Page 1 sur 1

[OK]serveur ftp sécurisé : mieux vaut XP ou Win98

Posté : 24 mars 2003, 11:05:00
par alatriste
Salut
Une question bête ... mais pour créer son propre serveur ftp, vaut il mieux utiliser winxp ou peut on utiliser win 98 ?
je travaille dans une asso et nous souhaiterions partager des données avec nos équipes dans le monde. L'idée serait de créer un serveur ftp sur notre réseau local.
J'ai réussi à mettre en place TYPsoft FTP serveur et je pense m'en sortir pour l'organisation des répertoires, accès, etc.
La question que je me pose est plus liée à la sécurité générale et le fait d'accéder à notre réseau par ce poste... J'ai cru comprendre que XP gérait bien mieux la sécurité mais je ne sais pas comment tout configurer... en fait ca m'arrangerais plus de le mettre sur une autre machine sous Win98, mais j'ai des doutes sur les questions sécurité justement...
exite t'il une faà§on de configurer son serveur ftp (port "alternatif", partition, etc.) de faà§on à le sécuriser ? Faut il adjoindre un firewall ?
Merci à tous d'avance
(et désolé si la place de ce message était plutot à sécurité/réseaux...)

Posté : 24 mars 2003, 11:14:00
par RV
Je te conseille , surtout si tu travailles pour une association d'utiliser XP.
En effet celui-ci peut travailler en NTFS, ce qui te permettra de définir des droits sur les dossiers (en lecture,ecriture,acces,...)
De plus je te conseille vivement de mettre en place des acces au niveau de ton ftp avec une bonne strategie de mots de passe.(min 6 caracteres en alphanumerique avec variations de minuscule et majuscule)Pour terminer, un bon firewall te permettras de limiter les dégats.
Win98 n'est pas du tout sécuritaire.(mais un peu plus facile à  gerer puisque il n'y a aucune securité)

Posté : 24 mars 2003, 11:32:00
par alatriste
Merci de ta réponse... j'en rajoute encore puisque j'ai trouvé une oreille attentive <IMG SRC="/images/smiles/icon_rolleyes.gif">
XP va donner quels types de droits aux personnes qui se connecteront au ftp ? invité ? ou bien est ce qu'il faut définir dans les users XP les mêmes que dans mon serveur ftp ?
pourquoi tu dis "limiter les dégats" en parlant du firewall ?
ptite dernière question : en changeant le port du ftp, est ce qu'on ajoute une barrière ?

Posté : 24 mars 2003, 11:52:00
par RV
Houlà  que de questions <IMG SRC="/images/smiles/regular_smile46.gif">

Bon je vais essayer d'etre clair.
Lorsque tu as installé ton XP, tu as la possibilité de renommer le compte "invité" dans les options de securité. (tjrs changer de nom le compte invité ou guest)
Ensuite, dans les options de securité des dossier tu peux fixer les droits des "invité" en specifiant si il peuvent lire,ecrire,modifier,ou encore le controle total (ne jamais mettre).En changeant le numero de port tu ne cree pas une barriere mais plutot tu vas desorienté le petit curieux qui va chercher du coté du port 21 ou encore 2121,8080 (les classiques)
Ensuite pour ton ftp, choisis un port non utilisé par ton PC (ne prends pas le 21, 2121 ils sont trop connus) de plus crée des comptes sur ton ftp et defini les acces au repertoire (attention ne jamais autorisé l'acces a la racine de ton systeme d'exploitation) et place des mots de passe.
Ton firewall va gérer le controle de ton port et detectera entre les scanports qui pourrait subvenir pour essayer de trouver ton port ftp.
Voilà  j'espere que tu as eu un peu plus d'eclaircissement.

Posté : 24 mars 2003, 12:17:00
par alatriste
Merci mille fois de ces éclaircissements...
J'insiste un peu sur cette question du port : ou peut on trouver la liste des ports non utilisés ? je crois qu'il en existe près de 65000 mais j'imagine que quelques plages restent libres...

Posté : 24 mars 2003, 12:34:00
par RV
tu trouveras une liste des port utilisé ici, mais n'oublie pas que certains logiciel utilisent eux aussi certains port.

<a href="http://www.iana.org/assignments/port-numbers" target="_blank">http://www.iana.org/assignments/port-numbers</a>

Posté : 25 mars 2003, 02:17:00
par buddy213
ftp, port 21 et 23 à  ouvrir..