IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

SFTP, compte ftp utilisateurs


Sujet :

Sécurité

  1. #1
    Candidat au Club
    Profil pro
    Étudiant
    Inscrit en
    Mars 2008
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2008
    Messages : 6
    Points : 2
    Points
    2
    Par défaut SFTP, compte ftp utilisateurs
    Bonjour,

    je suis actuellement en train de configurer un accès SFTP pour mon entreprise.

    J'ai pour cela créé des comptes FTP qui vont donner accès à différents répertoires du serveur ftp en question.

    L'accès en SFTP se déroule correctement pour le login général mais pour les comptes ftp, l'authentification ne marche pas. Je pense qu'il doit y avoir un problème avec mes fichiers clé (public-privé) mais je ne comprends pas vraiment comment régler ce problème!

    SI quelqu'un peut m'aider j'en serai ravi! merci
    Oliver

    (je ne sais pas trop si je suis dans la bonne section pour poster ma demande)

  2. #2
    Rédacteur
    Avatar de CedrX
    Inscrit en
    Avril 2007
    Messages
    1 111
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 1 111
    Points : 1 525
    Points
    1 525
    Par défaut
    Il y a une chose que je ne comprends pas.
    SFTP et ftp sont deux choses différentes.

    Tu dis :
    J'ai pour cela créé des comptes FTP qui vont donner accès à différents répertoires du serveur ftp en question.
    Mais sftp (qui est géré par ssh) se base sur les comptes de la machine, et non pas d'un autre serveur ftp quelconque.

    Est ce qu'il n'y aurait pas une confusion entre SFTP (qui passe par le protocole ssh) et FTPS (FTP over ssl) qui est du protocole FTP à travers un tunnel crypté ?

  3. #3
    Candidat au Club
    Profil pro
    Étudiant
    Inscrit en
    Mars 2008
    Messages
    6
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Activité : Étudiant

    Informations forums :
    Inscription : Mars 2008
    Messages : 6
    Points : 2
    Points
    2
    Par défaut
    bonjour,
    en effet, je laisse sous-entendre des confusions.

    jusqu'à aujourd'hui, j'essayai de créer des sous-comptes sur mon serveur ftp, et je voulais y acceder en SFTP (avec ssh). Seulement, mon hebergeur n'autorise le ssh que pour le compte principal. Ceci étant dit, je suis obligé de me rabattre sur du ftps ou ftpes (avec ssl/tls donc..!)
    Dans ce cas, l'accès aux comptes secondaires se fait très bien mais un problème subsiste: le serveur bloque les adresses ip qu'il ne connais pas. Le gros soucis, c'est que mes clients qui se connectent aux sous comptes n'ont pas d'IP fixe...car ils sont en GPRS orange...!!
    une solution ?

    Merci !
    cordialement, jongleurmanolive

  4. #4
    Rédacteur
    Avatar de CedrX
    Inscrit en
    Avril 2007
    Messages
    1 111
    Détails du profil
    Informations forums :
    Inscription : Avril 2007
    Messages : 1 111
    Points : 1 525
    Points
    1 525
    Par défaut
    Tu vas peut être me dire que ça fait bricolage mais j'en avais trouvé une pour ce genre de problème.
    Je gérais mon proftpd par xinetd.
    Sur mon serveur j'avais créé un petit site web sur lequel les clients potentiels s'authentifiaient pas login/mot de passe.
    Si l'authentification réussissait alors leur adresse IP était prélevée et autorisée par xinetd.

    En gros la configuration de mon service proftpd sous xinetd ressemblait à ça :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    service proftpd
    {
            disable = no
            socket_type = stream
            protocol = tcp
            wait = no
            user = root
            log_type = SYSLOG auth debug
            server = /usr/local/proftpd/sbin/in.proftpd
            server_args = -c /etc/proftpd/proftpd.conf
            log_on_success += PID HOST DURATION EXIT
            log_on_failure += HOST USERID
            only_from = liste d'adresses ip autorisées
    Et à chaque fois qu'un client réussissait à s'authentifier sur mon site web alors un petit script perl ajoutait l'adresse IP de ce client dans la clause only_from et faisait un reload sur le service xinetd.

  5. #5
    Membre actif Avatar de Qwert
    Inscrit en
    Février 2009
    Messages
    147
    Détails du profil
    Informations forums :
    Inscription : Février 2009
    Messages : 147
    Points : 226
    Points
    226
    Par défaut
    Citation Envoyé par jongleur48 Voir le message
    bonjour,
    en effet, je laisse sous-entendre des confusions.

    jusqu'à aujourd'hui, j'essayai de créer des sous-comptes sur mon serveur ftp, et je voulais y acceder en SFTP (avec ssh). Seulement, mon hebergeur n'autorise le ssh que pour le compte principal. Ceci étant dit, je suis obligé de me rabattre sur du ftps ou ftpes (avec ssl/tls donc..!)
    Dans ce cas, l'accès aux comptes secondaires se fait très bien mais un problème subsiste: le serveur bloque les adresses ip qu'il ne connais pas. Le gros soucis, c'est que mes clients qui se connectent aux sous comptes n'ont pas d'IP fixe...car ils sont en GPRS orange...!!
    une solution ?

    Merci !
    cordialement, jongleurmanolive
    Oui, une solution : Distribution de clefs RSA 4096 comme on fait pour les connexions sans MdP. Avec une obligation d'avoir une clée privés verrouillé par une passphras.

Discussions similaires

  1. Serveur de fichier securise SFTP (SSH FTP)
    Par iag_1980 dans le forum SUSE
    Réponses: 4
    Dernier message: 21/03/2007, 13h39
  2. acceder à mon compte FTP free
    Par mr_samy81 dans le forum Dépannage et Assistance
    Réponses: 4
    Dernier message: 17/01/2007, 16h07
  3. Création dynamique de compte FTP
    Par AngesGabriel dans le forum Internet
    Réponses: 4
    Dernier message: 24/07/2006, 18h16
  4. Connexion compte ftp
    Par tomfoot dans le forum Composants VCL
    Réponses: 3
    Dernier message: 27/02/2006, 14h37

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo