IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Sécuriser Accès serveur FTP


Sujet :

Sécurité

  1. #1
    Candidat au Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Octobre 2007
    Messages : 3
    Points : 3
    Points
    3
    Par défaut Sécuriser Accès serveur FTP
    Bonjour,
    je m'explique, j'aimerais savoir comment on peux sécuriser au mieux son serveur FTP car depuis quelques temps j'ai une adresse ip qui essai de se loger par tous les moyens qu'il peut, avec différents logins et pass. je le vois dans les logs. Je possède un serveur FTP pas très puissant et très simple.

    Que me conseillez vous ? je ne suis pas un pro et j'ai mis des accès login et mots de passes bien compliqué mais je doute que cela le retienne longtemps ????

    avez vous un moyen de faire stopper ces attaques ? j'ai déjà mis son adresse IP en accès refusé, mais j'ai l'impression qu'il à une adresse IP dynamique et que c'est toutjours le même qui essait !

    Pouvez vous me conseiller et m'aider, avant qu'il ne soit trop tard ?
    Bien cordialement
    Jean-Paul

  2. #2
    Membre actif
    Homme Profil pro
    Ingénieur sécurité
    Inscrit en
    Juillet 2007
    Messages
    193
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 37
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : High Tech - Produits et services télécom et Internet

    Informations forums :
    Inscription : Juillet 2007
    Messages : 193
    Points : 274
    Points
    274
    Par défaut
    quelque chose de tout bete, change le port de ton serveur ftp. ca peut etre une solution.
    ou faire un systeme de bannir l'ip avec trois essais loupe. il lui faudrait une flopper d'ip avant de trouver le resultat.

    Ensuite ca ne changera rien qu brute force qu'il fait mais le protocole ftp de base n'est pas cryptee, essaye sftp ou fait des recherches sur des systemes un peu plus complexe.

    tu peux sinon le berner, genre une de ses tentative tu lui fait croire qu'il est dans ton ftp et qu'il y a qu'un fichier texte et qu'il ne peut rien faire ...

    bref bcp d'idee il te faut choisir la plus adapte.

  3. #3
    Candidat au Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Octobre 2007
    Messages : 3
    Points : 3
    Points
    3
    Par défaut
    Citation Envoyé par Elboras Voir le message
    quelque chose de tout bete, change le port de ton serveur ftp. ca peut etre une solution.
    ou faire un systeme de bannir l'ip avec trois essais loupe. il lui faudrait une flopper d'ip avant de trouver le resultat.

    Ensuite ca ne changera rien qu brute force qu'il fait mais le protocole ftp de base n'est pas cryptee, essaye sftp ou fait des recherches sur des systemes un peu plus complexe.

    tu peux sinon le berner, genre une de ses tentative tu lui fait croire qu'il est dans ton ftp et qu'il y a qu'un fichier texte et qu'il ne peut rien faire ...

    bref bcp d'idee il te faut choisir la plus adapte.
    Merci de ta réponse, c'est vrai que je n'y avais pas pensé, mais le fait de bannir au bout de trois tentative peux etre interessant ! mais je ne sais pas si mon serveur le permet, car c'est du bas de game, c'est juste un echangeur de fichiers entre collègue, mais l'histoire de bannir est pas mal !
    je te remercie de ta réponse et ja vais chercher de ce coté là ...
    cordialement
    JP

  4. #4
    Membre confirmé Avatar de herzleid
    Homme Profil pro
    Directeur des systèmes d'information
    Inscrit en
    Juin 2002
    Messages
    393
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 45
    Localisation : France, Charente Maritime (Poitou Charente)

    Informations professionnelles :
    Activité : Directeur des systèmes d'information

    Informations forums :
    Inscription : Juin 2002
    Messages : 393
    Points : 509
    Points
    509
    Par défaut
    Salut tu peux essayer les programmes denyhost ou encore fail2ban

    Denyhost, place dans le fichier /etc/host.deny l'adresse ip qui essait un peu trop de se connecter.
    Fail2ban bloque une adresse ip temporairement via des regles iptables.

    Si ton "pirate" possede toujours la meme adresse ip tu peux mettre directement son adresse dans le fichier /etc/host.deny


    A++

  5. #5
    Candidat au Club
    Profil pro
    Inscrit en
    Octobre 2007
    Messages
    3
    Détails du profil
    Informations personnelles :
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Octobre 2007
    Messages : 3
    Points : 3
    Points
    3
    Par défaut
    Citation Envoyé par herzleid Voir le message
    Salut tu peux essayer les programmes denyhost ou encore fail2ban

    Denyhost, place dans le fichier /etc/host.deny l'adresse ip qui essait un peu trop de se connecter.
    Fail2ban bloque une adresse ip temporairement via des regles iptables.

    Si ton "pirate" possede toujours la meme adresse ip tu peux mettre directement son adresse dans le fichier /etc/host.deny


    A++
    Bonjour et merci de vos réponses, je vais me débrouiller avec tous ce dont vous m'avez dit,
    je vous remercie en encore

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. problème avec mon code pour accès au serveur ftp
    Par mimi51340 dans le forum Général Java
    Réponses: 1
    Dernier message: 03/03/2008, 23h24
  2. [FTP] Problème accès serveur ftp
    Par ghost emperor dans le forum Serveurs (Apache, IIS,...)
    Réponses: 2
    Dernier message: 11/10/2007, 15h43
  3. [FTP] Accès serveur
    Par Alex35 dans le forum Sécurité
    Réponses: 10
    Dernier message: 13/02/2007, 09h10
  4. Accès à mon serveur ftp
    Par euskal75 dans le forum IIS
    Réponses: 1
    Dernier message: 02/11/2006, 11h30
  5. base acces sur un serveur ftp
    Par pobrouwers dans le forum VB 6 et antérieur
    Réponses: 3
    Dernier message: 31/08/2006, 23h22

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo