FTP Accessible même si la sécurité NTFS refuse !!!???
2 réponses
Philippe
Bonjour tout le monde,
On vient d'installer sur un SBS 2003 / IIS 6 un serveur FTP, avec accès
anonyme. On bloque car en anonymous on peut acceder à tous les repertoires.
On est allés jusque ne plus donner aucuns droits NTFS, on se fait donc
refuser l'accès via l'explorateur par exemple, mais via FTP, incroyable, on
arrive toujours a accéder aux répertoires !!!!
Il n'y a pas de doublons, d'autre machine ou quoi que ce soit qui nous
affichera un contenu équivalent, on se trouve bien sur le poste donc on a
autorisé aucuns droits.
Incroyable, merci pour toute information...
A défaut, on devra utiliser une autre solution.
Cette action est irreversible, confirmez la suppression du commentaire ?
Signaler le commentaire
Veuillez sélectionner un problème
Nudité
Violence
Harcèlement
Fraude
Vente illégale
Discours haineux
Terrorisme
Autre
Jacques Barathon [MS]
"Philippe" wrote in message news:
Bonjour tout le monde,
On vient d'installer sur un SBS 2003 / IIS 6 un serveur FTP, avec accès anonyme. On bloque car en anonymous on peut acceder à tous les repertoires. On est allés jusque ne plus donner aucuns droits NTFS, on se fait donc refuser l'accès via l'explorateur par exemple, mais via FTP, incroyable, on arrive toujours a accéder aux répertoires !!!! Il n'y a pas de doublons, d'autre machine ou quoi que ce soit qui nous affichera un contenu équivalent, on se trouve bien sur le poste donc on a autorisé aucuns droits.
Quand tu dis "on bloque": vous avez enlevé l'accès anonyme dans les propriétés du site FTP? Il faut passer sur le mode d'authentification de base, qui seul permet de faire correspondre les permissions FTP avec celles données via NTFS aux répertoires du site.
Mais attention, avec FTP les informations d'authentification transitent en clair sur le réseau.
Jacques
"Philippe" <Philippe@discussions.microsoft.com> wrote in message
news:B22B4C7D-BCB1-4A99-AB0D-8B45250FEF2B@microsoft.com...
Bonjour tout le monde,
On vient d'installer sur un SBS 2003 / IIS 6 un serveur FTP, avec accès
anonyme. On bloque car en anonymous on peut acceder à tous les
repertoires.
On est allés jusque ne plus donner aucuns droits NTFS, on se fait donc
refuser l'accès via l'explorateur par exemple, mais via FTP, incroyable,
on
arrive toujours a accéder aux répertoires !!!!
Il n'y a pas de doublons, d'autre machine ou quoi que ce soit qui nous
affichera un contenu équivalent, on se trouve bien sur le poste donc on a
autorisé aucuns droits.
Quand tu dis "on bloque": vous avez enlevé l'accès anonyme dans les
propriétés du site FTP? Il faut passer sur le mode d'authentification de
base, qui seul permet de faire correspondre les permissions FTP avec celles
données via NTFS aux répertoires du site.
Mais attention, avec FTP les informations d'authentification transitent en
clair sur le réseau.
On vient d'installer sur un SBS 2003 / IIS 6 un serveur FTP, avec accès anonyme. On bloque car en anonymous on peut acceder à tous les repertoires. On est allés jusque ne plus donner aucuns droits NTFS, on se fait donc refuser l'accès via l'explorateur par exemple, mais via FTP, incroyable, on arrive toujours a accéder aux répertoires !!!! Il n'y a pas de doublons, d'autre machine ou quoi que ce soit qui nous affichera un contenu équivalent, on se trouve bien sur le poste donc on a autorisé aucuns droits.
Quand tu dis "on bloque": vous avez enlevé l'accès anonyme dans les propriétés du site FTP? Il faut passer sur le mode d'authentification de base, qui seul permet de faire correspondre les permissions FTP avec celles données via NTFS aux répertoires du site.
Mais attention, avec FTP les informations d'authentification transitent en clair sur le réseau.
Jacques
Philippe
Merci pour ta réponse Jacques mais je pense que tu n'as pas compris ma question, que je résume :
Il y a l'accès anonymous, et authentification de base. On a retiré TOUS les droits d'accès NTFS sur le repertoire de base, et les sous repertoire ou l'on se connecte. Via l'explorateur on a donc pas d'accès.
Mais en FTP on continue a acceder au répertoire ! On est donc passés sur FileZilla, avec le support SFTP concernant le risque dont tu parles.
MErci Philippe
"Jacques Barathon [MS]" a écrit dans le message de news:%
"Philippe" wrote in message news:
Bonjour tout le monde,
On vient d'installer sur un SBS 2003 / IIS 6 un serveur FTP, avec accès anonyme. On bloque car en anonymous on peut acceder à tous les repertoires. On est allés jusque ne plus donner aucuns droits NTFS, on se fait donc refuser l'accès via l'explorateur par exemple, mais via FTP, incroyable, on arrive toujours a accéder aux répertoires !!!! Il n'y a pas de doublons, d'autre machine ou quoi que ce soit qui nous affichera un contenu équivalent, on se trouve bien sur le poste donc on a autorisé aucuns droits.
Quand tu dis "on bloque": vous avez enlevé l'accès anonyme dans les propriétés du site FTP? Il faut passer sur le mode d'authentification de base, qui seul permet de faire correspondre les permissions FTP avec celles données via NTFS aux répertoires du site.
Mais attention, avec FTP les informations d'authentification transitent en clair sur le réseau.
Jacques
Merci pour ta réponse Jacques mais je pense que tu n'as pas compris ma
question, que je résume :
Il y a l'accès anonymous, et authentification de base.
On a retiré TOUS les droits d'accès NTFS sur le repertoire de base, et les
sous repertoire ou l'on se connecte. Via l'explorateur on a donc pas
d'accès.
Mais en FTP on continue a acceder au répertoire !
On est donc passés sur FileZilla, avec le support SFTP concernant le risque
dont tu parles.
MErci
Philippe
"Jacques Barathon [MS]" <jbaratho@online.microsoft.com> a écrit dans le
message de news:%23BprHhnEIHA.748@TK2MSFTNGP04.phx.gbl...
"Philippe" <Philippe@discussions.microsoft.com> wrote in message
news:B22B4C7D-BCB1-4A99-AB0D-8B45250FEF2B@microsoft.com...
Bonjour tout le monde,
On vient d'installer sur un SBS 2003 / IIS 6 un serveur FTP, avec accès
anonyme. On bloque car en anonymous on peut acceder à tous les
repertoires.
On est allés jusque ne plus donner aucuns droits NTFS, on se fait donc
refuser l'accès via l'explorateur par exemple, mais via FTP, incroyable,
on
arrive toujours a accéder aux répertoires !!!!
Il n'y a pas de doublons, d'autre machine ou quoi que ce soit qui nous
affichera un contenu équivalent, on se trouve bien sur le poste donc on a
autorisé aucuns droits.
Quand tu dis "on bloque": vous avez enlevé l'accès anonyme dans les
propriétés du site FTP? Il faut passer sur le mode d'authentification de
base, qui seul permet de faire correspondre les permissions FTP avec
celles données via NTFS aux répertoires du site.
Mais attention, avec FTP les informations d'authentification transitent en
clair sur le réseau.
Merci pour ta réponse Jacques mais je pense que tu n'as pas compris ma question, que je résume :
Il y a l'accès anonymous, et authentification de base. On a retiré TOUS les droits d'accès NTFS sur le repertoire de base, et les sous repertoire ou l'on se connecte. Via l'explorateur on a donc pas d'accès.
Mais en FTP on continue a acceder au répertoire ! On est donc passés sur FileZilla, avec le support SFTP concernant le risque dont tu parles.
MErci Philippe
"Jacques Barathon [MS]" a écrit dans le message de news:%
"Philippe" wrote in message news:
Bonjour tout le monde,
On vient d'installer sur un SBS 2003 / IIS 6 un serveur FTP, avec accès anonyme. On bloque car en anonymous on peut acceder à tous les repertoires. On est allés jusque ne plus donner aucuns droits NTFS, on se fait donc refuser l'accès via l'explorateur par exemple, mais via FTP, incroyable, on arrive toujours a accéder aux répertoires !!!! Il n'y a pas de doublons, d'autre machine ou quoi que ce soit qui nous affichera un contenu équivalent, on se trouve bien sur le poste donc on a autorisé aucuns droits.
Quand tu dis "on bloque": vous avez enlevé l'accès anonyme dans les propriétés du site FTP? Il faut passer sur le mode d'authentification de base, qui seul permet de faire correspondre les permissions FTP avec celles données via NTFS aux répertoires du site.
Mais attention, avec FTP les informations d'authentification transitent en clair sur le réseau.