Serveur SFTP sous Debian - Logiciels - Linux et OS Alternatifs
Marsh Posté le 21-04-2009 à 13:48:46
vsftpd n'est pas un serveur sftp, c'est un serveur ftp, voire ftps. 
 
sftp == ssh => openssh
Marsh Posté le 21-04-2009 à 14:01:03
ok merci de ta précision donc quelle est la marche a suivre pour mettre en place un serveur sftp avec clé publique/privée stp? 
Marsh Posté le 21-04-2009 à 14:09:20
Ben la marche à suivre tu l'as : 
| betsamee a écrit :  mettre a disposition un serveur SFTP   | 
 
Après je vais pas te faire un tuto détaillé, ou alors je te prends ton salaire 
Marsh Posté le 21-04-2009 à 14:19:41
je genere le couple prive/public sur le serveur 
je transmet la cle publique 
je modifie sshd_config pour activer l'authentification 
 
j'ai bon 
 
merci 
Marsh Posté le 22-04-2009 à 09:05:57
désolé de vous reprendre la tete 
j'ai juste un doute sur la marche a suivre 
 
je dois générer les clés sur le serveur et transmettre la publique au client ou bien générer les clés chez le client et transmettre la publique au serveur?
Marsh Posté le 22-04-2009 à 09:19:22
| betsamee a écrit : désolé de vous reprendre la tete  | 
 
Ca c'est le mieux. 
 
Tu peux aussi générer les clefs sur le serveur, et transmettre à ton client les deux, mais conceptuellement 
c'est moins sécurisé. 
Enfin dans tous les cas, les paires de clefs peuvent être générées sur n'importe quelle machine, y a rien qui ne 
les relie à une machine donnée.
Marsh Posté le 22-04-2009 à 09:24:09
alors je dois etre bete mais je comprend pas pourquoi le client me demande de lui transferer la cle publique
Marsh Posté le 22-04-2009 à 09:26:54
| betsamee a écrit : alors je dois etre bete mais je comprend pas pourquoi le client me demande de lui transferer la cle publique | 
Ah mais non, tu n'es pas bête du tout, je te rassure 
La clef publique ne lui servira à rien (*), si c'est lui le client de ton serveur 
client SSH / clef privée <=> serveur SSH / clef publique  
 
(*) sauf dans le cas ou il souhaite réutiliser sa paire de clef pour s'authentifier ailleurs, mais sans la clef privée ca n'a aucun interet pour lui
Marsh Posté le 22-04-2009 à 09:35:54
ReplyMarsh Posté le 22-04-2009 à 11:42:44
Sinon on peut aussi utiliser une clé symétrique qui à l'avantage d'être plus performant même si c'est moins sécurisé... 
 
| Citation : ssh-keygen -t rsa | 
 
 
Edit : Merci Mikala  
Marsh Posté le 22-04-2009 à 12:17:04
RSA est asymétrique il me semble 
Marsh Posté le 22-04-2009 à 13:37:20
| LibreArbitre a écrit : Sinon on peut aussi utiliser une clé symétrique qui à l'avantage d'être plus performant même si c'est moins sécurisé... 
 Edit : Merci Mikala   | 
Heink ?
Toutes façons, la clef pour l'authentification n'est pas la clef de chiffrement
Marsh Posté le 21-04-2009 à 10:08:01
Bonjour a tous,
Je viens vers vous car je galère un max
Un fournisseur m'a demande de lui mettre a disposition un serveur SFTP et de générer un couple clé prive/publique et de lui transmettre la cle publique.
Je possède vsftpd sur ma debian, j'ai suivi les instructions de ce tuto
http://www.xenetis.org/connexion_s [...] inscp.html
Mais irrémédiablement ca ne fonctionne pas et il m'est toujours possible de me connecter en ftp ou en ssh rien qu'avec un login,mdp
Une idée?
Merci de votre attention
---------------
un blog sur Asterisk