Ftp Serveur FTP Very secure FTPd VsFTPd est un serveur FTP conçu avec la problématique d'une sécurité maximale Contrairement aux autres serveurs FTP ProFTPd PureFTPd etc aucune faille de sécurité n'a jamais été décelée dans VsFTPd Ce serveur est notamment
Serveur FTP Very secure FTPd VsFTPd est un serveur FTP conçu avec la problématique d'une sécurité maximale Contrairement aux autres serveurs FTP ProFTPd PureFTPd etc aucune faille de sécurité n'a jamais été décelée dans VsFTPd Ce serveur est notamment utilisé à grande échelle par des entreprises telles que Red Hat La con ?guration par défaut de VsFTPd est très restrictive Seul le compte anonyme est autorisé à se connecter au serveur En lecture seule Les utilisateurs ne peuvent accéder à leur compte Remarques Aussi sécurisé que soit un serveur ftp le protocole ftp en lui même n'est pas sûr En e ?et l'échange du nom d'utilisateur et du mot de passe transite en clair sur le réseau Si vous utilisez ce serveur sur votre LAN pas de soucis mais attention si vous comptez utiliser le serveur ftp depuis internet de fait n'utilisez pas un compte qui a les droits via ftp en fait n'utilisez de l'extérieur ce compte QUE via ssh ou tout autre protocole sécurisé POPs etc Installation apt-get install vsftpd dpkg -i vsftpd-version deb Con ?guration de vsftpd La con ?guration de VsFTPd est centralisée dans un seul et même ?chier etc vsftpd conf Choisissez votre éditeur de texte favori en mode super utilisateur et appliquez les modi ?cations suivantes en fonction du mode de fonctionnement de VsFTPd ? Pour permettre à vos utilisateurs locaux ceux qui ont un compte sur la machine de se connecter au serveur et d'écrire localenable YES writeenable YES ? Pour permettre la con ?guration du chmod par défaut que prendront les ?chiers et les dossiers local umask Valeur permet d'avoir un chmod des dossiers en et ?chiers en mis à disposition selon les termes de la licence Creative Commons Paternité-Pas d'Utilisation Commerciale-Partage des Conditions Initiales à l'Identique France Abdoulaye SALL C Valeur permet d'avoir un chmod des dossiers en et ?chiers en Valeur permet d'avoir un chmod des dossiers en et ?chiers en ? Vous pouvez personnaliser le texte de connexion au serveur ftpdbanner Bienvenue sur le serveur ftp de BCM ? Vous pouvez emprisonner ? certains utilisateurs dans leur dossier personnel gr? ce à la con ?guration suivante chrootlocaluser YES chrootlistenable YES chrootlist ?le etc vsftpd chrootlist Les identi ?ants des utilisateurs concernés doivent êtres renseignés dans etc vsftpd chrootlist Si vous voulez changer le port par défaut listenport ? Pour avoir un monitoring basic voir les utilisateurs connectés setproctitleenable YES Ensuite pour voir la liste des utilisateurs il su ?t de taper la commande suivante dans un terminal ps - aef grep vsftpd Attention tous les utilisateurs du système ayant accès à la commande ps pourront également visualiser la liste des utilisateurs connectés Monitoring d'après le ?chier de log Aucun changement à e ?ectuer dans vsftp conf Pas de problème de sécurité car la commande est accessible en mode super-utilisateur seulement Tapez dans un terminal tail - f var log vsftpd log Après chaque changement sur la con ?guration pensez à relancer le serveur pour les prendre en compte etc
Documents similaires










-
33
-
0
-
0
Licence et utilisation
Gratuit pour un usage personnel Attribution requise- Détails
- Publié le Mar 08, 2021
- Catégorie Administration
- Langue French
- Taille du fichier 86.9kB