View previous topic :: View next topic |
Author |
Message |
knoax n00b
Joined: 07 Dec 2007 Posts: 68
|
Posted: Sun Apr 13, 2008 3:23 pm Post subject: [FTP] - Rech conseils sur serveur FTP sécurisé - [résolu] |
|
|
Bonjour tout le monde
Je recherches quelques idées/conseils/résultats d'expérience sur les serveurs FTP sécurisés.
Actuellement j'aimerai installé un serveur FTP sur un vieux PC (Pentium III) et si possible un serveur FTP sécurisé.
J'ai fais quelques recherches sur le Forum et le wiki et j'ai trouvé 2 serveurs FTP qui sont:
- proftpd
- pure-ftpd
Si vous avez des conseils ou des retours d'expérience je serai ravi de les connaitre
Merci d'avance de votre aide
Knoax _________________ S'il n'y a pas de solution c'est qu'il n'y a pas de problème!
Les choses ne sont pas réellement difficile. C'est de ne rien faire qui les rend difficiles.
Last edited by knoax on Mon Apr 14, 2008 11:10 am; edited 1 time in total |
|
Back to top |
|
|
loopx Advocate
Joined: 01 Apr 2005 Posts: 2787 Location: Belgium / Liège
|
Posted: Sun Apr 13, 2008 3:33 pm Post subject: |
|
|
vsftpd est fait pour toi
VerySecureFTPDaemon _________________ Mon MediaWiki perso : http://pix-mania.dyndns.org |
|
Back to top |
|
|
knoax n00b
Joined: 07 Dec 2007 Posts: 68
|
Posted: Sun Apr 13, 2008 3:43 pm Post subject: |
|
|
Merci de ton conseil loopx
J'ai cherché un peu sur le net un howto sur vsftpd et j'ai trouvé ceci
- http://gentoo-wiki.com/HOWTO_vsftpd
Aurais tu de ton coté quelques docs sur ce softs?
Merci encore
Knoax _________________ S'il n'y a pas de solution c'est qu'il n'y a pas de problème!
Les choses ne sont pas réellement difficile. C'est de ne rien faire qui les rend difficiles. |
|
Back to top |
|
|
Uggy n00b
Joined: 27 Jan 2006 Posts: 56
|
|
Back to top |
|
|
Bapt Veteran
Joined: 14 Apr 2003 Posts: 1152 Location: Paris
|
Posted: Sun Apr 13, 2008 5:37 pm Post subject: |
|
|
pure-ftpd powa !!!
pure-ftpd est extrêment simple et très bien d'un point de vue sécurité.
Il est très léger, bref un bonheur |
|
Back to top |
|
|
loopx Advocate
Joined: 01 Apr 2005 Posts: 2787 Location: Belgium / Liège
|
Posted: Sun Apr 13, 2008 6:05 pm Post subject: |
|
|
Je peux te filler la config de mon pc
Pour l'installer, emerge vsftpd, suivit du lancement du service (vsftpd) "/etc/init.d/vsftpd start"
et avant, bien sur, la config "/etc/vsftpd/vsftpd.conf
Code: |
#option elementaires
listen=YES
#background=YES
ftpd_banner=>>> FTP <<LOOP>> <<<
#anonymous options
anonymous_enable=NO
no_anon_password=NO
anon_upload_enable=NO
anon_mkdir_write_enable=NO
anon_world_readable_only=NO
anon_root=/home/ftp
ftp_username=ftp
#anon_umask=007
#local options
local_enable=YES
chroot_local_user=NO
write_enable=YES
connect_from_port_20=YES
dirmessage_enable=NO
local_umask=022
#mode de connexion
pasv_enable=YES
port_enable=YES
#autre règles
max_clients=0
idle_session_timeout=60
ascii_download_enable=NO
ascii_upload_enable=NO
listen_ipv6=NO
xferlog_enable=YES
|
Ca fait un moment que ca tourne ... l'anonymous est désactivé et tout user présent sur la machine aura automatiquement un compte
mais tu peux, bien sur, filtrer les users _________________ Mon MediaWiki perso : http://pix-mania.dyndns.org |
|
Back to top |
|
|
knoax n00b
Joined: 07 Dec 2007 Posts: 68
|
Posted: Mon Apr 14, 2008 11:10 am Post subject: |
|
|
Merci bien loopx pour ton mini howto sur vsftpd et surtout pour ta config, sympa!
Merci aussi Bapt pour ton avis sur pure-ftpd, j'avais vu dans le howto que pure-ftpd utilisait openssh pour la sécurité.
Je pense que je vais essayé vsftpd en premier car loopx m'a tout filé.
Par la suite et par curiosité j'essayerai pure-ftpd
Je suis tjs aussi impressionné par la rapidité des réponses sur ce forum.
En tout cas merci à tous pour vos réponses.
Knoax _________________ S'il n'y a pas de solution c'est qu'il n'y a pas de problème!
Les choses ne sont pas réellement difficile. C'est de ne rien faire qui les rend difficiles. |
|
Back to top |
|
|
loopx Advocate
Joined: 01 Apr 2005 Posts: 2787 Location: Belgium / Liège
|
Posted: Mon Apr 14, 2008 1:36 pm Post subject: |
|
|
mais 2 rien
et, vsftpd n'a pas encore fait l'objet d'un howto mais ce serait ptet bien une bonne idée que j'en fasse un _________________ Mon MediaWiki perso : http://pix-mania.dyndns.org |
|
Back to top |
|
|
mornik Apprentice
Joined: 12 Mar 2005 Posts: 184 Location: Niort
|
Posted: Mon Apr 14, 2008 2:59 pm Post subject: |
|
|
Un des éléments que j'aime bien avec vsftpd c'est le fait de pouvoir le coupler à mysql et ainsi avoir des user virtuels.
Maintenant c'est peut-être faisable avec les autres (voir plus simple) mais j'en sais rien, vu que j'ai trouvé mon bonheur avec vsftpd. _________________ Pousser pas j'y suis déjà ! |
|
Back to top |
|
|
Bapt Veteran
Joined: 14 Apr 2003 Posts: 1152 Location: Paris
|
Posted: Mon Apr 14, 2008 3:07 pm Post subject: |
|
|
@mornik c'est faisable avec tous ou presque via un fichier d'auth maison, via une base SQL, via LDAP ou autres.
@knoax la sécu de pure-ftpd est complètement indépendante de ssh, je ne sais pas ou tu as vue ça.
moi ce que j'aime chez pure-ftpd : il est extrêmement simple, très léger, sécurisé, sous licence BSD, avec un mode insultes en français, développé par frank denis. voila... |
|
Back to top |
|
|
Uggy n00b
Joined: 27 Jan 2006 Posts: 56
|
Posted: Mon Apr 14, 2008 10:00 pm Post subject: |
|
|
Les 2 ont été codés avec a l'esprit le fait qu'il devait etre secure...
Pour moi Pure a + "d'options" que vsftpd... Mais Vs a + de variantes par options et de souplesse...
Je sais.. ca veux pas dire grand chose ma phrase... mais je ne sais pas trop comment l'expliquer mieux
En fait, tout dépend surtout de ce que tu veux faire... Si par exemple tu veux pouvoir forcer 2Mo d'upload pour pouvoir en downloader 5Mo, alors il te faut Pure.. Si tu veux pouvoir changer l'IP annoncee pour le passif en fonction de l'adresse IP source, alors il te faut Vsftpd (en tout cas j'ai pas trouvé dans Pure.. ?)
C'est juste 2 exemples... |
|
Back to top |
|
|
loopx Advocate
Joined: 01 Apr 2005 Posts: 2787 Location: Belgium / Liège
|
Posted: Mon Apr 14, 2008 11:02 pm Post subject: |
|
|
c'est le bordel niveau option, c'est kler! _________________ Mon MediaWiki perso : http://pix-mania.dyndns.org |
|
Back to top |
|
|
|