sécurité serveur FTP sur reseau pro

sécurité serveur FTP sur reseau pro - Sécurité - Systèmes & Réseaux Pro

Marsh Posté le 23-12-2008 à 15:28:28    

bonjour,  
 
prenons un reseau integrant un serveur FTP :
d'un coté un serveur qui fait office de serveur web, et où est installé un serveur FTP (filezilla)
de l'autre coté d'un parefeu, un serveur ou sont stockées les données (dont des données servies par le serveur FTP)
 
voici un shéma simple
http://i78.servimg.com/u/f78/11/78/72/34/ftp10.jpg
 
comment garantir la sécurité au niveau de l'ordinateur maitre !
 
 
seconde question :  
j'envoie à partir de filemaker un lien url de type ftp incluant le login et mot de passe. (ftp://login:motdepasse@adresse:port/nomdufichier)
a priori le navigateur web s'ouvre, les identifiants sont alors transparents pour l'utilisateur, mais qu'en est il véritablement ? comment sont gérés les identifiants sur le navigateur ? quel risque y a t il ?
 
merci

Reply

Marsh Posté le 23-12-2008 à 15:28:28   

Reply

Marsh Posté le 24-12-2008 à 01:10:30    

personne ?

Reply

Marsh Posté le 24-12-2008 à 08:41:53    

Hello,
 
Si je comprends bien, ton serveur FTP permet d'avoir accès à des dossiers d'un autre serveur séparé par un Firewall ?
Tu utilise quoi pour ce partage ?
 
Pour ta deuxieme question, je pense que le navigateur agira comme simple client FTP, et de plus, les credentials passeront en clair.
Risque de capture des mot de passe, solution passer en ftp/ssl ou ftp/tls mais je ne sais pas si le navigateur le permet.

Reply

Marsh Posté le 24-12-2008 à 09:20:12    

excuse moi mais je ne suis pas douée du tout en reseau & Cie ... n'y connais pas grand chose !  
 
j'utilise FileZilla Server  
oui en gros mon FTP serait sur la DMZ du reseau et les fichiers sur mon LAN, mais comment garantir la sécurité de mon LAN

Reply

Marsh Posté le 24-12-2008 à 11:38:24    

Tu pourrais sur le firewall n'autoriser que les connexions depuis ton LAN vers la DMZ seulement (et pas l'inverse). C'est donc sur ton serveur LAN que tu déclencherais une synchronisation par exemple.

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed