Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2629 connectés 

  FORUM HardWare.fr
  Windows & Software

  Les risques avec un ftp perso !!!

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Les risques avec un ftp perso !!!

n°892627
Punisher35
Posté le 10-10-2002 à 18:30:14  profilanswer
 

Je voudrais savoir les risques si je créer un ftp perso.
 
- Puis je me faire hacker ?
- Peut on effacer mes données  ?
Est-ce risqué en fait ???
 
Merci ..

mood
Publicité
Posté le 10-10-2002 à 18:30:14  profilanswer
 

n°892636
boomboommu​sic
Posté le 10-10-2002 à 18:38:31  profilanswer
 

Je crois, avant de poser cette question, qu'il te faudrait definir ta vision du risque...c'est peut etre une connerie ce que je dit mais entre le mec qui prends un risque en se promenant sur internet sans antivirus et celui qui estime ne pas en prendre sans firewall (aucun jugement sur ces personnes...) il y a une nuance qu il te faut donc nous indiquer...


Message édité par boomboommusic le 10-10-2002 à 18:39:01
n°892652
Punisher35
Posté le 10-10-2002 à 18:50:06  profilanswer
 

J'ai un antivirus NAV 2002 mais pas de firewall.

n°892664
spice di c​onass
totalement anticonformiste!!
Posté le 10-10-2002 à 19:01:40  profilanswer
 

tout dépend de ta connaissance du protocole en question....
ce que tu veux autoriser a faire dessus....
qui autoriser
quel mode utiliser...
etc....


---------------
spicialiste de l'islam[:lozoic] compteur de godwin points: 8 [:spice di conass]
n°892676
yuyu
devient Tain0s
Posté le 10-10-2002 à 19:07:50  profilanswer
 

Le firewall n'est pas necessaire...Quel interet pour un hacker de pirate un ordi d'un util inconnu...
 
Ya des milliers d'ordinateurs sur le net qui ont un ftp perso, voir un site ouaibe, sans firewall...Et personne ne c encore plaind...
 
Oublie le firewall, a moins de travailler pour le fbi ou je ne c koi... Si on a rien a cache, pourquoi se prendre la tete...


---------------
yuyu devient Tain0s ;)
n°892677
spice di c​onass
totalement anticonformiste!!
Posté le 10-10-2002 à 19:09:20  profilanswer
 

tant que tu mes pas IIS quoi  :o ca passe ;)


---------------
spicialiste de l'islam[:lozoic] compteur de godwin points: 8 [:spice di conass]
n°892679
boomboommu​sic
Posté le 10-10-2002 à 19:11:13  profilanswer
 

yuyu a écrit a écrit :

Le firewall n'est pas necessaire...Quel interet pour un hacker de pirate un ordi d'un util inconnu...
 
Ya des milliers d'ordinateurs sur le net qui ont un ftp perso, voir un site ouaibe, sans firewall...Et personne ne c encore plaind...
Oublie le firewall, a moins de travailler pour le fbi ou je ne c koi... Si on a rien a cache, pourquoi se prendre la tete...




 
 
Tu t'emportes peut etre un peu la nan?

n°892681
aspegic500​mg
Posté le 10-10-2002 à 19:11:43  profilanswer
 

yuyu a écrit a écrit :

Le firewall n'est pas necessaire...Quel interet pour un hacker de pirate un ordi d'un util inconnu...
 
Ya des milliers d'ordinateurs sur le net qui ont un ftp perso, voir un site ouaibe, sans firewall...Et personne ne c encore plaind...
 
Oublie le firewall, a moins de travailler pour le fbi ou je ne c koi... Si on a rien a cache, pourquoi se prendre la tete...




 
Le probleme c'est pas les vrai hackeur,le probleme c'est les 'script kiddies' qui utilisent des logiciels a deux balles qui cherchent des ports ouvert et foutent le + de bordel possible en automatique,ca sert a ca les firewall pour des particuliers,parce qu'on a vite fait de se faire bouffer par un troyen arrivé par hasard,et ca fait mal :sarcastic:

n°892687
Movez LanG
....huhu....
Posté le 10-10-2002 à 19:16:30  profilanswer
 

Punisher35 a écrit a écrit :

Je voudrais savoir les risques si je créer un ftp perso.
 
- Puis je me faire hacker ?
- Peut on effacer mes données  ?
Est-ce risqué en fait ???
 
Merci ..




 
moi je te conseille déjà de ne pas autoriser le log anonymous
et ne pas balancer ton ftp n'importe où  :hello:


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
n°892690
apolon34
Vive Linux!!
Posté le 10-10-2002 à 19:16:56  profilanswer
 

ben le troyen il arrive jamais par hasard.  
 
Par contre dans un mail outlook express avec un bout de javascript pourri, oui
 
en fait si tu cherches la secu:
 
 - change de logiciel de messagerie
 - arrete d'utiliser internet-explorer
 - mets un firewall  
 - change de systeme d'exploit.
 
la question de securiser le ftp viendra apres....
 
sinon concernant les risques, en vrac:
 
 - effacer tes donnees
 - te bourrer ton dd de trucs de cul et de warez (pas forcement deplaisant)
 - te pomper des donnees auquelles tu n'avais pas donne l'acces (plus genant)
 - te niquer windows ??
 
c'est les seuls que je vois pour l'instant.... hesitez pas a en rajouter

mood
Publicité
Posté le 10-10-2002 à 19:16:56  profilanswer
 

n°892721
Movez LanG
....huhu....
Posté le 10-10-2002 à 19:31:10  profilanswer
 

bah moi ce que je vois en priorité et qui pourrait déplaire
c surtout qu'un gars prennent le controle de ton ftp change les logs, leech tes données, le tagg à sa façon donc pr un nb c'est pas toujours commodes après de delete les directories créés
je sais que plus d'un voudrait éviter de repasser sous DOS
 
donc conseils :
° évite de donner le pouvoir de créer des répertoires
° trouve des logs et pass pas facile a trouver
° limite le nombre de threads
° met un firewall pour pouvoir couper le traffic d'un coup si t'as besoin
° évite les gros servers connu de tous, comme IIS, etc...


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
n°892743
nono_robot
Posté le 10-10-2002 à 19:53:02  profilanswer
 

Bof
Ouais ca dépend de ta politique sur ton ftp...
Perso g 1 ptit ftp IIS de 600go et j'ai jamais perdu de données ou recu des warez gratos  :D  
En fait si pour la perte mais suite à un crash disque  :cry:  
Les mecs qui scannent ton ftp en ecriture , je les voit passer certes, mais bon tout dépend comment tu l'a configure...
Les mecs qu'essayent des mdp , ca remplit les logs , c un peu lourd mais assez rare finalement.
Les droits NTFS , ouais je m'en sert , sur 1 rep et 3 fichiers  :D  
L'anonymous , ben pourkoi pas , du moment qu'il a des droits tres restreints.
Suit les conseils de movez lang et apolon34 c de bonnes pistes.
@+

n°893021
aspegic500​mg
Posté le 11-10-2002 à 01:30:51  profilanswer
 

Moi je suis sous serv-U 4.04,j'autorise pas l'anonymous,et je donne des login qu'aux gens que je connais,et je met un repertoire noninatif par personne pour les upload,et un repertoire en lecture seule pour les downloads de tout le monde
Dés que mon routeur arrive je vais pouvoir avoir quelques fonctions de firewall en hard
Sinon norton internet security 2002 (antivirus+firewall)
J'ai pas eu de probleme depuis ;)

n°893027
dilopens
Journalisme total
Posté le 11-10-2002 à 01:56:21  profilanswer
 

Punisher35 a écrit a écrit :

Je voudrais savoir les risques si je créer un ftp perso.
 
- Puis je me faire hacker ?
- Peut on effacer mes données  ?
Est-ce risqué en fait ???
 
Merci ..




 
y'a aucun risque, suffit de bien config, c tjs pareil  :)

n°893062
Movez LanG
....huhu....
Posté le 11-10-2002 à 07:23:29  profilanswer
 

dilopens a écrit a écrit :

 
 
y'a aucun risque, suffit de bien config, c tjs pareil  :)  




 
comme tu dis c'est tjs pareil, mais ta réponse ne l'avance pas bcp, tu pourrais etre plus constructif  :ange:


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
n°893083
yuyu
devient Tain0s
Posté le 11-10-2002 à 08:47:56  profilanswer
 

boomboommusic a écrit a écrit :

 
 
 
Tu t'emportes peut etre un peu la nan?
 




 
Il a une chance sur combien d'etre attaque par un newbie...?


Message édité par yuyu le 11-10-2002 à 08:50:56

---------------
yuyu devient Tain0s ;)
n°893085
yuyu
devient Tain0s
Posté le 11-10-2002 à 08:49:40  profilanswer
 

aspegic500mg a écrit a écrit :

 
 
Le probleme c'est pas les vrai hackeur,le probleme c'est les 'script kiddies' qui utilisent des logiciels a deux balles qui cherchent des ports ouvert et foutent le + de bordel possible en automatique,ca sert a ca les firewall pour des particuliers,parce qu'on a vite fait de se faire bouffer par un troyen arrivé par hasard,et ca fait mal :sarcastic:  




 
Ouaip, j'suis d'accord avec toi, c'est c andouilles qui debute qui en voulant se la jouer vont faire des degats sur la machine.
 
Mais, faut vraiment pas avoir de bol pour ce faire attaquer par un newbie...


---------------
yuyu devient Tain0s ;)
n°893086
yuyu
devient Tain0s
Posté le 11-10-2002 à 08:50:32  profilanswer
 

Movez LanG a écrit a écrit :

 
 
moi je te conseille déjà de ne pas autoriser le log anonymous
et ne pas balancer ton ftp n'importe où  :hello:  




 
[:xp1700]


---------------
yuyu devient Tain0s ;)
n°893088
Yoda_57
Marc, gagame, c'était mieux
Posté le 11-10-2002 à 08:53:51  profilanswer
 

Euh, la première question n'est peut-être pas "est-ce que je risque ne me faire tagger/hacker", mais "quelles sont les conséquences si je me fais tagger/hacker".
 
Sur un ftpperso, je ne vois vraiment pas quels peuvent être les risques. Tu te fais tagger, et alors, tu le vois de suite. Tu te fais hacker, pareil.
Dans le pire des cas tu coupes ton ftp le temps de faire le ménage, dans le meilleur des cas tu n'as même plus besoin de dl car les taggers uploadent les fichiers directement chez toi :D


Message édité par Yoda_57 le 11-10-2002 à 08:54:42

---------------
Art ?|Pro ?|Sport ?| ACH/VDS matos photo divers
n°893310
aspegic500​mg
Posté le 11-10-2002 à 11:45:51  profilanswer
 

yoda_57 a écrit a écrit :

Euh, la première question n'est peut-être pas "est-ce que je risque ne me faire tagger/hacker", mais "quelles sont les conséquences si je me fais tagger/hacker".
 
Sur un ftpperso, je ne vois vraiment pas quels peuvent être les risques. Tu te fais tagger, et alors, tu le vois de suite. Tu te fais hacker, pareil.
Dans le pire des cas tu coupes ton ftp le temps de faire le ménage, dans le meilleur des cas tu n'as même plus besoin de dl car les taggers uploadent les fichiers directement chez toi :D




 
Moi comme je le dit je fais un dossier par personne en upload,avec les autorisations necessaire.
Si y'a un probleme je regarde qui fait koi dans les logs,et je previens avant que si probleme je me reserve le droit de suspendre voir d'effacer le compte de la personne.
Pour les download,ben le dossier est en lecture seule comme ca personne touche a rien.
Y'a un truc pas mal aussi c'est de changer le port du FTP,car certain ont des logiciels qui scannent le port 21 avec plein de parametres au hasard...etc Par contre je sais pas quel autre port mettre (nivo secu,configuration..etc je sais pas trop les consequences non plus..)

n°893323
Yoda_57
Marc, gagame, c'était mieux
Posté le 11-10-2002 à 12:01:40  profilanswer
 

aspegic500mg a écrit a écrit :

 
 
Moi comme je le dit je fais un dossier par personne en upload,avec les autorisations necessaire.
Si y'a un probleme je regarde qui fait koi dans les logs,et je previens avant que si probleme je me reserve le droit de suspendre voir d'effacer le compte de la personne.
Pour les download,ben le dossier est en lecture seule comme ca personne touche a rien.
Y'a un truc pas mal aussi c'est de changer le port du FTP,car certain ont des logiciels qui scannent le port 21 avec plein de parametres au hasard...etc Par contre je sais pas quel autre port mettre (nivo secu,configuration..etc je sais pas trop les consequences non plus..)




 
Ben tu devrais essayer une fois de laisser le port 21 et l'anonymous. C'est fou le nombre de trucs très récents qui se trouvent direct à ta disposition :D


---------------
Art ?|Pro ?|Sport ?| ACH/VDS matos photo divers
n°893332
aspegic500​mg
Posté le 11-10-2002 à 12:14:23  profilanswer
 

yoda_57 a écrit a écrit :

 
 
Ben tu devrais essayer une fois de laisser le port 21 et l'anonymous. C'est fou le nombre de trucs très récents qui se trouvent direct à ta disposition :D




 
Serieux ??? :ouch:  
 
Mais ils upload des bons trucs comme ca sans rien demander ??
 
Ils font ca que si on met un quota ou pas?? :heink:  
 
Ca m'interresse ca :D

n°893429
Movez LanG
....huhu....
Posté le 11-10-2002 à 13:35:13  profilanswer
 

mettez le port 666


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
n°893638
aspegic500​mg
Posté le 11-10-2002 à 15:45:03  profilanswer
 

Movez LanG a écrit a écrit :

mettez le port 666




 
Juste pour delirer ou est-ce que beaucoup le font specialement pour les warez? :heink:

n°893710
Movez LanG
....huhu....
Posté le 11-10-2002 à 16:46:18  profilanswer
 

aspegic500mg a écrit a écrit :

 
 
Juste pour delirer ou est-ce que beaucoup le font specialement pour les warez? :heink:  




 
nan c t juste délirer et détendre un peu l'atmosphère  :D


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
n°893729
aspegic500​mg
Posté le 11-10-2002 à 16:57:43  profilanswer
 

Movez LanG a écrit a écrit :

 
 
nan c t juste délirer et détendre un peu l'atmosphère  :D  




 
Héhéhé :D

n°893853
Movez LanG
....huhu....
Posté le 11-10-2002 à 18:33:11  profilanswer
 

alors Punisher35 il a sécurié son ftp  :??:  
on peux l'attaquer maintenant  :D


---------------
<3 lili - http://realkoala.labrute.fr Venez me défier !!
n°894325
apolon34
Vive Linux!!
Posté le 12-10-2002 à 01:47:31  profilanswer
 

-arnadul- a écrit a écrit :

Question:
 
Chez multimania, ils ont une procédure pour protéger le ftp par mot de passe. Est ce fiable ?
9a peut se craquer ça ?
et comment ? Force brute ? Autre ?
Je vous donne le lien du tutorial multimania mot de passe:
http://www.multimania.lycos.fr/web [...] rkshop1/0/
 
Grosso modo, la procédure, c'est de créer un fichier *.htaccess et un fichier *.htpasswd, de les uploader dans le reperoire à proteger, mais pour *.htpasswd, qui contient les mots de passe, de le crypter ( encrypteur proposé par multimania: htpw.exe)
 
Z'en pensez quoi ?
 
merci des collaborations !
:jap:




 
tout se craque, neanmoins une protection comme ca resistera tres bien aux script kiddies

n°894732
vrossi1
Posté le 12-10-2002 à 14:49:09  profilanswer
 

le tutorial multimania est seulement pour sécuriser l'accès à une page Web et non sur un ftp. en plus il faut que le serveur web soit apache. aucun rapport avec ton serveur ftp donc ;)

n°894740
Clarkent
Musclor le shérif de l'espace
Posté le 12-10-2002 à 14:54:10  profilanswer
 

question et niveau legislatif ca se passe comment :D ?
genre on a un ftp perso chez soit et on passe quelques trucs a un pote :D.


---------------
"PAR LE POUVOIR DU CRÂNE ANCESTRAL, JE DETIENS LA FORCE TOUTE PUISSANTE".
mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Les risques avec un ftp perso !!!

 

Sujets relatifs
outlook 2k me garde mon ancien fichier perso :(Jve mettre mon site sur mon serveur perso ?
ftp perso help !!!!!!Utilisation perso : Windows 2000 pro ou Windows 2000 serveur
prob avec une page perso, le fond s'affiche pas (frontpage)Administre un iste perso en cmd MS dos...
PTDR ca c'est de la connex perso.ftp perso Voila.fr
Comment mettre sa page perso sur le web ?possesseurs FTP perso chez voila
Plus de sujets relatifs à : Les risques avec un ftp perso !!!


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)