Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1518 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Intrusion site FTP

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Intrusion site FTP

n°2337098
marc90
Posté le 24-02-2006 à 09:39:38  profilanswer
 

Bonjour
Si on fait un site FTP chez un FAI avec Login et Mot de Passe, est-ce bien sécurisé ?

mood
Publicité
Posté le 24-02-2006 à 09:39:38  profilanswer
 

n°2337190
ShonGail
En phase de calmitude ...
Posté le 24-02-2006 à 10:54:16  profilanswer
 

Que veux-tu faire exactement ?
Que crains-tu ?
 
Sinon ton FAI te propose de réaliser un site WEB. Pas de mettre en place un serveur FTP !
 
TOI tu te connectes à ton site WEB par l'intermédiaire du protocole FTP pour le mettre à jour. Mais c'est toi et toi seul.

n°2337266
marc90
Posté le 24-02-2006 à 11:50:50  profilanswer
 

Non je parles de mettre en ligne des documents à telecharger par FTP.

n°2337272
ShonGail
En phase de calmitude ...
Posté le 24-02-2006 à 11:58:37  profilanswer
 

C'est guère plus précis [:atari]

n°2337344
marc90
Posté le 24-02-2006 à 13:17:35  profilanswer
 

Ok par exemple chez free tu peux mettre des fichiers à telecharger par FTP et afin que tout le monde ne puisse accéder à l'arborescence lorsque tu arrives sur la page, il y'a une demande de login et mot de passe. La question est est ce que c'est fiable?

n°2337348
Wolfman
Modérateur
Lobo'tomizado
Posté le 24-02-2006 à 13:21:54  profilanswer
 

Comme vient de le dire Shongail, le FTP mis à dispo par Free, c'est pour créer ton site Web. C'est pas fait pour du stockage FTP. Selon ce que tu mets dessus, tu risque de te faire fermer ton accès par Free.
 
Ensuite niveau sécurité, c'est un serveur FTP comme un autre. Il faut connaitre le login/password pour rentrer. Je vois pas quoi dire de plus.

n°2337356
marc90
Posté le 24-02-2006 à 13:28:18  profilanswer
 

OK mais il me semble bel et bien que l'ont peu mettre des fichiers, aucune idée de la taille, à télécharger.
Et donc sans connaitre le login et passwd, impossible de rentrer par l'intermédiaire de la page.OK

n°2337363
Wolfman
Modérateur
Lobo'tomizado
Posté le 24-02-2006 à 13:29:57  profilanswer
 

Sans login/password, on ne peut pas rentrer sur le FTP. Ca n'empêche pas que les fichiers seront téléchargeables depuis le site web correspondant.

n°2337374
ShonGail
En phase de calmitude ...
Posté le 24-02-2006 à 13:35:10  profilanswer
 

marc90 a écrit :

Ok par exemple chez free tu peux mettre des fichiers à telecharger par FTP et afin que tout le monde ne puisse accéder à l'arborescence lorsque tu arrives sur la page, il y'a une demande de login et mot de passe. La question est est ce que c'est fiable?


 
 
ok
 
Je pars du principe que tu veux stocker des fichiers persos sur ton espace Free et que tu ne veux pas que quiconque puisse y accéder.
 
Première chose : c'est pas fait pour ça comme le dit Wolfman. Free risque de ne pas apprécier.
 
Seconde chose : attention à protéger l'accès en http à ton espace free. Par défaut, n'importe qui peut afficher le contenu de ton répertoire WEB (la page index.php en premier sinon la totalité de l'arborescence). Il te faut donc soit créer une page WEB pour obliger le navigateur de l'internaute à l'afficher à la place du contenu de ton répertoire web, soit créer un .htaccess pour définir des droits d'accès (expliquer sur le site de free). Bien sur les deux solutions ne sont pas incompatibles.
 
Troisième chose sur la connexion FTP elle-même : le FTP est un protocole non sécurisé. Si quelqu'un écoute le traffic de ton réseau local vers internet, il peut lire tes login/mdp en clair. Un keylogger peut aussi récupérer tes frappes de login/mdp. Enfin , si tu enregistres ton login/mdp dans ton client FTP, on peut tjs dans l'absolu tenter de le décrypter pour peu que le logiciel ait pris la peine de le faire.
 
M'enfin tout ça c'est pour dire de savoir car dans la réalité encore faut-il savoir dans quelle configuration tu te trouves, ce que tu peux raisonnablement craindre et surtout ce que tu veux exactement faire pour peut-être trouver d'autres solutions.

n°2337378
marc90
Posté le 24-02-2006 à 13:37:30  profilanswer
 

D'accord et y'a t'il moyen de vois qui s'est connecté ou essayer de connecté. Les login et mot de passe sont ils cryptés?

mood
Publicité
Posté le 24-02-2006 à 13:37:30  profilanswer
 

n°2337380
Wolfman
Modérateur
Lobo'tomizado
Posté le 24-02-2006 à 13:39:16  profilanswer
 

Non, tu ne peux pas savoir qui s'est connecté. Seul Free le sait, puisque c'est leur serveur.
 
Et si tu nous disais ce que tu veux faire EXACTEMENT.


Message édité par Wolfman le 24-02-2006 à 13:39:43
n°2337423
marc90
Posté le 24-02-2006 à 13:56:56  profilanswer
 

Mettre sur le site certains documents que je voudrais rendre accessibles qu'a certaines personnes à qui je donnerais login et mot de passe

n°2337435
ShonGail
En phase de calmitude ...
Posté le 24-02-2006 à 14:01:07  profilanswer
 

eh ben voilà !!!!
 
il te faut passer par le .htaccess
 
C'est expliqué sur le site de Free : http://faq.free.fr/adsl/4/9/7/1

n°2337449
marc90
Posté le 24-02-2006 à 14:08:26  profilanswer
 

D accord merci et ce que je voulais aussi savoir est si c'était si c'etait pas trop fragile  
ms apperement non.


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Intrusion site FTP

 

Sujets relatifs
Gros Problemes FTPComment faire un " rate " dans un site
Parefeu nvidia: Comment débloqué l'accès à un site (free TV)FTP... list error
FTP client en traversant un serveur proxy d'entreprisePorts FTP et cbox ??
Problème FTP et Cbox !pagesjaunes.fr me bloque l'accès au site
Quelles publicités sur mon site ?Serveur FTP mode passif routeur SMCWBR14-G
Plus de sujets relatifs à : Intrusion site FTP


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR