Forum des développeurs  

Le forum de référence en programmation et développement. Articles, cours et tutoriels du débutant au chef de projet et DBA confirmé.
Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité

Sécurité Vos questions sur la sécurité sous Linux/Unix

Réponse
 
Outils de la discussion
Vieux 03/04/2008, 18h37   #1 (permalink)
Invité régulier
 
Date d'inscription: mars 2005
Messages: 11
Par défaut TLS et proftpd

Bonjour,

j'ai installer un serveur FTP sur ma Debian grâce à proftpd. Tout marche très bien.
Je souhaiterai maintenant activer TLS sur mon serveur pour plus de sécurité. En cherchant sur la toile j'ai trouver ca :

Code :
#<IfModule mod_tls.c>
#TLSEngine on
#TLSRequired on
#TLSRSACertificateFile /usr/share/ssl/certs/Proftpd-rsa.pem
#TLSRSACertificateKeyFile /usr/share/ssl/certs/Proftpd-key.pem
#TLSLog /var/log/proftpd/tls.log
#</IfModule>
Ce qui ne fonctionne pas. J'ai bien généré mes certificats grâce à openssh.
J'ai vu grâce à proftpd -l que le mod_tls c'était pas compilé.

D'où ma question comment trouver et compiler ce fichier?

Merci d'avance.
abcd est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 11/04/2008, 17h06   #2 (permalink)
Invité de passage
 
Date d'inscription: mars 2008
Localisation: France. rennes
Messages: 2
Par défaut proftpd et tls

Bonjour,
si l'installation de proftpd provient d'un apt-get sur une debian
  • tu devrais avoir dans le repertoire /usr/lib/proftpd les fichiers suivants :

    Code :
    /usr/lib/proftpd/mod_tls.a
    /usr/lib/proftpd/mod_tls.la
    /usr/lib/proftpd/mod_tls.so
  • ensuite dans le fichier modules.conf la ligne suivante :
    Code :
    LoadModule mod_tls.c
  • Et voici le contenu de mon proftpd.conf pour le mod_tls :
    Code :
    <IfModule mod_tls.c>
    TLSEngine                  on
    TLSLog                     /var/log/proftpd/tls.log
    TLSProtocol                SSLv23
    TLSOptions                 NoCertRequest
    TLSRSACertificateFile      /etc/proftpd/ssl/proftpd.cert.pem
    TLSRSACertificateKeyFile   /etc/proftpd/ssl/proftpd.key.pem
    TLSCACertificatePath       /etc/ssl/certs
    TLSVerifyClient            off
    TLSRequired                off
    </IfModule>
Voila le contenu de mon tls.log lors d'une connexion par ftp-ssl
Code :
Apr 11 17:56:11 mod_tls/2.1.1[1136]: SSL/TLS-P requested, starting TLS handshake
Apr 11 17:56:11 mod_tls/2.1.1[1136]: TLSv1/SSLv3 connection accepted, using cipher DHE-RSA-AES256-SHA (256 bits)
Cela semble bien fonctionner chez moi
J'espere que ceci t'aidera un peu

Dernière modification par gyclon ; 11/04/2008 à 17h18
gyclon est déconnecté   Envoyer un message privé Réponse avec citation
Vieux 15/04/2008, 08h50   #3 (permalink)
Membre éclairé
 
Date d'inscription: avril 2008
Localisation: Chambéry - Nancy
Âge: 21
Messages: 348
Par défaut

Le module est activé?

Code :
# sudo a2enmod mod_tls
Code :
sudo /etc/init.d/apache2 reload
Leeloo_Multiboot est déconnecté   Envoyer un message privé Réponse avec citation
NEWS LINUX PROFESSIONNELFAQ LINUXTUTORIELS LINUXLIVRES LINUXLINUX TVUNIXGTK+QtAPACHE

Réponse

Précédent   Forum des développeurs > Hardware, Systèmes et Logiciels > Linux > Sécurité



Outils de la discussion

Règles de messages
Vous ne pouvez pas créer de nouvelles discussions
Vous ne pouvez pas envoyer des réponses
Vous ne pouvez pas envoyer des pièces jointes
Vous ne pouvez pas modifier vos messages

Les balises BB sont activées : oui
Les smileys sont activés : oui
La balise [IMG] est activée : oui
Le code HTML peut être employé : non
Trackbacks are non
Pingbacks are non
Refbacks are non
Navigation rapide


Fuseau horaire GMT +1. Il est actuellement 01h01.


Publiez vos articles, tutoriels et cours et rejoignez-nous dans l'équipe de rédaction du club d'entraide des développeurs francophones. Nous contacter
Copyright 2000-2008 www.developpez.com - Legal informations