un serveur FTP dans un LAN accessible depuis l'internet

un serveur FTP dans un LAN accessible depuis l'internet - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 18-02-2008 à 17:06:39    

hello,

 

je bosse dans une boite où on va devoir acquérir un logiciel de gestion.

 

Dans les offres les plus intéressante, un éditeur présente une particularité qui est d'intégrer dans sa solution un serveur ftp , ftp accessible depuis l'extérieur de mon LAN. Le problème c'est que l'appli en question sera installé sur un serveur situé dans mon LAN et là je trouve ça limite moyen en terme de gestion d'accès.
Un des techos de l'éditeur que j'ai eu au téléphone m'a dit qu'il suffisait simplement de rediriger le flux ftp de l'exterieur vers un port que j'aurai choisi arbitrairement

 

Alors, suis-je parano ou ça craint vraiment de laisser ce serveur dans mon réseau local ?

 


Message édité par teethgrinder le 18-02-2008 à 17:11:40
Reply

Marsh Posté le 18-02-2008 à 17:06:39   

Reply

Marsh Posté le 18-02-2008 à 17:17:15    

Tu ne peux pas placer ton serveur FTP dans ta DMZ?

Reply

Marsh Posté le 18-02-2008 à 17:18:14    

Salut, question sécurité, c'est pas le top. Le mieux est quand même d'avoir une petite DMZ permettant au moins d'avoir une zone dédiée aux échanges avec Internet et dont les communications avec le LAN sont filtrées et contrôlées.

Reply

Marsh Posté le 18-02-2008 à 17:31:19    

Effectivement il est mieux de mettre un serveur FTP avec un firewall dans la DMZ.
Mais je suppose que tu aura la possibilité d'enlever l'option serveur FTP dans ton logiciel de gestion si tu n'en a pas besoin.

Message cité 1 fois
Message édité par mmc le 18-02-2008 à 17:37:50
Reply

Marsh Posté le 18-02-2008 à 19:33:21    

tayn a écrit :

Tu ne peux pas placer ton serveur FTP dans ta DMZ?


 
et bin nan justement c'est ça mon souci
 

mmc a écrit :

Effectivement il est mieux de mettre un serveur FTP avec un firewall dans la DMZ.
Mais je suppose que tu aura la possibilité d'enlever l'option serveur FTP dans ton logiciel de gestion si tu n'en a pas besoin.


 
non plus  
 
il me reste quoi comme solution à proposer ??

Reply

Marsh Posté le 18-02-2008 à 19:39:56    

Concrètement quelle est ton archi réseau ? Déjà, as-tu une DMZ ou vraiment pas du tout ?  
 
Après y'a pas trop de solutions pour ton souci :/

Reply

Marsh Posté le 18-02-2008 à 20:40:13    

Pandinus2k4 a écrit :

Concrètement quelle est ton archi réseau ? Déjà, as-tu une DMZ ou vraiment pas du tout ?  
 
Après y'a pas trop de solutions pour ton souci :/


 
j'ai une DMZ donc pas de souci à ce niveau là.Le problème c'est que je ne serai pas forcement décisionnaire du choix du logiciel donc il faudrait que je puisse argument en faveur d'une meilleure solution que celle là ;)

Reply

Marsh Posté le 18-02-2008 à 21:06:55    

Si t'as un reverse proxy qui supporte le FTP, ça pourrait te permettre d'avoir cette solution. Sinon, l'aspect sécurité est un bon argument :)

Reply

Marsh Posté le 19-02-2008 à 09:24:00    

pas bête l'utilisation d'un reverse proxy .....ça tombe bien je pensais en mettre un place ....je vais regarder ça de plus près  ;)  
 
merci  :hello:

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed