7 FTP Client Et Serveur
7 FTP Client Et Serveur
7 FTP Client Et Serveur
Administration Systme
FTP
Le File Transfer Protocol (protocole de transfert de fichiers), ou FTP, est un protocole de communication destin l'change informatique de fichiers sur un rseau TCP/IP. Il permet, depuis un ordinateur, de copier des fichiers vers un autre ordinateur du rseau, d'administrer un site web, ou encore de supprimer ou de modifier des fichiers sur cet ordinateur. La variante de FTP protge par SSL s'appelle FTPS.
2
Administration Systme
FTP (Client/serveur)
FTP obit un modle client/serveur, c'est--dire qu'une des deux parties, le client, envoie des requtes auxquelles ragit l'autre, appel serveur. En pratique, le serveur est un ordinateur sur lequel fonctionne un logiciel lui-mme appel serveur FTP, qui rend publique une arborescence de fichiers similaire un systme de fichiers Unix
Administration Systme
FTP (Client)
Pour accder un serveur FTP, on utilise un logiciel client FTP (possdant une interface graphique ou en ligne de commande)
Client en ligne de commande
ftp,Wget, Curl
Administration Systme
FTP (Protocole)
Le protocole utilise deux types de connexions TCP :
Une connexion de contrle initialise par le client, vers le serveur (port 21 en gnral), pour transmettre les commandes de fichiers (transfert, suppression de fichiers, renommage, liste des fichiers). Une connexion de donnes initialise par le client ou le serveur pour transfrer les donnes requises (contenu des fichiers, liste de fichiers).
Administration Systme
FTP (Protocole)
Le protocole, qui appartient la couche session du modle OSI utilise une connexion TCP. Il peut s'utiliser de deux faons diffrentes :
Mode actif Mode passif
Administration Systme
FTP (Protocole)
Mode actif
c'est le client FTP qui dtermine le port de connexion utiliser pour permettre le transfert des donnes. Ainsi, pour que l'change des donnes puisse se faire, le serveur FTP initiera la connexion de son port de donnes (port 20) vers le port spcifi par le client. C'est le numro de port prcdent le port. e contrle. Donc pour un serveur qui coute sur le port 10021, ce sera par dfaut 10020.
Administration Systme
FTP (Protocole)
Administration Systme
FTP (Protocole)
Mode passif
le serveur FTP dtermine lui mme le port de connexion utiliser pour permettre le transfert des donnes (data connexion) et le communique au client. Dans le cas de l'existence d'un pare-feu devant le serveur FTP celui-ci devra tre configur pour autoriser la connexion de donnes. L'avantage de ce mode, est que le serveur FTP n'initie aucune connexion. Dans le cas des clients FTP sur un rseau local, ce mode est beaucoup plus scuris que le FTP en mode actif, car le pare-feu ne devra laisser passer que les flux sortant vers internet pour permettre aux clients d'changer des donnes avec le serveur. C'est pour cette raison que ce mode est qualifi de firewall-friendly
Administration Systme
FTP (Protocole)
10
Administration Systme
FTP (Serveur)
VsFTPd est un serveur FTP conu avec la problmatique d'une scurit maximale. Contrairement aux autres serveurs FTP (ProFTPd, PureFTPd, etc.), aucune faille de scurit n'a jamais t dcele dans VsFTPd. Ce serveur est notamment utilis grande chelle par des entreprises
11
Administration Systme
12
Administration Systme
13
Administration Systme
listen
Partisan du (x)inetd, Partisan du standalone.. chacun son choix. Personnellement, je prfre le standalone...
Tout dpend du but de votre serveur. Par dfaut, je conseillerai de rejeter les Permet d'accepter anonymous_e connexions anonymes. Mais si les connexions nable votre serveur est au sein d'un anonymes rseau et que tout le monde doit y accder, alors mettez YES, sinon NO
14
Administration Systme
local_enable
write_enable
Permission d'criture
15
Administration Systme
write_enable
Permission d'criture
xferlog_file
Administration Systme
ftpd_banner
Administration Systme
userlist_file
userlist_enabl =YES e
Administration Systme
Administration Systme
20
Administration Systme
21
Administration Systme
C'est fini ! Votre serveur ftp est install. Les options vues sont simples et efficaces.
Merci
23