IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Proftpd - TLS uniquement sur le canal de contrôle


Sujet :

Sécurité

  1. #1
    Futur Membre du Club
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 6
    Points : 5
    Points
    5
    Par défaut Proftpd - TLS uniquement sur le canal de contrôle
    Bonjour,
    je voudrais configurer mon serveur proftpd pour qu'il force l'encodage TLS pour la connexion de contrôle afin que les mot de passe ne circulent pas en clair mais qu'il refuse l'encodage sur le canal de donnée pour des raisons de performance.
    Mais impossible de trouver comment le faire ni même si c'est possible...
    Le plus approchant que j'ai trouvé c'est mais cettte configuration ne force pas la communication des données en clair.
    quelqu'un aurait-il une petite idée ?

  2. #2
    Futur Membre du Club
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 6
    Points : 5
    Points
    5
    Par défaut
    toujours pas d'idée ?

  3. #3
    Expert éminent sénior

    Profil pro
    Inscrit en
    Juin 2002
    Messages
    6 152
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Juin 2002
    Messages : 6 152
    Points : 17 778
    Points
    17 778
    Par défaut
    La documentation fait mention d'une autre valeur : auth qui semblerait correspondre à ce que vous cherchez mais requiert une version >= à 1.3.1rc1

  4. #4
    Futur Membre du Club
    Profil pro
    Inscrit en
    Avril 2007
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Avril 2007
    Messages : 6
    Points : 5
    Points
    5
    Par défaut
    c'est dommage je ne peux pas tester, les paquets pour la debian etch sont à la version 1.3.0 et je n'ai pas le courage ni vraiment le temps d'installer ça à la main ...
    ça attendra un peu.
    Mais je crains que ce ne soit pas encore la solution, apparement il s'agit juste d'une solution pour les utilisateur de firewall et de routeurs NAT.
    Seul les échanges d'identification sont cryptés, mais les autre commandes, dont PORT passsent en clair.
    Malheureusement je ne pense pas que le canal data soit forcé en clair.
    or je voudrais que ce soit le serveur qui force les donnée à passé en clair pour qu'il n'ai pas un travail lourd d'ecryption à faire.

    Merci quand même pour la réponse

Discussions similaires

  1. Réponses: 1
    Dernier message: 11/04/2006, 12h43
  2. [HTML] scrollbar uniquement sur un tableau
    Par waddle dans le forum Balisage (X)HTML et validation W3C
    Réponses: 3
    Dernier message: 26/01/2006, 11h06
  3. FTP & lecture sur le canal de controle
    Par Tex-Twil dans le forum Modules
    Réponses: 9
    Dernier message: 15/01/2006, 12h15
  4. OnBlur Déclenchement uniquement sur modification
    Par cosmos38240 dans le forum Général JavaScript
    Réponses: 1
    Dernier message: 24/11/2005, 00h20
  5. Comment installer le kernel 2.4.25-2 uniquement sur Mdk 10.0 ?
    Par Thrystan dans le forum Administration système
    Réponses: 8
    Dernier message: 12/08/2004, 11h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo