Fonctionnement et mise en oeuvre ftp sécurisé ? - Sécurité - Systèmes & Réseaux Pro
Marsh Posté le 02-05-2007 à 16:02:20
Salut
Alors du coté serveur :
n'importe quelle distribution linux ( de préférence en installation minimale sans aucun serveur) ou encore mieux un BSD ( OpenBSD ) fera l'affaire avec une installation de OpenSSH.
Ensuite bien veiller à ne laisser entrer que le trafic ssh, (pas de telnet,pas de ftp,..) avec iptable ( ou pf pour les bsd).
Pour plus de sécurité , mettre les fichiers transférés sur une partition à part,et -pourquoi pas- l'encrypter.
Sur le client , FilleZilla en mode graphique , ou psftp en ligne de commande.
A+
Marsh Posté le 02-05-2007 à 16:03:06
Salut
la plupart des logiciels serveurs FTP peuvent faire du FTP sécurisé soit par échange de certificats soit via SFTP. Tu as aussi la possibilité de le faire via une liaison VPN entre le client et le serveur...
Tu as des tonnes de possibilités que ce soit sous Windows ou sous Linux (VsFTPD, ProFTPD par ex)
Est-ce que tu vas héberger et gérer toi même le serveur ?
Pour le client, c'est la même chose n'importe lequel peut se connecter à un serveur sécurisé à priori mais en client payant j'ai un faible pour FTP Expert que je trouve au dessus du lot.
En gratuit rien ne vaut Filezilla. (edit : arf grillé pour ça)
Marsh Posté le 02-05-2007 à 16:16:41
Merci pour ces réponses
Je vais creuser en me documentant à propos des outils que vous citez
Marsh Posté le 02-05-2007 à 13:44:28
Bonjour,
Qq'un pourrait-il m'éclairer ou mes passer des liens à propos du fonctionnement et de la mise en oeuvre d'un ftp sécurisé ?
Faut-il des logiciels spécifiques côté client et côté serveur ?
Y a-t'il une notion de certificat à échanger pour sécuriser et crypter ?
J'ai cherché sur google et dans divers forum mais je ne trouve rien à ce sujet.
Dans mon cas, le client est un windows xp voire un windows 2003 server
et le serveur peut être un windows ou un unix (voire linux)
Le client doit déposer des données sensibles et confidentielles sur le serveur. Les données ne doivent pas être altérées ni piratées.
Merci