Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 05/04/2007, 00h32   #1
Invité de passage
 
Inscription : avril 2007
Messages : 6
Détails du profil
Informations forums :
Inscription : avril 2007
Messages : 6
Points : 3
Points : 3
Par défaut Proftpd - TLS uniquement sur le canal de contrôle

Bonjour,
je voudrais configurer mon serveur proftpd pour qu'il force l'encodage TLS pour la connexion de contrôle afin que les mot de passe ne circulent pas en clair mais qu'il refuse l'encodage sur le canal de donnée pour des raisons de performance.
Mais impossible de trouver comment le faire ni même si c'est possible...
Le plus approchant que j'ai trouvé c'est mais cettte configuration ne force pas la communication des données en clair.
quelqu'un aurait-il une petite idée ?
picolino est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 30/04/2007, 19h53   #2
Invité de passage
 
Inscription : avril 2007
Messages : 6
Détails du profil
Informations forums :
Inscription : avril 2007
Messages : 6
Points : 3
Points : 3
toujours pas d'idée ?
picolino est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/05/2007, 12h00   #3
En attente de confirmation mail
 
Inscription : juin 2002
Messages : 6 164
Détails du profil
Informations forums :
Inscription : juin 2002
Messages : 6 164
Points : 6 404
Points : 6 404
La documentation fait mention d'une autre valeur : auth qui semblerait correspondre à ce que vous cherchez mais requiert une version >= à 1.3.1rc1
julp est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 01/05/2007, 14h25   #4
Invité de passage
 
Inscription : avril 2007
Messages : 6
Détails du profil
Informations forums :
Inscription : avril 2007
Messages : 6
Points : 3
Points : 3
c'est dommage je ne peux pas tester, les paquets pour la debian etch sont à la version 1.3.0 et je n'ai pas le courage ni vraiment le temps d'installer ça à la main ...
ça attendra un peu.
Mais je crains que ce ne soit pas encore la solution, apparement il s'agit juste d'une solution pour les utilisateur de firewall et de routeurs NAT.
Seul les échanges d'identification sont cryptés, mais les autre commandes, dont PORT passsent en clair.
Malheureusement je ne pense pas que le canal data soit forcé en clair.
or je voudrais que ce soit le serveur qui force les donnée à passé en clair pour qu'il n'ai pas un travail lourd d'ecryption à faire.

Merci quand même pour la réponse
picolino est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 01h28.


 
 
 
 
Partenaires

Hébergement Web