Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
463 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Suivante
Auteur Sujet :

Quel serveur Ftp utiliser ?

n°513212
Jar Jar
Intaigriste
Posté le 30-06-2004 à 22:23:23  profilanswer
 

Reprise du message précédent :

Sly Angel a écrit :

Pas compris pourquoi le FTP anonyme ( qui passe par le même protocole et en UDP ) boufferait plus que le http ? :heink: Tu peux détailler ?

Fais des mesures si ça t'amuse. La différence est ridicule de toute façon, mais ça montre à quel point c'est pourri : la négociation prend plus de temps, le transfert n'est pas plus rapide, il n'y a pas de gestion des types MIME, sans oublier le problème du ASCII/binaire.
 

Citation :

Comment tu uploades des fichiers sur un serveur toi ? Tu fais un rsync ( pas plus sûr d'ailleurs niveau protocole ) ? un scp nécessitant un compte shell ?

SSH/SFTP. Ce qui ne nécessite un compte shell que si l'admin le veut ainsi.
 

Citation :

Au pire comme l'a dit JoWiLe, tu peux mettre dans une tunnel sécurisé aussi. M'enfin tout le monde est con et toi t'es un mec intelligent hein, tous des abrutis d'utiliser ce protocole depuis des lustres pour transférer du fichier :jap:

Il y a aussi plein de gens qui utilisent rsh, telnet et xhost + depuis des lustres, ça doit être vachement bien.
 

Citation :

P.S. : j'aime bien le "a la rigueur", c'est un peu le but du protocole quand même à la base :D

En quoi ça rend le protocole pertinent pour accomplir cet objectif ? Parce que « plein de gens l'utilisent depuis des lustres » ?

mood
Publicité
Posté le 30-06-2004 à 22:23:23  profilanswer
 

n°513215
Sly Angel
Architecte / Développeur principal
Posté le 30-06-2004 à 22:35:37  profilanswer
 

rsh, telnet et xhost pour transiter des données vers un serveur distant sur internet en toute sécurité ? [:rofl]
 
Renseigne toi, FTP par TLS/SSL ne nécessite AUCUN shell.
 
Pour ce qui est des mesures, pour en avoir fait, sur du gros volume y'a une différence. Tu m'as toujours pas expliqué techniquement pourquoi l'anonymous serait différent des comptes sur ce point ( sachant qu'anonymous est un compte sans pass tout bêtement )
 
Sinon suffit de voir au travers d'un iptraf ou autre soft mais le FTP l'emporte sur le HTTP en BP, là dessus j'ai pas de doute pour avoir fait des tests et connaitre un peu ce qu'il en a été pour les sites de download.
 
Pour finir je ne prétends pas le protocole FTP comme parfait loin de là, mais il est très utile et adapté à bien des usages.
 
Tu mélanges dans tes argumentations toujours protocoles et softs, tu m'as pas répondu là dessus [:mlc]


Message édité par Sly Angel le 30-06-2004 à 22:39:08
n°513217
mikala
Souviens toi du 5 Novembre...
Posté le 30-06-2004 à 22:42:06  profilanswer
 

JoWiLe a écrit :


autrement dit, si tu files un compte ftp, tu files un compte ssh :sweat:


 :non:  
il faut quand meme configuré son serveur ssh hein :o (bref limité au moins  par user/groupe )

n°513219
Sly Angel
Architecte / Développeur principal
Posté le 30-06-2004 à 22:43:01  profilanswer
 

mikala a écrit :

:non:  
il faut quand meme configuré son serveur ssh hein :o (bref limité au moins  par user/groupe )


 
Oui, c'est clair mais par contre ça reste crado dans /etc/passwd :D


Message édité par Sly Angel le 30-06-2004 à 22:43:14
n°513220
mikala
Souviens toi du 5 Novembre...
Posté le 30-06-2004 à 22:44:13  profilanswer
 

Sly Angel a écrit :

Oui, c'est clair mais par contre ça reste crado dans /etc/passwd :D


tout a fait , mais je disais juste que un compte unix n'était pas synonyme de shell :o

n°513222
Sly Angel
Architecte / Développeur principal
Posté le 30-06-2004 à 22:45:07  profilanswer
 

Tout à fait :jap:


Message édité par Sly Angel le 30-06-2004 à 22:45:18
n°513231
krumli
Posté le 30-06-2004 à 22:59:27  profilanswer
 

Shyamalan a écrit :

j'suis le seul sous vsftpd  :??:


 
Non, juste les plus grand site linux:
 
    *  ftp.redhat.com
    * ftp.suse.com
    * ftp.debian.org
    * ftp.openbsd.org
    * ftp.freebsd.org
    * ftp.gnu.org
    * ftp.gnome.org
    * ftp.kde.org
    * ftp.kernel.org
    * rpmfind.net
    * ftp.linux.org.uk
    * ftp.gimp.org
    * ftp-stud.fht-esslingen.de
    * gd.tuwien.ac.at
    * ftp.sunet.se
    * ftp.ximian.com
    * ftp.engardelinux.org
    * ftp.sunsite.org.uk
    * ftp.isc.org
 
http://vsftpd.beasts.org/
 
:D

n°513240
udok
La racaille des barbus ©clémen
Posté le 30-06-2004 à 23:11:23  profilanswer
 

vsftp ownz !  :sol:

n°513242
Ralph-
★ You'll hate me. ★
Posté le 30-06-2004 à 23:13:10  profilanswer
 

sftp-server(8)
 
Ok, je sors!

n°513243
udok
La racaille des barbus ©clémen
Posté le 30-06-2004 à 23:15:42  profilanswer
 

JoWiLe a écrit :

sur qu'un user de /etc/passwd ne peut pas se connecter en ftp si son shell est /bin/false, d'après mes souvenirs
 
autrement dit, si tu files un compte ftp, tu files un compte ssh :sweat:


 
tu peux désactiver le login sans désactiver le shell et vice versa :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
mood
Publicité
Posté le 30-06-2004 à 23:15:42  profilanswer
 

n°513245
udok
La racaille des barbus ©clémen
Posté le 30-06-2004 à 23:17:33  profilanswer
 

Jar Jar a écrit :

Trouve moi un remote root exploit dans un serveur de mail tiens.
 
Et puisqu'on me demande d'argumenter : le FTP anonyme ne sert à rien, il bouffe même légèrement plus de bande passante que le HTTP. Le FTP non anonyme est bien entendu à bannir vu que la connexion n'est pas cryptée.
 
Bref, ça sert à rien et c'est chiant pour l'utilisateur. Allez, on peut s'en servir pour uploader, à la rigueur.


 
en plus il est plus lent à la connexion ... je le vois quand je fais un apt-get update, sur les sources ftp, comparées aux sources http :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°513246
Sly Angel
Architecte / Développeur principal
Posté le 30-06-2004 à 23:17:45  profilanswer
 

Oui j'avais loupé ça, c'est nawak, suffit d'ajouter /bin/false dans les /etc/shells pour qu'il soit valide

n°513251
udok
La racaille des barbus ©clémen
Posté le 30-06-2004 à 23:19:39  profilanswer
 

glor a écrit :

Sly Angel: Chut, tu ne fais pas de la prod toi :o
 
[:anauff]


spa jamiroq non plus si ?  :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°513254
mikala
Souviens toi du 5 Novembre...
Posté le 30-06-2004 à 23:21:02  profilanswer
 

udok a écrit :

spa jamiroq non plus si ?  :o


sly sévit sous le pseudo de petrole69 les jours de déprime ( quand joce lui annonce qu'il va toucher au serveur quoi  [:ddr555] )

n°513257
udok
La racaille des barbus ©clémen
Posté le 30-06-2004 à 23:24:23  profilanswer
 

mikala a écrit :

sly sévit sous le pseudo de petrole69 les jours de déprime ( quand joce lui annonce qu'il va toucher au serveur quoi  [:ddr555] )


 
je parlais de jar jar :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°513258
Sly Angel
Architecte / Développeur principal
Posté le 30-06-2004 à 23:25:48  profilanswer
 

:'(

n°513260
mikala
Souviens toi du 5 Novembre...
Posté le 30-06-2004 à 23:27:06  profilanswer
 

ouais bon :/
udok> si j'édites mon post tu édites le tien ? :D

n°513266
Jar Jar
Intaigriste
Posté le 30-06-2004 à 23:41:56  profilanswer
 

Sly Angel a écrit :

rsh, telnet et xhost pour transiter des données vers un serveur distant sur internet en toute sécurité ? [:rofl]

C'est drôle, n'est-ce pas ? Tu comprends donc ma perplexité quand tu parles de déployer un serveur FTP pour faire transiter des données de manière sécurisée.
 

Citation :

Renseigne toi, FTP par TLS/SSL ne nécessite AUCUN shell.

Choucroute, toussa.
 

Citation :

Pour ce qui est des mesures, pour en avoir fait, sur du gros volume y'a une différence. Tu m'as toujours pas expliqué techniquement pourquoi l'anonymous serait différent des comptes sur ce point ( sachant qu'anonymous est un compte sans pass tout bêtement )

L'anonymous n'est pas différent des comptes authentifiés. Dans tous les cas tu consommes (à peine) plus de BP qu'avec HTTP, simplement dans le cas anonymous c'est complètement débile puisqu'un serveur HTTP fournit le même service, en mieux et plus sûr.
 

Citation :

Sinon suffit de voir au travers d'un iptraf ou autre soft mais le FTP l'emporte sur le HTTP en BP, là dessus j'ai pas de doute pour avoir fait des tests et connaitre un peu ce qu'il en a été pour les sites de download.

Nos mesures sont donc contradictoires. Dans tous les cas, l'infime différence est négligeable devant l'apport d'un protocole moderne.
 

Citation :

Tu mélanges dans tes argumentations toujours protocoles et softs, tu m'as pas répondu là dessus [:mlc]

Effectivement, il y a deux points. Le plus critique à mon avis est que de nombreuses personnes semblent installer un serveur usine à gaz comme wu-ftpd ou proftpd, sans avoir l'utilité de toutes les fonctions de ces softs. Au vu de leur passif en matière de sécurité, c'est du suicide. Le second était plus une remarque en l'air sur l'inutilité du truc, je sais bien que je ne convaincrai personne sur ce forum.

n°513272
weed
Posté le 30-06-2004 à 23:48:14  profilanswer
 

Sly Angel a écrit :

Ca apporte des comptes virtuels non shell, plus propre, plus pratique à configurer, possible de faire des options ( quotas, débits limités, etc ) par user FTP. Y'a par MySQL ( pratique quand tu gères tes users via interface web ) et par fichier de données aussi ( puredb ).
 
C'est toujours plus propre de passer les users FTP à part de ceux shell, niveau secu et niveau organisation :jap:


je voulais juste confirmation, lorsque l'on s'installe pureftp avec la compilation avec support my sql, il faut bien entendu, installer appache et un serveur MySQL, non ?

n°513275
udok
La racaille des barbus ©clémen
Posté le 30-06-2004 à 23:51:30  profilanswer
 

mikala a écrit :

ouais bon :/
udok> si j'édites mon post tu édites le tien ? :D


 
tu mérites le ban pour une telle diffamation oui !  :o

n°513279
mikala
Souviens toi du 5 Novembre...
Posté le 30-06-2004 à 23:53:53  profilanswer
 

weed a écrit :

je voulais juste confirmation, lorsque l'on s'installe pureftp avec la compilation avec support my sql, il faut bien entendu, installer appache et un serveur MySQL, non ?


le serveur mysql oui ,apache non .


---------------
Intermittent du GNU
n°513284
udok
La racaille des barbus ©clémen
Posté le 01-07-2004 à 00:03:06  profilanswer
 

Jar Jar a écrit :


Citation :

Renseigne toi, FTP par TLS/SSL ne nécessite AUCUN shell.

Choucroute, toussa.


:heink:
c'est pas de la choucroute, les tunnels via ssl sont en trains de prendre le pas sur les vpn ipsec parce que leur mise en place est plus pratique pour les systèmes mobiles
les vpn ipsec ne serviront plus que pour des systemes complètement statiques (relié deux sites distants), mais ce n'est pas la seule application des vpn, il y en a d'autres, et là ssl est très bien
je trouve ça très bien que les protocoles réseaux soit découpé en couche et peuvent s'imbriquer ... ça en fait pas pour autant une choucroute, s'ils sont pensés pour ça dès leur origine :o

n°513301
Sly Angel
Architecte / Développeur principal
Posté le 01-07-2004 à 00:28:32  profilanswer
 

Jar Jar : Quand t'auras ne serait-ce qu'imprimé le concept d'upload qui est impossible via HTTP ( je parle pas de PHP là et même je peux dépouiller cette argumentation en 2 sec ), peut être on pourra encore parler...
 
Pour la choucroute, apparement c'est effectivement ce que c'est dans ta tête là, parce que t'as pas l'air de bien cerner le truc... ( genre parler d'avoir besoin d'un compte ssh )

n°513303
Jar Jar
Intaigriste
Posté le 01-07-2004 à 00:34:09  profilanswer
 

Sly Angel a écrit :

Jar Jar : Quand t'auras ne serait-ce qu'imprimé le concept d'upload qui est impossible via HTTP ( je parle pas de PHP là et même je peux dépouiller cette argumentation en 2 sec ), peut être on pourra encore parler...

À quel moment ai-je parlé d'utiliser HTTP pour faire de l'upload ?
 

Citation :

Pour la choucroute, apparement c'est effectivement ce que c'est dans ta tête là, parce que t'as pas l'air de bien cerner le truc... ( genre parler d'avoir besoin d'un compte ssh )

Un compte, oui. Un shell, pas forcément.

n°513305
Sly Angel
Architecte / Développeur principal
Posté le 01-07-2004 à 00:37:43  profilanswer
 

Jar Jar a écrit :

À quel moment ai-je parlé d'utiliser HTTP pour faire de l'upload ?
 

Citation :

Pour la choucroute, apparement c'est effectivement ce que c'est dans ta tête là, parce que t'as pas l'air de bien cerner le truc... ( genre parler d'avoir besoin d'un compte ssh )

Un compte, oui. Un shell, pas forcément.


 
Bah désolé mais si tu ne parles du FTP que pour du download et que tu shuntes le SSL, forcément c'est facile de comparer bêtement :sarcastic:
 
Pour le SSL... no comment, ça rime à rien ce que tu dis :pfff:

n°513332
darkpengui​n
Posté le 01-07-2004 à 07:00:11  profilanswer
 

p-ê que l'intérêt du ftp aussi c'est la simplicité... simplicité pour l'utilisateur aussi bien que pour le serveur
 
tant que ce ne sont pas des données critiques hyper-top-secrètes, et que ça fait ce qu'on lui demande (download & upload)...


---------------
Counting all the assh*les in the room, well I'm definitely not alone...
n°513342
axey
http://www.00f.net
Posté le 01-07-2004 à 08:37:02  profilanswer
 

Sly Angel a écrit :

Jar Jar : Quand t'auras ne serait-ce qu'imprimé le concept d'upload qui est impossible via HTTP  


 
Ca alors, mais à quoi sert donc la commande HTTP PUT ?
 
Et Webdav c'est pas du HTTP ?

n°513356
Shyamalan
Posté le 01-07-2004 à 09:28:16  profilanswer
 

Jar Jar a écrit :


SSH/SFTP. Ce qui ne nécessite un compte shell que si l'admin le veut ainsi.


 
C'est quand meme encore un peu le bordel sftp, pour chrooter les users dans leur home directory par exemple, t'es obligé d'utiliser une version patché d'openssh :/ alors que dans vsftpd t'ajoutes leur login dans un fichier et basta.

n°513400
durnik
Posté le 01-07-2004 à 11:40:53  profilanswer
 

/bin/nologin ou /bin/false dans le même genre et suivant la distrib
 
et +1 pour vsftp pendant que j'y suis

n°513462
Sly Angel
Architecte / Développeur principal
Posté le 01-07-2004 à 13:26:41  profilanswer
 

axey a écrit :

Ca alors, mais à quoi sert donc la commande HTTP PUT ?
 
Et Webdav c'est pas du HTTP ?


 
C'est quand même pas super "naturel" comme utilisation :heink:
 
Je ne connaissais pas webdav, mais à l'origine faire afficher un contenu avec des dossiers et faire un bête glisser/coller dedans pour ajouter un fichier, c'est pas trop le truc du HTTP, même avec un soft côté serveur je pense pas que ça soit plus pratique.
 
Toi qui code du FTP, tu peux donner une opinion par rapport au sujet ? :p

n°513503
udok
La racaille des barbus ©clémen
Posté le 01-07-2004 à 14:20:15  profilanswer
 

JoWiLe a écrit :

perso j'ai déjà pratiqué:
 
ftp over ipv6 over ipv4 over ipsec over vtun
 
 
bon, j'ai un rendement de 20% à cause de l'encapsulation, mais au moins c'est secure :D


ipsec est pas censé être dans ipv6 ?  :heink:  
et oh passage ce serait plutot ipsec over ipv4 et pas l'inverse :o


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°513752
udok
La racaille des barbus ©clémen
Posté le 01-07-2004 à 20:56:51  profilanswer
 

JoWiLe a écrit :

exact
 
si, ipsec est dans v6
 
mais moi j'ai fait transiter du IPv6-in-IPv4 lui même IPsec


 
je veux pas faire mon chieur hein ... mais tu peux pas utiliser le ipsec du ipv6 et laisser le vieux ipv4 là où il est, sans trop lui en demander ?  [:anathema]


---------------
Non au projet de loi DADVSI ! (droits d'auteurs)
n°513753
mikala
Souviens toi du 5 Novembre...
Posté le 01-07-2004 à 20:59:06  profilanswer
 

udok a écrit :

je veux pas faire mon chieur hein ... mais tu peux pas utiliser le ipsec du ipv6 et laisser le vieux ipv4 là où il est, sans trop lui en demander ?  [:anathema]


c'était il me semble a des fins de test dans une optique _précise_ [:meganne]


---------------
Intermittent du GNU
n°514268
mikala
Souviens toi du 5 Novembre...
Posté le 02-07-2004 à 15:51:10  profilanswer
 

tiens d'ailleurs c'est facile a mettre en place un tunnel ipv6-ipsec ? :)
tu as testé sur quoi ? 2.4 seul ? avec usagi? 2.6 seul ? avec usagi ?


---------------
Intermittent du GNU
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Suivante

Aller à :
Ajouter une réponse
 

Sujets relatifs
[Samba] Accès partages sur serveur : des fois oui, des fois nonserveur messageri avec anti-spam (recherche distrib oreinté messager i
Faire un serveur mail avec un ip : est-ce possible ?Serveur Apache / MySQL -> erreur Microsoft IIS
Sécuriser son serveur.serveur de sauvegarde
[résolu]Serveur : question sur le partitionnementServeur de jeu à mettre sous linux refus de Mandrake 10
samba serveur winsServeur TX
Plus de sujets relatifs à : Quel serveur Ftp utiliser ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR