Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1708 connectés 

  FORUM HardWare.fr
  Windows & Software

  Securiser mon FTP ?

 


 Mot :   Pseudo :  
 
 Page :   1  2
Page Précédente
Auteur Sujet :

Securiser mon FTP ?

n°517919
doum
Mentalita nissarda
Posté le 18-01-2002 à 01:39:04  profilanswer
 

Je suis entrain de me faire un petit FTP sur ma connection ADSL.
Mais j'ai quelques questions:
-j'ai fait des comptes avec mot de passe et un compte anonyme mais qui n'a acces a rien,il est bloque sur le premier repertoire,c'est pour me permettre de stocker des photos a mettre sur des forums par exemple,deja la je fais une connerie ou pas?
-ensuite j'ai ni antivirus ni firewall,je fais un scan d'anti-troyen de temps en temps quand ca me prends mais c'est tout.Est ce vraiment dangereux?
-enfin y a-t-il quelques failles de securite a bloquer je n'est rien toucher pour l'instant et je suis sous Win2kSp2?
 
Merci

 

[edtdd]--Message édité par doum--[/edtdd]

mood
Publicité
Posté le 18-01-2002 à 01:39:04  profilanswer
 

n°517921
tharkie
Effaré par l'idiotie humaine
Posté le 18-01-2002 à 01:44:19  profilanswer
 

doum a écrit a écrit :

Je suis entrain de me faire un petit FTP sur ma connection ADSL.
Mais j'ai quelques questions:
-j'ai fait des comptes avec mot de passe et un compte anonyme mais qui n'a acces a rien,il est bloque sur le premier repertoire,c'est pour me permettre de stocker des photos a mettre sur des forums par exemple,deja la je fais une connerie ou pas?
-ensuite j'ai ni antivirus ni firewall,je fais un scan d'anti-troyen de temps en temps quand ca me prends mais c'est tout.Est ce vraiment dangereux?
-enfin y a-t-il quelques failles de securite a bloquer je n'est rien toucher pour l'instant et je suis sous Win2kSp2?
 
Merci  




 
1) connerie !
 
il vaut mieux avoir un serveur http en // pointant sur les mêmes pages locales, c'est plus mieux !
 
2) vas voir chez microsoft... tu seras pas déçu !!!
 
installe un bon router sur ton lan... winroute au hasard ;)


---------------
Sujet sur les cartes son audiophiles pour mélomanes et musiciens & DAC+ADC
n°517924
doum
Mentalita nissarda
Posté le 18-01-2002 à 01:51:12  profilanswer
 

Doucement je debute :)
 
il vaut mieux avoir un serveur http en // pointant sur les mêmes pages locales, c'est plus mieux !
 
cad? je comprends pas?Je veux juste pouvoir stocker quelques tofs que je laisse 2j sur les forums avant de les supprimer.
 
vas voir chez microsoft... tu seras pas déçu !!!  
installe un bon router sur ton lan... winroute au hasard

 
Peut tu m'expliquer ce que fera Winroute concretement(j'avais precise que je debutait :) )

n°518056
doum
Mentalita nissarda
Posté le 18-01-2002 à 09:57:24  profilanswer
 

:bounce:

n°518260
Je@nb
Modérateur
Kindly give dime
Posté le 18-01-2002 à 12:05:21  profilanswer
 

Pour afficher des image sur les forum, on utilise pas le protocole FTP mais le protocole HTTP. Donc serveur HTTP (ou web c pareil). Tu mets IIS (même si c pourri) ou Apache  :love: .
Mais le mieux pour toi serai de laisser ton ftp avec les pass si t'en a besoin et avec un serveur HTTP distant : multimania, ton espace web wanadoo (si t a wanadoo par exemple), free ....

n°518283
doum
Mentalita nissarda
Posté le 18-01-2002 à 12:18:03  profilanswer
 

ah ok mais je trouve ca trop chiant de devoir uploader une image des qu'on veut la mettre alors que la j'ai juste a la mettre dans mon repertoire du ftp :)
Et sur le forum ca marche en tout cas parceque j'ai deja posté une image sur un topic dans O/C et on la voit.
Quels sont les risques exacts?
 
Quelqu'un peut m'expliquer l'interet de Winroute dans mon cas?

n°518609
doum
Mentalita nissarda
Posté le 18-01-2002 à 15:04:12  profilanswer
 

SVP c'est important.
J'ai un peu parcouru le forum mais pas trop trouve,certains conseillent un firewall,d'autres trouvent que c'est inutile.
Comment rendre mon FTP a peu pres securisé ;)

n°518657
mrsinister
Cold So Cold, We Are So Cold..
Posté le 18-01-2002 à 15:24:13  profilanswer
 

Premièrement quelle programmes prévois-tu utiliser pour ton FTP ?

n°518660
doum
Mentalita nissarda
Posté le 18-01-2002 à 15:25:19  profilanswer
 

J'utilise Serv-U pour la gestion de mon FTP

n°518664
doum
Mentalita nissarda
Posté le 18-01-2002 à 15:26:42  profilanswer
 

En fait j'ai deja configurer Ser-U pour qu'il soit le plus sur possible.
Mais je voulais savoir si y avait des failles de securite dans Win2000 par exemple qu'il etait important de resoudre,ou d'autres choses.

mood
Publicité
Posté le 18-01-2002 à 15:26:42  profilanswer
 

n°518668
Je@nb
Modérateur
Kindly give dime
Posté le 18-01-2002 à 15:28:37  profilanswer
 

tant que tu utilises pas IIS c bon.
T'en fait pas c sécuriser tant que tu as mis des mdp.

n°518682
deluxe
:o
Posté le 18-01-2002 à 15:34:25  profilanswer
 

doum a écrit a écrit :

En fait j'ai deja configurer Ser-U pour qu'il soit le plus sur possible.
Mais je voulais savoir si y avait des failles de securite dans Win2000 par exemple qu'il etait important de resoudre,ou d'autres choses.  




 
oui il 'ya des failles de sécurités dans w2k, entre autre si tu utilise un serveur ftp :
 
Je ne suis pas un pro, mais si ton windows 2000 est parametré par défaut en ce qui concerne les sécurités méfies-toi ( cf les port ouvert par défaut).
 
 
Un firewall serait le bienvenue  :hello:

n°518684
deluxe
:o
Posté le 18-01-2002 à 15:34:52  profilanswer
 

Je@nb a écrit a écrit :

tant que tu utilises pas IIS c bon.
T'en fait pas c sécuriser tant que tu as mis des mdp.  




 
Oui c clair -> PTDR  :lol:  :lol:

n°518687
Je@nb
Modérateur
Kindly give dime
Posté le 18-01-2002 à 15:36:03  profilanswer
 

Si après tu te fais pirater, ce ne sera pas de la faute de ton serveur FTP, mais de windows (même si je pense que ta rien à craindre tant que tu met les rustines.

n°518690
deluxe
:o
Posté le 18-01-2002 à 15:38:06  profilanswer
 

Un serveur ftp qui est plus facile à utiliser :
 
G6 FTP Server : http://www.bpftpserver.com/download.html
 
voilou  ;)

n°518697
deluxe
:o
Posté le 18-01-2002 à 15:42:04  profilanswer
 

Je@nb a écrit a écrit :

Si après tu te fais pirater, ce ne sera pas de la faute de ton serveur FTP, mais de windows (même si je pense que ta rien à craindre tant que tu met les rustines.  




 
 :non:  :non:  
Il ne se fera pas "pirater", mais il sera constamment " scanné ", bonjour les futurs logs de tombouctou  :lol:  
 
Le problème si tu te fais scannés ( des gamins boutonneux regardes si tu as des ports ouverts et exploitables ), ta connection ( plutot ta bande passante ) va être "squattée", autant dire que tu vas vite sentir la différence.

n°518699
deluxe
:o
Posté le 18-01-2002 à 15:43:10  profilanswer
 

Arf, encore un detail, ta connection est elle fournie avec une ip fixe ou non ???

n°518706
Je@nb
Modérateur
Kindly give dime
Posté le 18-01-2002 à 15:45:21  profilanswer
 

deluxe a écrit a écrit :

 
 
 :non:  :non:  
Il ne se fera pas "pirater", mais il sera constamment " scanné ", bonjour les futurs logs de tombouctou  :lol:  
 
Le problème si tu te fais scannés ( des gamins boutonneux regardes si tu as des ports ouverts et exploitables ), ta connection ( plutot ta bande passante ) va être "squattée", autant dire que tu vas vite sentir la différence.  




 
G un ftp et g que 3/4 scan par jours, donc rien de bien méchant, le pire c sur mon serveur web, vive nimda, g au moisn 80 requètes d'ip différentes voulant me contaminer et m'exploiter.

n°518714
doum
Mentalita nissarda
Posté le 18-01-2002 à 15:49:02  profilanswer
 

deluxe a écrit a écrit :

Arf, encore un detail, ta connection est elle fournie avec une ip fixe ou non ???  




 
Non pas d'IP fixe avec l'ADSL,j'utilise no-ip.
 
 

deluxe a écrit a écrit :

 
oui il 'ya des failles de sécurités dans w2k, entre autre si tu utilise un serveur ftp :  
 
Je ne suis pas un pro, mais si ton windows 2000 est parametré par défaut en ce qui concerne les sécurités méfies-toi ( cf les port ouvert par défaut).



 
Y a t il un moyen de le fermer?

n°518752
deluxe
:o
Posté le 18-01-2002 à 16:03:17  profilanswer
 

Je@nb a écrit a écrit :

 
 
G un ftp et g que 3/4 scan par jours, donc rien de bien méchant, le pire c sur mon serveur web, vive nimda, g au moisn 80 requètes d'ip différentes voulant me contaminer et m'exploiter.  




 
Nimda on l'a eu  :fou: 3 jours de taffes non stop, 12 serveurs infectés et 500 clients derrières :(
Mais bon, Pb corriger avec un fichier commande de symantec " FIXNIMDA.com" -> 437Ko  :lol:  :lol:

n°518755
deluxe
:o
Posté le 18-01-2002 à 16:04:16  profilanswer
 

doum a écrit a écrit :

 
 
Y a t il un moyen de le fermer?  




 
....Mode FIREWALL ON  :D

n°518773
doum
Mentalita nissarda
Posté le 18-01-2002 à 16:11:24  profilanswer
 

ok et t'en a un bon a me conseiller,et gratuit si possible :)
Sinon je viens de lire un sujet ou on parlait de netbios,c quoi?

n°518781
Je@nb
Modérateur
Kindly give dime
Posté le 18-01-2002 à 16:14:43  profilanswer
 

utilise Zone alarm il est très bien, sinon le post où on parlait de netbios, c pas celui sur edonkey ? (où g répondu ??)
c une fonctionnalité de windows pour partager les données. Les os l'activent par défo et il vo mieux le désactiver.
Ché pas sous quel os t donc je peux pas t'aider. Les ports inscriminé sont les ports 139 (Netbios session) puis après ça passe par les ourt 137-138-139

n°518806
doum
Mentalita nissarda
Posté le 18-01-2002 à 16:23:29  profilanswer
 

Je suis sous Win2k SP2,je fais comment pour les fermer?
Et oui c'est bien sur ce topic la :)

n°518814
Je@nb
Modérateur
Kindly give dime
Posté le 18-01-2002 à 16:26:30  profilanswer
 

installe le dernier SP déjà, met tt à jours

n°518824
doum
Mentalita nissarda
Posté le 18-01-2002 à 16:31:05  profilanswer
 

ben la SP2 c'est la derniere non?
Je suis alle sur le site de microsoft et j'ai mis tout les correctifs de securite que Microsoft update a trouvé ;)

n°518827
Je@nb
Modérateur
Kindly give dime
Posté le 18-01-2002 à 16:31:31  profilanswer
 

c bon alors

n°518852
deluxe
:o
Posté le 18-01-2002 à 16:39:23  profilanswer
 

doum a écrit a écrit :

ben la SP2 c'est la derniere non?
Je suis alle sur le site de microsoft et j'ai mis tout les correctifs de securite que Microsoft update a trouvé ;)  




 
c bon alors, mais si tu peux ajouter un firewall fais le, ne serait-ce que pour surveiller  ;)

n°518861
doum
Mentalita nissarda
Posté le 18-01-2002 à 16:43:06  profilanswer
 

ben oui mais le prob c que personne n'est d'accord.
J'ai pas envie d'installer un firewall pour rien si il est inneficace.
Certains disent que ZA est une passoire,d'autre que Tiny est mieux,d'autres encore que c'est une merde donc on est un peu perdu.

n°518867
Je@nb
Modérateur
Kindly give dime
Posté le 18-01-2002 à 16:44:46  profilanswer
 

moi g serveur web et ftp ben g pas de FW, ça ma jamais servi, tu peux t'en passer. Scanne tes ports ouvert et regarde on c jamais, il y a des failles à comber qq fois comme certains ports (netbios entre autres)

n°518871
doum
Mentalita nissarda
Posté le 18-01-2002 à 16:46:40  profilanswer
 

je fais comment pour scanner mes ports ouverts.
et les fermer ensuite?

n°518875
boumbastic
Posté le 18-01-2002 à 16:48:31  profilanswer
 

doum a écrit a écrit :

je fais comment pour scanner mes ports ouverts.
et les fermer ensuite?  




netstat -an

n°518877
deluxe
:o
Posté le 18-01-2002 à 16:49:19  profilanswer
 

doum a écrit a écrit :

ben oui mais le prob c que personne n'est d'accord.
J'ai pas envie d'installer un firewall pour rien si il est inneficace.
Certains disent que ZA est une passoire,d'autre que Tiny est mieux,d'autres encore que c'est une merde donc on est un peu perdu.  




 
 :heink: L'installation d'un FW n'est pas obligatoire.....mais recommandée qd même dès qu'il y'a un srv online c tout.
 
Mais bon comme ce n'est pas pour un usage pro, un FW est vraiment facultatif  ;)

n°518886
boumbastic
Posté le 18-01-2002 à 16:54:37  profilanswer
 

oui bon mais   ca se fait en fermant ttes les connexions (navigateur, icq, serveur ftp)

n°518890
doum
Mentalita nissarda
Posté le 18-01-2002 à 16:56:49  profilanswer
 

ah pas bete effectivement ;)
je refais

n°518893
doum
Mentalita nissarda
Posté le 18-01-2002 à 16:58:52  profilanswer
 

voila:
Connexions actives
 
  Proto  Adresse locale         Adresse distante       Etat
  TCP    0.0.0.0:135            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:445            0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1025           0.0.0.0:0              LISTENING
  TCP    0.0.0.0:1026           0.0.0.0:0              LISTENING
  TCP    127.0.0.1:43958        127.0.0.1:1046         TIME_WAIT
  TCP    169.254.34.97:139      0.0.0.0:0              LISTENING
  TCP    193.252.185.224:20     80.13.5.57:4228        TIME_WAIT
  TCP    193.252.185.224:20     80.13.5.57:4229        TIME_WAIT
  TCP    193.252.185.224:1469   62.210.148.2:80        TIME_WAIT
  TCP    193.252.185.224:1472   213.41.118.40:80       TIME_WAIT
  TCP    193.252.185.224:1473   213.41.118.40:80       TIME_WAIT
  TCP    193.252.185.224:1476   62.210.148.2:80        TIME_WAIT
  TCP    193.252.185.224:1479   213.41.118.40:80       TIME_WAIT
  TCP    193.252.185.224:1483   62.210.148.2:80        TIME_WAIT
  TCP    193.252.185.224:1484   213.41.118.40:80       TIME_WAIT
  TCP    193.252.185.224:1488   62.210.148.2:80        TIME_WAIT
  TCP    193.252.185.224:1489   62.210.148.2:80        TIME_WAIT
  UDP    0.0.0.0:135            *:*                    
  UDP    0.0.0.0:445            *:*                    
  UDP    0.0.0.0:1040           *:*                    
  UDP    169.254.34.97:137      *:*                    
  UDP    169.254.34.97:138      *:*                    
  UDP    169.254.34.97:500      *:*                    
  UDP    193.252.185.224:500    *:*

n°518895
Je@nb
Modérateur
Kindly give dime
Posté le 18-01-2002 à 16:59:45  profilanswer
 

TCP    193.252.185.224:21     0.0.0.0:0              LISTENING
cette ligne veut dire que ton serveur FTP tourne et écoute sur le port 21. Met nous uniquement les pourts ouverts avec ton IP publique et non pas les 127 et tt

n°518901
boumbastic
Posté le 18-01-2002 à 17:03:50  profilanswer
 

c quoi ta config reseau ?
t'es connecté comment ?

n°518903
doum
Mentalita nissarda
Posté le 18-01-2002 à 17:05:56  profilanswer
 

tu la vois ou la ligne dans le second cas?
Et j'ai pas compris ca:les pourts ouverts avec ton IP publique et non pas les 127 et tt  
 

Citation :

c quoi ta config reseau ?  
t'es connecté comment ?


 
Ben j'ai l'ADSL en PPPOE avec le modem ethernet Alcatel.

n°518998
doum
Mentalita nissarda
Posté le 18-01-2002 à 17:56:05  profilanswer
 

up

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2
Page Précédente

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Securiser mon FTP ?

 

Sujets relatifs
comment proteger mon lien FtPQuel client FTP utiliser qui peut....
[FTP] sauvegarde auto de mes rep à heures fixesFTP problem ahead...
Pb sous FTP expert ???Serveur Web-FTP-Mail, comment faire pour les noms de domaines ?
Config' mini pour un serveur FTP avec ADSL Xtense 500ca existe un soft qui liste le contenu FTP?
FTPsécuriser un FTP ?
Plus de sujets relatifs à : Securiser mon FTP ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR