OVH Cloud OVH Cloud

Pare-feu et FTP...

3 réponses
Avatar
Laurent Jumet
Hello !

Pour automatiser dans un batch un appel FTP pour updater
automatiquement des fichiers sur un serveur FTP, il faut que je laisse mon
pare-feu en Any Address/Any Port pour l'application \system32\ftp.exe, et
en bidirectionnel.
Puis-je faire cela, est-ce prudent?

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]

3 réponses

Avatar
XeLoRy
Bonjour,

il faut laisser votre firewall open pour le port 21 tcp et autoriser
seulement les adresses IP de votre choix. Montrez nous votre batch si vous
avez un problème.

XeLoRy

"Laurent Jumet" a écrit dans le message de
news:
Hello !

Pour automatiser dans un batch un appel FTP pour updater
automatiquement des fichiers sur un serveur FTP, il faut que je laisse mon
pare-feu en Any Address/Any Port pour l'application system32ftp.exe, et
en bidirectionnel.
Puis-je faire cela, est-ce prudent?

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]


Avatar
Laurent Jumet
Hello !

"XeLoRy" <xelory###NO-SPAM###@hotmail.com> wrote:

Pour automatiser dans un batch un appel FTP pour updater
automatiquement des fichiers sur un serveur FTP, il faut que je laisse
mon pare-feu en Any Address/Any Port pour l'application
system32ftp.exe, et en bidirectionnel.
Puis-je faire cela, est-ce prudent?



X> il faut laisser votre firewall open pour le port 21 tcp et autoriser
X> seulement les adresses IP de votre choix. Montrez nous votre batch si
X> vous avez un problème.

C'est que je ne connais pas l'adresse IP que le DNS va renvoyer.
Dans la commande FTP, c'est le nom du serveur et pas son adresse IP qui
figure. De sorte que dans le FireWAll, je ne sais pas limiter le TCP/In à
cette seule adresse, je dois mettre All.

C'est ce script-ci que j'emploie avec FTP:

=== Begin getfiles.txt == open ftp.f-prot.com
cd pub
bin
mget fp-def.zip macrdef2.zip
bye
=== End getfiles.txt ==
La seule chose que je puis faire, c'est limiter le TCP/In aux Ports 20
et 21, et à l'application ftp.exe.
Si un hacker scanne les adresses IP sur les ports 20 ou 21, FTP.exe
va-t-il lui permettre de faire un MGET ou un LIST comme si j'étais un
serveur?

--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]


Avatar
Pano

La seule chose que je puis faire, c'est limiter le TCP/In aux Ports 20
et 21, et à l'application ftp.exe.
Si un hacker scanne les adresses IP sur les ports 20 ou 21, FTP.exe
va-t-il lui permettre de faire un MGET ou un LIST comme si j'étais un
serveur?



Non, c'est un application client.



--
Laurent Jumet - Point de Chat, Liège, BELGIUM
KeyID: 0xCFAF704C
[Restore address to laurent.jumet for e-mail reply.]