Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1502 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  Projet FTP pour entreprise

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Projet FTP pour entreprise

n°116889
ideostyle
Posté le 11-12-2013 à 15:26:43  profilanswer
 

Bonjour,
 
J’espère que je suis dans la bonne sous-catégorie :/
 
Je suis actuellement stagiaire dans une entreprise. Mon projet est de construire un serveur FTP (je pense partir sur un windows server 2008 R2). Le serveur FTP sera donc dans la DMZ. Le but est que les services de la boite en question puissent communiquer en interne (le service RH et le service finance ont besoin de se partager des fichiers et se serviront donc de ce serveur FTP là) et que des personnes de l'extérieur (une entreprise par exemple) puisse aussi déposer des fichiers/dossiers.
 
Pour des questions de faciliter je voulais me servir des comptes de l'AD pour que les personnes puissent s’identifier sur le FTP mais cela est t-il vraiment possible ? et d'utiliser des comptes que je vais créer manuellement pour les personnes de l'extérieur.  
 
Si oui, est t-il possible également que les utilisateurs puissent se connecter comme ceci dans l'explorateur windows ? "ftp://login:motdepasse@nom_de_domaine" ? car je pensais utiliser un client ftp "simple" comme filezilla mais mon maître de stage dit que c'est encore trop compliquer pour les utilisateurs.
 
Il y aura bien sûr une redirection de ports à faire sur le pare-feu mais je veux tester déjà là solution en interne.
 
 
Là je vous avoue que je suis un peu pommé dans ma démarche pour rentre à bien ce projet  :pt1cable: , c'est pourquoi je me tourne vers vous.
 
Si vous avez des suggestions à me proposer je suis preneur !  
 
 
Merci d'avance

Message cité 1 fois
Message édité par ideostyle le 11-12-2013 à 15:37:38
mood
Publicité
Posté le 11-12-2013 à 15:26:43  profilanswer
 

n°116891
still_at_w​ork
Posté le 11-12-2013 à 15:31:48  profilanswer
 

Tu as de la chance, c'est un projet complet et intéressant !
 
Une chose que tu pourrais proposer à ton tuteur, c'est de faire une étude sur OwnCloud pour voir si ça répond au besoin.
 
C'est une solution "Dropbox like" et en terme d'interface et de confort c'est très agréable.
 
Et pour les accès vers l'extérieur, seul une ouverture du port 80 suffit.
 
http://owncloud.org/features/


---------------
In my bed, but still_at_work.
n°116893
Proph@ne
Ouai Stou TéKaTé
Posté le 11-12-2013 à 15:47:23  profilanswer
 

Bonjour,

 

Alors pour le serveur FTP, je partirais plus sur une distribution linux avec un VSFTPD.
Après Windows serveur 2008 ça devrait fonctionner (un peu cher le serveur FTP).
En ce qui concerne l'acces via le navigateur internet, c'est tres moyen...

 

Une bonne procédure avec le filezilla et c'est tout bon...
Sinon il faut se rabattre sur du dropbox / skydrive / etc..

 


Message cité 1 fois
Message édité par Proph@ne le 11-12-2013 à 15:48:10
n°116895
ideostyle
Posté le 11-12-2013 à 15:53:14  profilanswer
 

Tout d'abord merci de ta réponse :)
 
Ça m'a l'air vraiment sympa Owncloud, je vais essayer de me renseigner sur ça.  
 
Donc je me pencherais vers une solution Linux il me semble ? je n'ai pas eu le temps de trop de me renseigner sur Owncloud. Mais demain je vais m'y mettre sérieusement.

n°116896
ideostyle
Posté le 11-12-2013 à 15:59:58  profilanswer
 

Proph@ne a écrit :


Bonjour,
 
Alors pour le serveur FTP, je partirais plus sur une distribution linux avec un VSFTPD.
 


 
J'y avais pensé mais je pensais me servir des comptes utilisateurs de l'AD pour éviter que les utilisateurs aient trop de compte ..  
 
 

Proph@ne a écrit :


 
En ce qui concerne l'acces via le navigateur internet, c'est tres moyen...
 
Une bonne procédure avec le filezilla et c'est tout bon...  
 


 
 
Je suis vraiment d'accord avec toi mais j'ai demandé un avis à une personne qui y travaillent d'utiliser Filezilla en lui montrant son utilisation et c'est trop complexe donc je me suis basé d'utiliser l'explorateur Windows...

n°116898
Proph@ne
Ouai Stou TéKaTé
Posté le 11-12-2013 à 16:55:22  profilanswer
 

ideostyle a écrit :


 
J'y avais pensé mais je pensais me servir des comptes utilisateurs de l'AD pour éviter que les utilisateurs aient trop de compte ..  
 
 


 

ideostyle a écrit :


 
 
Je suis vraiment d'accord avec toi mais j'ai demandé un avis à une personne qui y travaillent d'utiliser Filezilla en lui montrant son utilisation et c'est trop complexe donc je me suis basé d'utiliser l'explorateur Windows...


 
Pour L'ad, je pense que VSFTPD doit pouvoir fonctionner avec une authentification LDAP/AD.
 
Pour filezilla, j'ai une population d'utilisateur avec un niveau informatique très très faible... le FTP c'est basique. L'argument de trop compliqué ne tient pas vraiment à mon sens, on parle de 5 clicks....

n°116902
PsYKrO_Fre​d
Posté le 11-12-2013 à 17:14:48  profilanswer
 

Proftpd + un serveur LAMP + interface graphique pour le proftpd + htaccess pour ma part.
 
Les utilisateurs copie colle le lien dans l'explorateur de windows  
ftp://login:motdepasse@nom_de_domaine colle le fichier.
envoi le même lien aux destinataires le lien qui colle dans un internet explorer par exemple et récupère le fichier.
 
Trés simple à l'utilisation.
Un peu compliqué à l'installation quand on connait rien car il y a beaucoup de notion.  
 
Voilà
 

n°116904
bardiel
Debian powa !
Posté le 11-12-2013 à 20:15:37  profilanswer
 

Autrement le protocole webDAV n'aurait-il été pas mieux que l'antique FTP ? [:spamatounet]  
C'est justement :
- fait pour une utilisation via un client internet (pas besoin de client FTP) tout en ayant un affichage proche de l'explorer classique Windows
- installable sur 2008 via IIS, ou Linux avec nginx ou Apache
- droits gérables en standard "Windows", ou LDAP sous Linux.


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°116915
ideostyle
Posté le 12-12-2013 à 10:17:50  profilanswer
 

Merci à tous de vos réponses.
 
 
Je vais proposer deux solutions à mon maître de stage :
-Owncloud
-L'utilisation du protocole webDAV, d'ailleurs j'ai quelques petites questions sur celui-ci:
Je n'ai juste que le rôle "serveur web" à installer ? plus besoin du rôle du "serveur de fichier" ?  
 
Les autres solutions m'ont l'air vraiment intéressante d'autant plus c'est solution gratuite mais bon je ne trouve pas de tuto concernant la liaison LDAP/AD avec VSFTPD. Mais je vais quand même creuser.
 
 
J'ai trouvé un un petit tuto sympa sur Owncloud :  
http://alexnogard.com/owncloud-4-a [...] 2008-2012/  
 
 
 
 
Par contre PsYKrO_fred je n'ai pas trop compris ta démarche quand tu dis "Proftpd + un serveur LAMP + interface graphique pour le proftpd + htaccess".
 
 
En tout merci de vos réponses ! :)
 
 

n°116940
bardiel
Debian powa !
Posté le 12-12-2013 à 15:58:39  profilanswer
 

ideostyle a écrit :

Je vais proposer deux solutions à mon maître de stage :
-Owncloud
-L'utilisation du protocole webDAV, d'ailleurs j'ai quelques petites questions sur celui-ci:
Je n'ai juste que le rôle "serveur web" à installer ? plus besoin du rôle du "serveur de fichier" ?


ownCloud utilise webDAV pour le partage de fichiers [:spamatounet]  
Il peut être intéressant d'avoir un serveur de fichiers pour accéder aux mêmes partages que webDAV/ownCloud ou ton partage FTP, ne serais-ce que pour la gestion des sauvegardes (si tu passes par un serveur dédiés aux sauvegardes) ou pour l'accès en local aux documents.
 
webDAV, ownCloud, ou le FTP, ne sont à envisager que comme moyen d'accès depuis l'extérieur, par des clients ou d'autres sites (si on ne veut pas s'encombrer d'un VPN).
 
Et comme tout point de partage de fichiers, penses à bien blinder niveau antivirus et sauvegarde :o


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
mood
Publicité
Posté le 12-12-2013 à 15:58:39  profilanswer
 

n°116957
forceone1
Posté le 13-12-2013 à 10:58:08  profilanswer
 

bonjour,
 
une petite question,  
le service rh et finance vont deposer des fichiers communs sensibles j'imagine, je doute que mettre ce type de fichiers dans un serveur en dmz soit tres securisé.
 
ne vaudrait il pas mieux utiliser un partage windows sur un serveur  du domaine dans le lan, ou la tu pourras partager les dossiers suivant les groupes de l'ad et ainsi monter un lecteur reseau pour ces dossiers.
 
et essayer de mettre ton serveur ftp sur ce serveur en creant un dossier specifique par utilisateur qui doit pouvoir deposer des elements avec redirection des ports bien sur.
 

n°116965
ideostyle
Posté le 13-12-2013 à 13:08:26  profilanswer
 

forceone1 a écrit :

bonjour,
 
une petite question,  
le service rh et finance vont deposer des fichiers communs sensibles j'imagine
 


 
Je pense que oui donc ton idée me parait bien également, je poserais la question au techniciens.
 
Mais pour l'instant je suis parti sur l'idée d'Owncloud en parant  de ce schéma (bien sûr il n'est pas complet juste histoire de donner une idée à mon maitre de stage)
 
http://www.upimg.fr/ih/vxm0.png
 
J'ai juste une petite question :
 
Le service informatique n'a aucuns mdp des comptes de l'AD (ils ont demandés à l’utilisateur de le changer eux même lors de la première ouverture de session) et donc est-que de LDAP va pourvoir récupérer les mdp actuels de l'AD ?
 
Il faut également que je vois comment faire pour les utilisateurs qui n'ont pas de compte de l'AD.  
 
Je vais rendre ma note synthèse cet après-midi et je vous tiendrai au courant ce qu'il me dira.
 
En tout cas c'est super sympa de votre part de m'accorder votre aide :D

Message cité 1 fois
Message édité par ideostyle le 13-12-2013 à 13:24:11
n°116975
forceone1
Posté le 13-12-2013 à 15:53:36  profilanswer
 

ideostyle a écrit :


 
J'ai juste une petite question :
 
Le service informatique n'a aucuns mdp des comptes de l'AD (ils ont demandés à l’utilisateur de le changer eux même lors de la première ouverture de session) et donc est-que de LDAP va pourvoir récupérer les mdp actuels de l'AD ?


 
en principe, pas de soucis,
 
ou je travaille, l'ad est sur un serveur et c'est un autre serveur qui s'occupe des dossiers partagés
 
une fois que l'utilisateur change son mot de passe, il n'a aucun soucis pour se connecter aux dossiers

n°117009
bardiel
Debian powa !
Posté le 16-12-2013 à 11:32:31  profilanswer
 

Aaaahh j'avais pas vu cette partie :

ideostyle a écrit :

Le but est que les services de la boite en question puissent communiquer en interne (le service RH et le service finance ont besoin de se partager des fichiers et se serviront donc de ce serveur FTP là) et que des personnes de l'extérieur (une entreprise par exemple) puisse aussi déposer des fichiers/dossiers.


S'il s'agit de documents internes, achtung verboten de les mettre sur un serveur en DMZ [:gregosv]  
Là tu vas te faire descendre en flêche si tu ne proposes pas plutôt de mettre tout ça dans des jails BSD et autres "on utilise 2 serveurs" (virtuels ou physiques) avec chacun son type et ses règles d'accès.
 
Tu te verrais mettre ton numéro de carte bleu avec le code dans un dossier protégé par un couple identifiant/mdp mais intégré au sein d'un même partage ouvert sur internet ?


---------------
Grippe ? Coronavirus ? Portez votre masque correctement ! :D
n°127113
boomboommu​sic
Posté le 06-01-2015 à 18:04:53  profilanswer
 

bardiel a écrit :


S'il s'agit de documents internes, achtung verboten de les mettre sur un serveur en DMZ [:gregosv]  
Là tu vas te faire descendre en flêche si tu ne proposes pas plutôt de mettre tout ça dans des jails BSD et autres "on utilise 2 serveurs" (virtuels ou physiques) avec chacun son type et ses règles d'accès.
 
Tu te verrais mettre ton numéro de carte bleu avec le code dans un dossier protégé par un couple identifiant/mdp mais intégré au sein d'un même partage ouvert sur internet ?


 
Hello,
Owncloud, c'est pas Google Drive, mais il reste tout de même la question de la confidentialité des données pour une entreprise.
 

  • Les données de ton entreprise sont hébergées par une autre entreprise.
  • Ces services, tout comme ta DMZ ne sont pas infaillible face au vol de données. Ex: Affaire des photos de stars dérobées, hack du PSN et équivalent chez Microsoft...


Peut être faudrait il ajouter une couche d'encryption / chiffrement des données.
 
Le FTP on essait de le décomissionner dans les grosses sociétés.
 
My 2 cent.

Message cité 1 fois
Message édité par boomboommusic le 06-01-2015 à 18:08:38

---------------
-=Liens utiles sur Software & Réseaux= -=Installation automatisée de Windows 2000-XP-2003=- =Modérateur sur www.altirigos.com =-
n°127115
Je@nb
Modérateur
Kindly give dime
Posté le 06-01-2015 à 18:34:44  profilanswer
 

1 an et plus après j'espère qu'il a fini son stage ...

n°127116
vrobaina
Hecho a Mano
Posté le 06-01-2015 à 18:38:09  profilanswer
 

boomboommusic a écrit :

 

Hello,
Owncloud, c'est pas Google Drive, mais il reste tout de même la question de la confidentialité des données pour une entreprise.

 
  • Les données de ton entreprise sont hébergées par une autre entreprise.

Non, car il hébergera Owncloud dans SA DMZ...

 
  • Ces services, tout comme ta DMZ ne sont pas infaillible face au vol de données. Ex: Affaire des photos de stars dérobées, hack du PSN et équivalent chez Microsoft...


Peut être faudrait il ajouter une couche d'encryption / chiffrement des données.

 

il peut travailler en HTTPS pour recuperer ses fichiers.

 


Le FTP on essait de le décomissionner dans les grosses sociétés.

 

Très gros +1, même en Lan on tend à le faire disparaitre au profit d'autres solutions comme basiquement le SFTP par exemple

 

My 2 cent.

 



Message édité par vrobaina le 06-01-2015 à 18:38:24

---------------
Les cons, ça ose tout, et c'est même à ça qu'on les reconnait....

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Management du SI

  Projet FTP pour entreprise

 

Sujets relatifs
serveur redhat 5 entreprise serveur proxyGMAO et CRM gratuit en ligne pour collaborer en Entreprise
Suggestions topologie réseau entrepriseCisco ASA5510 et DMZ FTP
[FTP] impossible de se connecterProblèmes bande passante - transfert FTP
Comment gérer vous vos applications en entreprise?Sauvegarde d'entreprise - Volume inf. à 1To
Installation est configuration reseau entrepriseRéseau entreprise accès disques durs
Plus de sujets relatifs à : Projet FTP pour entreprise


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR