SFTP, port knocking et client graphique. - Logiciels - Linux et OS Alternatifs
Marsh Posté le 23-12-2008 à 00:50:22
L'intéret du port knocking est vraiment limité pour faire du SFTP via un système de clés publiques/privés. 95% des clients ne le supporteront pas, sans compter que comparé à un changement de port par défaut, le ratio gain/emmerde est des plus défavorables.
Marsh Posté le 23-12-2008 à 10:42:59
Donc ton cas, failtoban est a mon avis largement suffisant
Marsh Posté le 22-12-2008 à 22:45:47
Bonjour,
Je souhaite monter un serveur de transfert de fichier "sécurisé" et je
vais par conséquent utiliser SFTP+clés publiques (après avoir hésité
avec SCP [1]) et utiliser du port knocking pour mon serveur openssh.
Le problème est que le client graphique utilisé par les utilisateurs
sera sûrement FileZilla qui ne supporte pas le port knocking (et ce
n'est pas prêt de changer [2]).
Connaissez-vous une alternative à FileZilla qui gère cette fonctionnalitée ?
Merci
P.S : Une authentification juste par clés suffira dans le pire des cas...
[1] http://trac.filezilla-project.org/ticket/2911
[2] http://trac.filezilla-project.org/ticket/2553
---------------
2 * yo = yoyo