd ... parce que je le vaux bien ... :o ... :D


Message édité par Zzozo le 19-07-2003 à 18:48:20
n°293931
Dark_Schne​ider
Close the World, Open the Net
Posté le 19-07-2003 à 19:01:31  profilanswer
 

tu m'enlèves les mots de la bouche :D


---------------
Mandriva : parce que nous le valons bien ! http://linux-wizard.net/index.php
n°293953
HJ
Posté le 19-07-2003 à 20:02:14  profilanswer
 

axey a écrit :


 
 
J'ai ajouté le support de TLS dans Pure-FTPd aujourd'hui.
Ca marche en IPv6.


 
oui je viens de voir, génial !!
:)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs

  Un serveur ftp sans faille

 

Sujets relatifs
Quel serveur mail et comment le configurer ?Serveur Sendmail
Serveur FTP d'installation FreeBSDServeur LAN QIII/Wolf
[MDK 8.1] serveur d'impression[honte] Superiorité de NT serveur sur LINUX
Serveur et client VPNserveur dhcp
Serveur Linux sur un portable ?serveur mail local + relay host
Plus de sujets relatifs à : Un serveur ftp sans faille


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR