un serveur FTP dans un LAN accessible depuis l'internet - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 18-02-2008 à 17:17:15
ReplyMarsh Posté le 18-02-2008 à 17:18:14
Salut, question sécurité, c'est pas le top. Le mieux est quand même d'avoir une petite DMZ permettant au moins d'avoir une zone dédiée aux échanges avec Internet et dont les communications avec le LAN sont filtrées et contrôlées.
Marsh Posté le 18-02-2008 à 17:31:19
Effectivement il est mieux de mettre un serveur FTP avec un firewall dans la DMZ.
Mais je suppose que tu aura la possibilité d'enlever l'option serveur FTP dans ton logiciel de gestion si tu n'en a pas besoin.
Marsh Posté le 18-02-2008 à 19:33:21
tayn a écrit : Tu ne peux pas placer ton serveur FTP dans ta DMZ? |
et bin nan justement c'est ça mon souci
mmc a écrit : Effectivement il est mieux de mettre un serveur FTP avec un firewall dans la DMZ. |
non plus
il me reste quoi comme solution à proposer ??
Marsh Posté le 18-02-2008 à 19:39:56
Concrètement quelle est ton archi réseau ? Déjà, as-tu une DMZ ou vraiment pas du tout ?
Après y'a pas trop de solutions pour ton souci
Marsh Posté le 18-02-2008 à 20:40:13
Pandinus2k4 a écrit : Concrètement quelle est ton archi réseau ? Déjà, as-tu une DMZ ou vraiment pas du tout ? |
j'ai une DMZ donc pas de souci à ce niveau là.Le problème c'est que je ne serai pas forcement décisionnaire du choix du logiciel donc il faudrait que je puisse argument en faveur d'une meilleure solution que celle là
Marsh Posté le 18-02-2008 à 21:06:55
Si t'as un reverse proxy qui supporte le FTP, ça pourrait te permettre d'avoir cette solution. Sinon, l'aspect sécurité est un bon argument
Marsh Posté le 19-02-2008 à 09:24:00
pas bête l'utilisation d'un reverse proxy .....ça tombe bien je pensais en mettre un place ....je vais regarder ça de plus près
merci
Marsh Posté le 18-02-2008 à 17:06:39
hello,
je bosse dans une boite où on va devoir acquérir un logiciel de gestion.
Dans les offres les plus intéressante, un éditeur présente une particularité qui est d'intégrer dans sa solution un serveur ftp , ftp accessible depuis l'extérieur de mon LAN. Le problème c'est que l'appli en question sera installé sur un serveur situé dans mon LAN et là je trouve ça limite moyen en terme de gestion d'accès.
Un des techos de l'éditeur que j'ai eu au téléphone m'a dit qu'il suffisait simplement de rediriger le flux ftp de l'exterieur vers un port que j'aurai choisi arbitrairement
Alors, suis-je parano ou ça craint vraiment de laisser ce serveur dans mon réseau local ?
Message édité par teethgrinder le 18-02-2008 à 17:11:40