OVH Cloud OVH Cloud

Script de FTP distant ?

5 réponses
Avatar
André (Paris)
Bonjour,

Comme depuis chez mon employeur je ne peux pas acc=E9der au serveur FTP
de mon site web (les ports sont bloqu=E9s), je dois trouver une solution
pour contourner le probl=E8me...

J'ai trouv=E9 ce site :
http://www.prozilla.net/tools/ftpzilla/index.php

Qui r=E9pond "presque" parfaitement =E0 mon besoin...

Le seul hic... c'est que je ne souhaite pas entrer mes identifiants sur
un serveur que je ne connais pas...

Connaissez-vous un script similaire que je pourrais mettre sur un de
mes serveurs (d=E9di=E9) afin d'etre certain que mes identifiants ne
soient pas logu=E9s par un site inconnu ???

Merciiii

Andr=E9

5 réponses

Avatar
R12y
Connaissez-vous un script similaire que je pourrais mettre sur un de
mes serveurs (dédié)



Par exemple:
http://www2.papamike.ca:8082/tutorials/pub/lftp.html#scripts

afin d'etre certain que mes identifiants ne
soient pas logués par un site inconnu ???


En FTP les identifiants transitent en clair sur le réseau.
Ce n'est pas forcément à la portée de tout le monde de t'espionner sur le
réseau, mais coté sécurité des échanges d'information, il y a beaucoup
mieux.

Ceci dit, moi, depuis la bibliothèque universitaire qui ne laisse passer
que le traffic sur le port 80, je fais du SSH et donc du scp. C'est
"mortel" d'avoir un upload à 2Mbps. Je m'en sert pour mettre à jour les
videos sur un site web et faire du ssh.
Il est necessaire d'installer un petit utilitaire pour ça, sous Linux:
http://zippo.taiyo.co.jp/~gotoh/ssh/connect.html#sec6
Il y a un package RPM pour FC4 et moins recents (je suis en train de
compiler celui pour FC5)

--
Debian/apt Repo: http://locataire-serveur.info/sections/liens/debian-repository
Fedora/yum Repo: http://locataire-serveur.info/sections/liens/fedora-core-yum

Avatar
Patrick Mevzek
afin d'etre certain que mes identifiants ne
soient pas logués par un site inconnu ???


En FTP les identifiants transitent en clair sur le réseau.


Ca dépend. Tous les serveurs modernes devraient supporter SSL.
Ca peut même se négocier de manière transparente à la connexion.

Après, il y a effectivement toujours la possibilité de faire des tunnels
(peu probables que tcp/80, udp/53 et ip/1 soient tous filtrés) ou
d'utiliser d'autres protocoles (sftp, webdav, scp, etc...)

--
Patrick Mevzek . . . . . . Dot and Co (Paris, France)
<http://www.dotandco.net/> <http://www.dotandco.com/>
Dépêches sur le nommage <news://news.dotandco.net/dotandco.info.news>


Avatar
R12y
|||||||||||||||| Supersedes ||||||||||||||||||||


Connaissez-vous un script similaire que je pourrais mettre sur un de
mes serveurs (dédié)



Par exemple:
http://www2.papamike.ca:8082/tutorials/pub/lftp.html#scripts

afin d'etre certain que mes identifiants ne
soient pas logués par un site inconnu ???


En FTP les identifiants transitent en clair sur le réseau.
Ce n'est pas forcément à la portée de tout le monde de t'espionner sur le
réseau, mais coté sécurité des échanges d'information, il y a beaucoup
mieux.

Ceci dit, moi, depuis la bibliothèque universitaire qui ne laisse passer
que le traffic sur le port 80, je fais du SSH et donc du scp. C'est
"mortel" d'avoir un upload à 2Mbps. Je m'en sert pour mettre à jour les
videos sur un site web et faire du ssh.
Il est necessaire d'installer un petit utilitaire pour ça, sous Linux:
http://zippo.taiyo.co.jp/~gotoh/ssh/connect.html#sec6

Il y a un package RPM pour FC4 et moins recents (je suis en train de
compiler celui pour FC5):
http://dag.wieers.com/packages/connect/

Et un ebuild Gentoo:
http://gentoo-portage.com/net-misc/connect


--
Debian/apt Repo: http://locataire-serveur.info/sections/liens/debian-repository
Fedora/yum Repo: http://locataire-serveur.info/sections/liens/fedora-core-yum

Avatar
Snarf
On 2006-05-31, Patrick Mevzek wrote:
En FTP les identifiants transitent en clair sur le réseau.
Ca dépend. Tous les serveurs modernes devraient supporter SSL.

Ca peut même se négocier de manière transparente à la connexion.
FTP SSL ? Dans mes souvenirs c'est une grosse galère ce truc.


une partie du truc à été retiré de la RFC il me semble.

le ftps a tendance à être très mal géré par les firewalls de type cisco
et checkpoint. En plus des problèmes classiques du proto ftp, ce type de
Fw a tendance a dropper les packets ( pour les fw qui examinent les
packets qui passent)



Après, il y a effectivement toujours la possibilité de faire des tunnels
(peu probables que tcp/80, udp/53 et ip/1 soient tous filtrés) ou
d'utiliser d'autres protocoles (sftp, webdav, scp, etc...)
Si il y a proxy, c'est faisable via SSH (scp / sftp) si le proxy est

gentil.

en fait ça va dependre de la conf du proxy.

effectivement il reste le tunnel IP via le protocole DNS

parait que ça marche pas mal mais j'ai pas encore testé


/my 2 cents

snarf

--
"L'IRQ a été inventée par Murphy ; le partage des IRQ, par quelqu'un
voulant le defier "
echo '[q]sa[ln0=aln256%Pln256/snlbx]sb3135071790101768542287578439snlbxq' | dc


Avatar
Laurent LABAT
André (Paris) wrote:
Bonjour,

Comme depuis chez mon employeur je ne peux pas accéder au serveur FTP
de mon site web (les ports sont bloqués), je dois trouver une solution
pour contourner le problème...

J'ai trouvé ce site :
http://www.prozilla.net/tools/ftpzilla/index.php

Qui répond "presque" parfaitement à mon besoin...

Le seul hic... c'est que je ne souhaite pas entrer mes identifiants sur
un serveur que je ne connais pas...

Connaissez-vous un script similaire que je pourrais mettre sur un de
mes serveurs (dédié) afin d'etre certain que mes identifiants ne
soient pas logués par un site inconnu ???

Merciiii

André



Vous pouvez toujours installer un "webftp" sur votre serveur.
google : net2ftp par exemple

--
Wizzz