Bonjours a tous,<br><br>@Gilbert Dion: <br><br>Pour toute config de server FTP, voici ce que je te conseille:<br>- Inetd ouvre les connection a la demande. Donc, ton processus ne sera pas loader en memoir s&#39;il n&#39;eat pas utilisé. Utilise inetd pour une saine gestion des connection tel que le contole de la concurence (xinetd: permet plus de rigeur... mais n&#39;est pas toujours necessaire, dans le cas ou inetd fait ton affaire, car il est plus compliquer a configurer).<br>

- l&#39;utilisateur/group qui lance le démon FTP doit etre un autre que &quot;root&quot;; doit avoir un nom d&#39;utilisateur/group qui représente le type de serveur ex: nom:group ; protocole-server-:protocole-serverftp-server:ftp-server<br>

- Sécurité des dossier: ce doit etre l&#39;utilisateur qui démarre le server ftp qui y a accès en lecture.<br>- La racine de ton server FTP doit etre la racine de l&#39;endrois ou tu veux que les clients FTP aillent accès.<br>

- pour crypter les connexion: FTPs peu-etre utlilis si ton client le permet, tant qu&#39;a faire, il y a WEBDAV en https ou bien ssh qui sont bien supporter par des client tel que filezilla...<br>- Bien sur, comme <i><span>Martin Gamache</span></i> a dit, changer le port FTP 21 pour un autre qui n&#39;est pas dans cette liste <a href="http://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers">http://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers</a> est efficase. Mais n&#39;oublie pas que c&#39;est moins user friendly car tu dois adapter le port sur le client.<br>

- Il y a dautre chose que tu peu faire pour la sécurité d&#39;un server FTP mais pour des besoin maison, ce que je t&#39;ai dit est suffisant.<br><br>note: Quand un utilisateur autre que route a le controle d&#39;un démon tu dois t&#39;assurer qui a accès en ecriture a tous les endrois ou le démon doit avoir accès sinon le serveur ftp ne partira pas.<br>

<br>@<i><span>Martin Gamache</span></i>: Par defaut, dans le cas des porte ouvertes sous windows, le pire est causé par le upnp. Ce protocole discute avec le routeur pour ouvrir des port entrant a la demande des logiciel qui l&#39;utilise. Par defaut c&#39;est le cas dans windows XP. Seulement dans Vista et Seven, c&#39;est port sont débloqué a la demande de l&#39;utilisateur par l&#39;intermédiaire de &quot;nag screen&quot; qui ce souvient de ton choix. Il y a une aure facon que windows 7 et vista on pour protégé les réseaux mais encore la c&#39;est tres mal utiliser dapres ce que j&#39;ai vue sur les pc de ceux que je connais. C&#39;est quand on  choisi qu&#39;elle type de réseau on veu utilisé lorsqu&#39;un nouveau ete détecté. Les firewall sont ainsi configurer en conséquence. Ces choix sont : public, privé, buisiness. Ceci-dit sa semble interessant, seulement je doute que le commun des mortels ne les utilisent bien. <br>

<br>Dans le cas des licences, elles sont négocier que pour valider les clef au moment nécéssaire. Dans ce cas, c&#39;est le PC de l&#39;usager qui initie la connection donc aucun port en mode &quot;listen&quot; sont ouvert pour ça. C&#39;est pas plus dangereux que de naviguer sur le web dans des site plus ou moins connues.<br>

<br>Comme j&#39;aimes bien le dire, &quot;un Windows bien configurer est plus sécuritaire q&#39;un *nix négliger.&quot;<br><br>---<br>Michael Faille<br>
<br><br><div class="gmail_quote">2009/10/8 Martin Gamache <span dir="ltr">&lt;<a href="mailto:martin.gamache@gmail.com">martin.gamache@gmail.com</a>&gt;</span><br><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">

Je ne sais pas, mais par précaution, je change toujours le port d&#39;un<br>
service pour lui donner un nombre non standard, du genre 51000.  Pour<br>
éviter de donner un port utilisé par autre chose, je consulte ceci :<br>
<br>
<a href="http://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers" target="_blank">http://en.wikipedia.org/wiki/List_of_TCP_and_UDP_port_numbers</a><br>
<br>
<br>
Comme le port est non standard, les bots qui cherchent à exploiter les<br>
ouvertures ont la vie un peu plus difficile, du moins c&#39;est que j&#39;aime<br>
croire.  Peut-être que je me trompe.<br>
<br>
Cela dit, un ordi Ubuntu est comme une maison dont toutes les pièces ont<br>
une porte fermée à clé.  Une fois entré par la porte principale, ce<br>
n&#39;est pas si facile de faire du trouble...  Dans Windows, en revanche,<br>
il y a des portes ouvertes, à ce que je sache, notamment parce MS veut<br>
pouvoir vérifier certaines choses dans votre PC (dont la légitimité de<br>
vos licenses...).<br>
<br>
Mais quelqu&#39;un de plus qualifié pourra me corriger.<br>
<br>
Le jeudi 08 octobre 2009 à 00:54 -0400, Gilbert Dion a écrit :<br>
<div><div></div><div class="h5">&gt; Laisser le port 21 ouvert pour l&#39;accès au serveur FTP présente-t-il du<br>
&gt; danger pour la sécurité de mon système? Comme on peut le lire sur le<br>
&gt; site de Gibson Research Corporation (<a href="http://grc.com" target="_blank">grc.com</a> - exécutez le programme<br>
&gt; Shields Up! de ce site, qui vérifie les ports ouverts et les risques<br>
&gt; qui y sont associés):<br>
&gt;<br>
&gt;<br>
&gt; «FTP servers have many known security vulnerabilities and the payoff<br>
&gt; from exploiting an insecure FTP server can be significant. This<br>
&gt; system&#39;s open FTP port is inviting intruders to examine your system<br>
&gt; more closely.»<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; Mon Firewall (Firestarter) bloque toutes les connections entrantes<br>
&gt; saut celle liée à FTP où tout le monde peut venir se servir. Mais<br>
&gt; comme ceux qui exploitent ce genre d&#39;ouverture s&#39;en prennent<br>
&gt; généralement à Windows, je suppose que je peux dormir tranquille? À<br>
&gt; moins qu&#39;il y ait des mesures à prendre pour Linux/Ubuntu itou?<br>
&gt;<br>
&gt;<br>
&gt;<br>
&gt; Gilbert<br>
&gt;<br>
<br>
<br>
</div></div><font color="#888888">--<br>
Ubuntu-quebec mailing list<br>
<a href="mailto:Ubuntu-quebec@lists.ubuntu.com">Ubuntu-quebec@lists.ubuntu.com</a><br>
<a href="https://lists.ubuntu.com/mailman/listinfo/ubuntu-quebec" target="_blank">https://lists.ubuntu.com/mailman/listinfo/ubuntu-quebec</a><br>
</font></blockquote></div><br>