Accueil Foire Aux Questions Trouver d'autres membres Rechercher Utilisez le vBpad pour stocker des notes personnelles Ici, vous pouvez voir les sujets auxquels vous avez souscris, vos messages privés; et modifier vos informations personnelles et préférences. Statistiques du forum Enregistrez vous gratuitement ! Se déconnecter  
Forum OXMO Forum OXMO > Section Hotline > Hotline Générale > [RESOLU] OpenSSh Sous Windows...


Aller au Forum:
Notez ce sujet :

Page(s) (2): [ 1   2   > ]   Sujet précédent   Sujet suivant
Auteur
Sujet Poster un nouveau sujet    Poster une réponse
 soopajud  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 8629

Ancienneté : 97%
Participation : 5%
Inscription: 28 Jan 2003
Localisation: Cunnilingus
Age: 53
Messages: 3882
Sujets Lancés : 381

[RESOLU] OpenSSh Sous Windows...

Voilà,

suite à la riposte graduée et au constant flicage sur internet, je veux créer un serveur ssh pour sécuriser un max les transferts de mes amis, sans que mon fai ou que l'acerp le sache....
La chose primordiale est : - ne jamais oublier que mes amis sont des blaireaux en informatique...

J'ai suivi l'installation de cette page, à la lettre... : http://www.commentcamarche.net/faq/...sh-sous-windows

j'ai démarré le service etc...

maintenant je ne sais pas quoi faire... J'ai plusieurs questions :

1/ un serveur ssh est il un serveur ftp sécurisé ?
2/ si non filezilla serveur peut il le faire ? comment ?
3/Mon serveur FTP filezilla server avait des comptes utilisateurs, dois je tous me les retaper à la main (+ de 25 utilisateurs avec accès à des répertoires différents de mon disque dur)
4/ du côté de mes utilisateurs (attention ne pas oublier la chose primordiale), que doivent ils faire précisément ? doivent-ils trifouiller les options de filezilla (ça encore ça va), doivent-il changer de logiciel (compat mac/PC) ?
5/ j'ai cru comprendre que l'on peut éviter d'utiliser des mots de passe...une histoire de clés.. j'ai rien capté....je suis allé ici: http://www.pariscyber.com/security/putty/puttygen.php, j'ai créé des clés mais quelles clés dois je créer ? est ce que mes utilisateurs doivent créer des clés ? comment ça marche je ne comprend absolument rien et les "soit disant" tutos d'openssh sur internet ne sont pas clairs du tout....mais alors absolument pas...
En gros... comment faire pour que mes utilisateurs retrouvent le meme systeme qu'avant avec filezilla serveur / filezilla client... ?

merci les gens....


__________________

Aimez nous ! ---->> facebook.com/lesmonstroplantes

Edité par soopajud le 17-02-2008 à 20:23

Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 13 Heures, 10 Minutes, 46 Secondes en ligne

Old Post 12-02-2008 19:13
Cliquez ici pour voir le profil de soopajud Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de soopajud! Trouver plus de messages de soopajud Ajouter soopajud à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426

Je ne sais pas comment marche ftp over ssh, j'utilise uniquement scp. Les rares fois où j'ai du faire ça sous windows, j'ai utilisé winscp, qui marchait plutôt bien. Sinon, s'il n'y a pas de transfert de fichier à faire, putty est un excellent client ssh.

Au niveau des clés, c'est à utiliser par le client, pas par le serveur. Tu demandes à tes utilisateurs de générer un couple privé/public et de t'envoyer la clé publique (le bidule en .pub) que tu ajoutes à ton authorized_keys. Ensuite, si ils ont la clé privée qui correspond, ils pourront se connecter au serveur sans avoir à taper de mot de passe.


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 12-02-2008 19:23
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Schoubi  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 566

Ancienneté : 100%
Participation : 15%
Inscription: 10 Mar 2002
Localisation:
Age: 47
Messages: 12627
Sujets Lancés : 1428

Re: [QUESTION] OpenSSh Sous Windows...

Citation:
Message écrit par soopajud, le 12-02-2008 à 19:13

1/ un serveur ssh est il un serveur ftp sécurisé ?


Non.

Citation:
Message écrit par soopajud, le 12-02-2008 à 19:13

2/ si non filezilla serveur peut il le faire ? comment ?


Ce que tu veux faire s'appelle du SFTP, aucune idée si FileZilla Serveur peut le faire, mais je pense pas...Et je pense pas que ça existe sous Windows, en tout cas je sais pas faire...

Citation:
Message écrit par soopajud, le 12-02-2008 à 19:13

3/Mon serveur FTP filezilla server avait des comptes utilisateurs, dois je tous me les retaper à la main (+ de 25 utilisateurs avec accès à des répertoires différents de mon disque dur)


Une vraie petite entreprise dit moi

Logiquement non....Si ton fichier contenant les user/password est dans un fichier à part ou une BDD que tu pourras donné "à manger" à ton nouveau serveur....Si ce n'est pas le cas, tu es bon pour te retaper tout à la main (ou pour scripter, mais sous Windows je sais pas faire...)


Citation:
Message écrit par soopajud, le 12-02-2008 à 19:13

4/ du côté de mes utilisateurs (attention ne pas oublier la chose primordiale), que doivent ils faire précisément ? doivent-ils trifouiller les options de filezilla (ça encore ça va), doivent-il changer de logiciel (compat mac/PC) ?


Logiquement pour eux c'est invisible, au pire ils auront à créer une clé publique sur leur client FTP...

Citation:
Message écrit par soopajud, le 12-02-2008 à 19:13

5/ j'ai cru comprendre que l'on peut éviter d'utiliser des mots de passe...une histoire de clés.. j'ai rien capté....je suis allé ici: http://www.pariscyber.com/security/putty/puttygen.php, j'ai créé des clés mais quelles clés dois je créer ? est ce que mes utilisateurs doivent créer des clés ? comment ça marche je ne comprend absolument rien et les "soit disant" tutos d'openssh sur internet ne sont pas clairs du tout....mais alors absolument pas...
En gros... comment faire pour que mes utilisateurs retrouvent le meme systeme qu'avant avec filezilla serveur / filezilla client... ?


Pour l'histoire des clés c'est simple :

- un user crée un couple clé privée/clé publique sans mot de passe, il t'envoie par mail la clé publique
- tu la met sur le serveur
- le user se connecte sans mot de passe

Mais celà implique une sécurité extrême du client....En effet si un de tes potes, se fait vérolé son ordi et piquer sa clé privée, rien n'empêchera au monsieur de se connecter sans mot de passe sur le serveur SFTP puisque sa clé privée a été crée sans mot de passe....Et c'est le début des emm****....
En tout cas en SSH et sous linux, ça marche comme ça....


__________________



Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 48 Jours, 18 Heures, 48 Minutes, 8 Secondes en ligne

Old Post 12-02-2008 19:23
Cliquez ici pour voir le profil de Schoubi Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Schoubi! Trouver plus de messages de Schoubi Ajouter Schoubi à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Bariton  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Super Moderateur

Déconnecté

Niveau : 5
N° de Membre : 4041

Ancienneté : 98%
Participation : 18%
Inscription: 30 Aug 2002
Localisation: entre ses cuisses ...
Age: 44
Messages: 15487
Sujets Lancés : 1056

je suis aussi intéresse car dans la même situation que toi soopa. Actuellement j'ai une vingtaine d'users qui ont un accès sur mon serveur FTP. Et j'utilise aussi filezilla serveur. Si je peux crypter tout ça...


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 96 Jours, 13 Heures, 55 Minutes, 55 Secondes en ligne

Old Post 12-02-2008 19:32
Cliquez ici pour voir le profil de Bariton Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Bariton Ajouter Bariton à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426

Apparemment, filezilla sait utiliser sftp. Par contre, je ne sais pas comment procéder.


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 12-02-2008 19:35
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 soopajud  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 8629

Ancienneté : 97%
Participation : 5%
Inscription: 28 Jan 2003
Localisation: Cunnilingus
Age: 53
Messages: 3882
Sujets Lancés : 381

merci de vos réponses...maintenant 2 questions :

Citation:
- tu la met sur le serveur


ou ça : ?



et pour filezilla :
comment font ils pour se connecter ? : où se trouve la clé Ã_ rentrer ?




ce que je ne comprends pas c'est comment est le rapport entre le serveur ssh et l'application FTP ? ou est ce que le rapprochement se fait ? est -ce Ã_ cause du port 22 ? je ne capte pas le système....
sinon je vais tester winscp...
merci en tout cas !


__________________

Aimez nous ! ---->> facebook.com/lesmonstroplantes


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 13 Heures, 10 Minutes, 46 Secondes en ligne

Old Post 12-02-2008 20:17
Cliquez ici pour voir le profil de soopajud Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de soopajud! Trouver plus de messages de soopajud Ajouter soopajud à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426

Pour le authorized_keys, ça se fait dans la config du serveur ssh, je ne sais pas comment ça marche sous windows (mais bon, ça doit être dans la doc ).

Je ne comprends pas bien la deuxième question... Ton serveur ssh écoute sur 22, donc tout client qui cause ssh sur 22 lui parlera effectivement.


Mais sinon, tu vas bien t'emmerder à faire ça sous windows, pourquoi ne pas utiliser une machine linux ? Un serveur ubuntu ou debian, ça s'installe super facilement.


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 12-02-2008 20:26
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 soopajud  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 8629

Ancienneté : 97%
Participation : 5%
Inscription: 28 Jan 2003
Localisation: Cunnilingus
Age: 53
Messages: 3882
Sujets Lancés : 381

j'ai essayé de me connecter Ã_ mon serveur SSH mais je n'ai pas réussi...
j'ai trouvé sur ce site : http://antionline.com/showthread.php?t=259988

Citation:
Part 3 – Key Generation and Final Configuration tips

Now that you have an SSH server installed, you have to give yourself access to it. The directions I have given to you do not allow keyboard authentication but rather PKI (Public Key Authentication).

Download puttygen from http://the.earth.li/~sgtatham/putty/...6/puttygen.exe
Generate a key [Sidenote: I always use SSH2 DSA 1024 bit encryption] and put a password on your key and save the public and the putty private key.

Now for this key to be authorized to work you must put the public key on your ssh server in the [user directory]/.ssh directory and add the following line to a file called authorization:

key [key name]

Finally you have to modify the sshd2_config file so that it will know where stuff is. Here are the lines you have to modify (don’t forget to remove the # at the beginning of the line):
HostKeyFile /bin/hostkey
PublicHostKeyFile /bin/hostkey.pub
RandomSeedFile /bin/random_seed
Port 22
ListenAddress any
ResolveClientHostName yes
KeepAlive yes
CheckMail no
AuthorizationFile authorization
AllowedAuthentications publickey
Ssh1Compatibility no
subsystem-sftp sftp-server2


en gros que cela veut il dire ? que je dois créer autant de répertoires que j'ai d'utilisateurs ? que je dois faire cette manipulation de fichier Ã_ chaque utilisateur ?
Putain mais c'est hyper contraignant ! y'a pas des gens qui ont créé un logiciel exploitant le ssh et vachement plus simple Ã_ utiliser ? du style comme filezilla quoi... : "Add User" "Mot de passe" et puis voilÃ_ ! je ne comprends pas, et je ne pense pas que sous linux ce soit plus simple...me trompe-je ?


__________________

Aimez nous ! ---->> facebook.com/lesmonstroplantes


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 13 Heures, 10 Minutes, 46 Secondes en ligne

Old Post 12-02-2008 21:11
Cliquez ici pour voir le profil de soopajud Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de soopajud! Trouver plus de messages de soopajud Ajouter soopajud à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Schoubi  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 566

Ancienneté : 100%
Participation : 15%
Inscription: 10 Mar 2002
Localisation:
Age: 47
Messages: 12627
Sujets Lancés : 1428

Citation:
Message écrit par soopajud, le 12-02-2008 à 20:17

ou ça : ?


Comme l'a dit Zakath, dans ton authorized_keys qui est normalement dans le repertoire /.ssh/ de ton repertoire personnel (/home/ton_pseudo/)...
Donc là vu l'arborescence que tu me montre, je dirais dans le fichier /home/ju/.ssh/authorized_keys

Citation:
Message écrit par soopajud, le 12-02-2008 à 20:17

ce que je ne comprends pas c'est comment est le rapport entre le serveur ssh et l'application FTP ? ou est ce que le rapprochement se fait ? est -ce Ã_ cause du port 22 ? je ne capte pas le système....
sinon je vais tester winscp...
merci en tout cas !


Ok, clarifions la situation

- en fait OpenSSH pour windows (ou pour Linux), ne fait que rajouter la capacité à ces deux systèmes de faire tourner un démon SSH, ou du moins d'utiliser SSH.

- SSH est, comme son nom l'indique (Secure SHell), un Shell crypté. C'est donc uniquement un terminal dont le flux entre le client et le serveur est crypté.

- SSH permet aussi beaucoup d'autres choses (d'où ta confusion je pense) :

* ssh d'abord, qui remplace les archaiques rlogin ou telnet -> l'appli correspondante sous Win est PuTTy
* scp par exemple (secure copie) : copie à distance vers le serveur ou du serveur, aussi simplement que si on était en local (+ le cryptage ) -> l'appli correspondante sous win est WinSCP
* et sftp donc, qui est en fait juste une commande Unix pour interagir avec le serveur SSH de la même façon que si on dialoguait avec un serveur FTP : GET, PUT, DELETE, etc..... -> l'appli correspondante sous Win c'est apparemment possible avec FileZilla

([troll]et oui, nous sous Linux une appli pour faire tout ça :P[/troll] )

- ensuite si tu veux faire du "vrai" FTP crypté. Il faut faire du FTP-SSL. Où le serveur FTP crypte toute connexion et tout transfert.

La confusion est vite trouvé, les linuxiens utilisant quasiment le sftp comme du "vrai" FTP-SSL alors que ce n'est pas vraiment vrai et le FTP-SSL étant aussi souvent appellé FTPS

Par exemple si vingt utilisateurs pompent un fichier de 1Go sur un démon SSH grâce à la commande sftp, je sais pas si ça va plaire au démon (après tout c'est "juste" une appli de terminal sécurisé, pas un démon de serveur de fichier.....)

Donc d'après ce que je vois, tu veux faire du FTP-SSL, mais tu lis des docs sur la commande sftp, d'où ta confusion....

Par exemple, lance ton serveur SSH, connecte toi avec Filezilla sur le port 22 (SSH) en signalant que tu veux dialoguer avec la commande SFTP et ça devrait marcher.....

Mais ce n'est pas du FTP !

Si tu veux monter un vrai serveur FTP-SSL comme le dit Zakath, tu vas te casser le cul à monter ça sous win....
Récupère un vieux PII avec 256Mo de RAM, colle lui un disque dur de 300Go, un debian, apt-get install proftd, tu lui dit de causer SSL et roulez jeunesse


__________________


Edité par Schoubi le 12-02-2008 à 23:34

Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 48 Jours, 18 Heures, 48 Minutes, 8 Secondes en ligne

Old Post 12-02-2008 23:08
Cliquez ici pour voir le profil de Schoubi Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Schoubi! Trouver plus de messages de Schoubi Ajouter Schoubi à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 soopajud  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 8629

Ancienneté : 97%
Participation : 5%
Inscription: 28 Jan 2003
Localisation: Cunnilingus
Age: 53
Messages: 3882
Sujets Lancés : 381

Citation:
Donc d'après ce que je vois, tu veux faire du FTP-SSL, mais tu lis des docs sur la commande sftp, d'ou ta confusion....


je veux faire du ftp crypté...tout simplement.
Je veux, pour y arriver faire des choses simples : lancer un logiciel serveur, créer des utilisateurs FACILEMENT, et leur attribuer un répertoire FACILEMENT..point.

j'ai fait un machine virtuelle sous ubuntu avant de me lancer définitivement sur linux....
j'ai installé mysecureshell et son interface graphique... Mais impossible de créer des utilisateurs..je ne comprends pas la manip...pourquoi est-on obligé de créer des dossier pour les utilisateurs que l'on crée.... ?

D'autre part, avec filezilla je choisissais un dossier F:\download\ que j'attribuais Ã_ chaque compte, lÃ_ comment vais je faire...?

Si vous avez plus de connaissances sur proftpd, je veux bien essayer aussi. mais je ne comprends pas linux et l'art de se compliquer la vie...: putain pas compliqué de mettre un bouton "utilisateurs", puis un bouton "nouveau", puis un bouton "a accès Ã_ : ">Parcourir... et puis voilÃ_....

merci de continuer Ã_ me répondre...
je vais de ce pas essayer proftpd...

au fait comment je fais si je ne veut plus de mysecureshell ? je le désinstalle comment ?


__________________

Aimez nous ! ---->> facebook.com/lesmonstroplantes


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 13 Heures, 10 Minutes, 46 Secondes en ligne

Old Post 13-02-2008 18:58
Cliquez ici pour voir le profil de soopajud Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de soopajud! Trouver plus de messages de soopajud Ajouter soopajud à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Bariton  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Super Moderateur

Déconnecté

Niveau : 5
N° de Membre : 4041

Ancienneté : 98%
Participation : 18%
Inscription: 30 Aug 2002
Localisation: entre ses cuisses ...
Age: 44
Messages: 15487
Sujets Lancés : 1056

as-tu essayé GuidFTPd qui je crois fait du sécurisé ?

edit: laisses tomber ce n'est pas implémenté, je viens de lire ça sur le forum officiel de ce soft.


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 96 Jours, 13 Heures, 55 Minutes, 55 Secondes en ligne

Old Post 13-02-2008 19:03
Cliquez ici pour voir le profil de Bariton Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Bariton Ajouter Bariton à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 soopajud  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Maitre

Déconnecté

Niveau : 4
N° de Membre : 8629

Ancienneté : 97%
Participation : 5%
Inscription: 28 Jan 2003
Localisation: Cunnilingus
Age: 53
Messages: 3882
Sujets Lancés : 381

non, il ne le fait pas...d'après les forums du site ce n'est pas implémenté...


__________________

Aimez nous ! ---->> facebook.com/lesmonstroplantes


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 23 Jours, 13 Heures, 10 Minutes, 46 Secondes en ligne

Old Post 13-02-2008 19:10
Cliquez ici pour voir le profil de soopajud Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de soopajud! Trouver plus de messages de soopajud Ajouter soopajud à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Bariton  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Super Moderateur

Déconnecté

Niveau : 5
N° de Membre : 4041

Ancienneté : 98%
Participation : 18%
Inscription: 30 Aug 2002
Localisation: entre ses cuisses ...
Age: 44
Messages: 15487
Sujets Lancés : 1056

retour à la case départ

et CoreFTP et Gene6 FTP Server ?

Edité par Bariton le 13-02-2008 à 19:23

Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 96 Jours, 13 Heures, 55 Minutes, 55 Secondes en ligne

Old Post 13-02-2008 19:11
Cliquez ici pour voir le profil de Bariton Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Bariton Ajouter Bariton à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Zakath  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Guru

Déconnecté

Niveau : 5
N° de Membre : 7213

Ancienneté : 97%
Participation : 12%
Inscription: 15 Dec 2002
Localisation: Copenhague
Messages: 9866
Sujets Lancés : 426

@soopajud: si tu comprends comment marchent les droits sous linux, c'est très facile de créer des utilisateurs qui n'auront le droit d'accéder qu'à des bouts limités de ton système de fichier. Le plus simple est de créer un nouvel utilisateur à chaque fois, avec son HOME à lui (c'est basé sur ma debian, mais je pense que ce sera pareil sous ubuntu). Pour créer un nouvel utilisateur alice :

code:
sudo adduser alice


Il te demandera le mot de passe root puis créera l'utilisateur et lui mettra d'office son HOME dans /home/alice

Ensuite, demande à alice qu'elle t'envoie sa clé publique, générée comme dit plus haut. Tu n'as plus qu'à faire

code:
sudo su alice mkdir .ssh cat cle_alice.pub >> ~/.ssh/authorized_keys exit


Avec ça, alice pourra se connecter à ta machine (à condition que le serveur ssh soit lancé et que le port 22 soit accessible) avec n'importe quel client ssh (ssh sous linux, putty sous windows...) et faire des scp pour du transfert de fichier. Elle ne pourra accéder qu'aux fichiers qui lui appartiennent ou dont les droits le permettent, ce qui par défaut ne concerne que très peu de fichiers (et rien de sensible). Pour lui permettre d'accéder à un fichier, copie le dans son HOME et change le de propriétaire :

code:
sudo cp fichier /home/alice/ sudo chown alice /home/alice/fichier



Après, je n'ai jamais monté de serveur ftp donc je ne peux pas t'aider, mais tu as déjà de quoi faire du transfert de fichier facilement et de manière secure.


Sinon, pour installer et désinstaller des logiciels, ça se fait dans synaptics, qui devrait être accessible dans le menu d'administration en haut. On peut aussi le faire en ligne de commande avec

code:
sudo aptitude remove --purge mysecureshell


__________________

Allez jeter un œil à mon portfolio !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 103 Jours, 6 Heures, 14 Minutes, 38 Secondes en ligne

Old Post 13-02-2008 19:23
Cliquez ici pour voir le profil de Zakath Cliquez ici pour lui envoyer un message privé  Visiter la Page Perso de Zakath! Trouver plus de messages de Zakath Ajouter Zakath à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
 Bariton  Rechercher tous les messages de ce membre Cliquez ici pour envoyer un message privé à cet utilisateur
Super Moderateur

Déconnecté

Niveau : 5
N° de Membre : 4041

Ancienneté : 98%
Participation : 18%
Inscription: 30 Aug 2002
Localisation: entre ses cuisses ...
Age: 44
Messages: 15487
Sujets Lancés : 1056

pour en revenir à CoreFTP, voici un extrait de la doc du soft:

Citation:
Secure Access



There are three different secure security protocols available with Core FTP Server: SSL/TLS, SSH2/SFTP, and HTTPS.



The main reason for using secure FTP connections is to protect your account information (which is passed in clear text across networks with standard FTP) and data from being seen by 'unwanted' or 'prying' eyes on networks.



SSL and TLS are the more commonly used secure FTP options for transferring files. This option will protect your login information from being displayed, as well as your files. SSL and TLS connections are established after the request has been issued by an FTP client. This option is enabled by default. You can disable SSL or specify that only SSL connections be allowed, in the domain setup screen.



The SSL direct option involves a direct SSL connection with all data being encrypted as soon as a connection is established.. To enable this option, select the 'SSL direct' option in the domain setup screen.





SSH2/SFTP is a less common form of security used for secure FTP transfers, but offers the benefit of only one connection for transfers (whereas SSL/TLS involves two with the data channel often using a multitude of ports). This can often be easier to implement when configuring firewalls or routers to allow secure FTP connections to pass through.



It generally offers a wider span of encryption ciphers, as well as higher levels of encryption.



To enable SSH2/SFTP encryption, simply check the SSH/SFTP option in the domain setup screen.



HTTPS transfers are also supported (typically on port 443), check the HTTPS option in the domain setup screen.

donc CoreFTP gère bien le SFTP !


Signaler ce message à un modérateur | IP: Logguée
Temps en ligne : 96 Jours, 13 Heures, 55 Minutes, 55 Secondes en ligne

Old Post 13-02-2008 19:27
Cliquez ici pour voir le profil de Bariton Cliquez ici pour lui envoyer un message privé  Trouver plus de messages de Bariton Ajouter Bariton à votre liste d'amis Editer/Effacer le Message Citer le message dans la réponse
Il est actuellement 01:38 (GMT) Poster un nouveau sujet    Poster une réponse   
Page(s) (2): [ 1   2   > ]  Sujet précédent   Sujet suivant
Forum OXMO > Section Hotline > Hotline Générale > [RESOLU] OpenSSh Sous Windows...

Aller au Forum:
Notez ce sujet :


 Réponse Rapide
Titre: (Optionnel)
Message:

Convertir automatiquement les URLs Montrer la Signature
Afficher une version imprimable | Envoyer cette page par email | S'inscrire à ce sujet | Télécharger ce sujet
Règles du forum :
Créer de nouveaux sujets
Répondre aux messages
Attacher des fichiers
Editer vos messages
: not autorisé
: not autorisé
: not autorisé
: not autorisé
Le Code HTML est OFF
Le Code vB est ON
Les Smileys sont ONs
Le code [IMG] est ON
 
< Contactez-nous - Forum OXMO>

Uptime du serveur SQL : 3 jour(s) 1 heure(s) et 15 minute(s)
Page générée en 0.016579 secondes en exécutant 45 requêtes SQL.
Apache - Compression GZIP : Activée.