Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1289 connectés 

  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Laisser ses fichiers sur FTP, c'est risqué ??

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Laisser ses fichiers sur FTP, c'est risqué ??

n°1682521
mouss_diou​f
Ready to ride.
Posté le 19-08-2004 à 15:41:57  profilanswer
 

Salut tout le monde...
 
Il se trouve que parfois depuis mon boulot, j'apprécie de pouvoir accéder à mes fichiers. J'ai donc installé IIS sur mon PC perso, et ai donc accès. Je me demande si c'est risqué...
 
Bon d'un coté je dois me loguer au niveau du FTP, et il y encore la sécurité NTFS.
 
De plus mon PC est derrière un routeur. Que dois-je craindre ? Il y a une méthode plus sûre ??

mood
Publicité
Posté le 19-08-2004 à 15:41:57  profilanswer
 

n°1682532
Wolfman
Modérateur
Lobo'tomizado
Posté le 19-08-2004 à 15:50:19  profilanswer
 

Si ton FTP est protégé avec un nom d'utilisateur et un mot de passe, ça ne devrait pas poser de problème. Vérifie simplement que l'accès anonyme n'est pas activé :D

n°1682535
mouss_diou​f
Ready to ride.
Posté le 19-08-2004 à 15:51:39  profilanswer
 

Non non ça c'est bon :D

n°1682551
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 19-08-2004 à 16:03:18  profilanswer
 

IIS est un nid a failles, vérifie bien que tu as bien tous les patch de secu le concernant d'installé et qu'il soit correctement sécurisé (utilise MBSA et IIS lockdown, dispo sur le site de Microsoft), sinon y'aura plein de script kiddies qui seront tout content de pouvoir jouer au cowboyz sur ton serveur, ou des warezeux qui te le chargeront de divx & co.
 

n°1682606
mouss_diou​f
Ready to ride.
Posté le 19-08-2004 à 16:40:05  profilanswer
 

El Pollo Diablo a écrit :

IIS est un nid a failles, vérifie bien que tu as bien tous les patch de secu le concernant d'installé et qu'il soit correctement sécurisé (utilise MBSA et IIS lockdown, dispo sur le site de Microsoft), sinon y'aura plein de script kiddies qui seront tout content de pouvoir jouer au cowboyz sur ton serveur, ou des warezeux qui te le chargeront de divx & co.


 
Meme si j'ai pas autorisé l'écriture ?
 
Quant aux patchs de secu, c'est les mêmes que ceux de windows update non ?

n°1682633
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 19-08-2004 à 16:51:52  profilanswer
 

mouss_diouf a écrit :

Meme si j'ai pas autorisé l'écriture ?


 
Si tu as une faille non-patché, ca permet souvent de faire a peu pres n'importe quoi sur le serveur touché. Les sites qui se font hacker c'est pas juste parce qu'ils ont betement laissé l'acces en ecriture ;)
 

Citation :

Quant aux patchs de secu, c'est les mêmes que ceux de windows update non ?


 
Non.
Telecharge les softs dont j'ai parlé et scan ta machine avec.
 

n°1682646
mouss_diou​f
Ready to ride.
Posté le 19-08-2004 à 16:59:38  profilanswer
 

Bon, c'est déjà bon signe:
 
http://mypage.bluewin.ch/chenal/divers/lockdown.gif

n°1682655
mouss_diou​f
Ready to ride.
Posté le 19-08-2004 à 17:08:22  profilanswer
 

Par contre MBSA m'indique 6 MAJ manquantes pour XP, pourtant Windows Update me dit que tout est bon. Bon, MBSA pleure aussi parce qu'il n'a pas détecté le SP2, vais pas l'installer tout de suite celui-là.
 
Le compte invité est activé mais c'est parce que les ordis de mon réseau doivent accéder au mien.


Message édité par mouss_diouf le 19-08-2004 à 17:21:42
n°1682674
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 19-08-2004 à 17:24:27  profilanswer
 


 
Heu non c'est pas bon signe :D
IIS Lockdown verouille IIS en fonction de ce que tu lui dit que IIS a comme rôle sur ton PC, s'il ne fait rien, c'est que tu lui as dit de ne rien faire ;)

n°1682675
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 19-08-2004 à 17:25:19  profilanswer
 

mouss_diouf a écrit :

Le compte invité est activé mais c'est parce que les ordis de mon réseau doivent accéder au mien.


 
Mega pas top ca pour un PC qui est accessible depuis le net...

mood
Publicité
Posté le 19-08-2004 à 17:25:19  profilanswer
 

n°1682686
mouss_diou​f
Ready to ride.
Posté le 19-08-2004 à 17:39:18  profilanswer
 

el pollo diablo a écrit :

Heu non c'est pas bon signe :D
IIS Lockdown verouille IIS en fonction de ce que tu lui dit que IIS a comme rôle sur ton PC, s'il ne fait rien, c'est que tu lui as dit de ne rien faire ;)


Je lui ai dit qu'il jouait le rôle de serveur FTP, ce qui est bien le cas, il ne fait que ça. :)

n°1682688
mouss_diou​f
Ready to ride.
Posté le 19-08-2004 à 17:40:45  profilanswer
 

Par contre y a un blême là, je veux ouvrir un fichier depuis mon FTP, et là, sous le rectangle rouge, c'est mon mot de passe qui apparait...
 
http://mypage.bluewin.ch/chenal/divers/argh.gif


Message édité par mouss_diouf le 19-08-2004 à 17:47:23
n°1682700
mouss_diou​f
Ready to ride.
Posté le 19-08-2004 à 17:56:35  profilanswer
 

el pollo diablo a écrit :

Mega pas top ca pour un PC qui est accessible depuis le net...


Le problème c'est que si je desactive le compte invité, mon PC sous 98 ne peut plus accéder au mien, j'ai jamais compris le mystère de ce mot de passe...
 
http://mypage.bluewin.ch/chenal/divers/pass.gif


Message édité par mouss_diouf le 19-08-2004 à 17:56:48
n°1682725
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 19-08-2004 à 18:13:14  profilanswer
 

mouss_diouf a écrit :

Par contre y a un blême là, je veux ouvrir un fichier depuis mon FTP, et là, sous le rectangle rouge, c'est mon mot de passe qui apparait...
 
http://mypage.bluewin.ch/chenal/divers/argh.gif


 
Ha ben ca, faut pas utiliser IE comme client FTP si tu veux un truc sur et fiable.

n°1682727
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 19-08-2004 à 18:13:53  profilanswer
 

mouss_diouf a écrit :

Le problème c'est que si je desactive le compte invité, mon PC sous 98 ne peut plus accéder au mien, j'ai jamais compris le mystère de ce mot de passe...
 
http://mypage.bluewin.ch/chenal/divers/pass.gif


 
Peut etre, mais tu pas pas esperer blinder la secu d'un côté en laissant des portes ouvertes de l'autre.

n°1682728
mouss_diou​f
Ready to ride.
Posté le 19-08-2004 à 18:15:20  profilanswer
 

Ok. J'ai pas le choix, je dois laisser l'accès à ce PC. mais franchement, ce mot de passe qu'il demande, c'est lequel ??

n°1682733
mouss_diou​f
Ready to ride.
Posté le 19-08-2004 à 18:17:49  profilanswer
 

El Pollo Diablo a écrit :

Ha ben ca, faut pas utiliser IE comme client FTP si tu veux un truc sur et fiable.


Tiens, c'est vrai c'est mieux avec mozilla...

n°1682777
floyder
Posté le 19-08-2004 à 18:46:55  profilanswer
 

C'est pas IE qui est pas fiable c'est le protocole FTP qui fait transiter en clair sur le réseau le login/password (comme telnet par exemple).
 
Faut faire du SFTP pour avoir les lgin/mdp cryptés.

n°1682831
mouss_diou​f
Ready to ride.
Posté le 19-08-2004 à 19:39:45  profilanswer
 

Et le SFTP c'est possible avec IIS ??

n°1682835
Profil sup​primé
Posté le 19-08-2004 à 19:45:05  answer
 

Sinon tu cryptes les fichiers [:spamafote]

n°1683004
floyder
Posté le 19-08-2004 à 21:35:57  profilanswer
 

mouss_diouf a écrit :

Et le SFTP c'est possible avec IIS ??


 
j'en sais rien, j'utilise Linux :D
Par contre je pense qu'il faut des modules SSH, donc tu peux voir du cote de cygwin et open SSH pour windows

n°1683017
Ricco
Retour au pays
Posté le 19-08-2004 à 21:42:58  profilanswer
 

mouss_diouf a écrit :

Le problème c'est que si je desactive le compte invité, mon PC sous 98 ne peut plus accéder au mien, j'ai jamais compris le mystère de ce mot de passe...
 
http://mypage.bluewin.ch/chenal/divers/pass.gif


 
Moi non plus d'ailleurs .. Il demande un mdp alors qu'il existe pas.  
Faut tjrs desactiver le compte invité, sinon, à priori, n'importe qui accède à te partage depuis le net !  
En fait il faut creer un compte sur le xp/2000 avec les login et mdp du pc sous 98. Et là il pourra se connecter sans soucis.
 
Sinon, moi les mails et Ultr@vnc me suffisent, mais ça doit pas être folichaons niveau sécu non plus ... mais c plus marrant :D

n°1685732
mouss_diou​f
Ready to ride.
Posté le 22-08-2004 à 12:14:08  profilanswer
 

finalement, j'utilise le HTTP pour acceder à mes fichiers.
J'ai quand meme gardé un repertoire accessible FTP pour l'écriture.

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software
  Sécurité

  Laisser ses fichiers sur FTP, c'est risqué ??

 

Sujets relatifs
probleme de FTP perso avec un modem triwayImpossible d'ouvrir des fichiers cryptés
Fichiers cryptés lisibles sous XP mais pas sous Win98se !les fichiers effaçables sous Windows XP
[résolu] un batch pour compresser + deplacer des fichiers : help.Exporter des BAL Exchange vers des fichiers PST ?
[Serveur NT][Excel & Partage de fichiers]probèle de partage de fichiers sur réean ( Win Xp Pro - WIN XP Home)
Connexion FTP impossible sans relancerFiwrewall d'xp bloque t il le partage de fichiers ?
Plus de sujets relatifs à : Laisser ses fichiers sur FTP, c'est risqué ??


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR