IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

FTP Server connexion ip inconnu et sécurisation


Sujet :

Sécurité

  1. #1
    Membre régulier
    Homme Profil pro
    Ingénieur intégration
    Inscrit en
    Février 2013
    Messages
    125
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Ingénieur intégration
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2013
    Messages : 125
    Points : 71
    Points
    71
    Par défaut FTP Server connexion ip inconnu et sécurisation
    Hello,

    Voilà j'ai installer Fillezila serveur sur mon NAS et je vois constament des rigolos qui essayent de se connecter dessus.
    Ils testent Administrator, anonymous et différentes combinaisont.

    Il y a t'il un moyen pour empêcher ça ? j'ai des users et des mots de passes assez robustent mais j'ai toujours une crainte.
    Donc j'ai essayer d'empêcher la connection en bloquant les Ip via Filezilla mais cela n'a pas l'air de fonctionner.

    Quelqu'un à une solution?
    J'ai suivi des tutos pour sécuriser au max ma connection mais je dois rester en FTP car Kodi ne prends pas le FTPS/SFTP.

    Merci

  2. #2
    Membre confirmé
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Mai 2012
    Messages
    321
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux
    Secteur : Santé

    Informations forums :
    Inscription : Mai 2012
    Messages : 321
    Points : 604
    Points
    604
    Par défaut
    Bonjour,

    Vous n'avez pas de réelle solution simple pour empêcher les tentatives.

    Par essence, ces connexions "parasites" vont tenter plusieurs connexions avec des listes de mdp pour les comptes classiques anonymous, root, admin etc...

    Il vous faut faire trois choses.
    - Bien sur Désactiver les connexions anonymes
    - Avoir des mots de passe complexes (ce que vous avez deja)
    - Définir une limite de connexions par IP(par exemple 20 par tranche de 30 secondes, ce sera à vous de peaufiner ce curseur) au dela de laquelle vous effectuez un blacklist de l'IP concernée.

    Rien n'est absolu en matière de sécurité, mais pour du ftp "perso" le temps à dépenser sera bien au delà de ce qu'un scriptkiddy sera capable de déployer. Vous devriez donc être globalement tranquille.

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo