[Linux-bruxelles] Re: Signaler un abus

eric hanuise ehanuise at fantasybel.net
Mar 28 Mar 16:17:25 CEST 2006


Didier Misson wrote:
> Samba ne me dérange pas... car mon modem / routeur ne forward pas ce qui 
> rentre sur ce protocole.
> J'ai mis des règles de forward seulement pour HTTP, FTP et SSH...
> Donc, c'est surtout SSH et FTP que je dois sécuriser.

Pour le FTP (qui en plus envoie les passwd en clair) tu as deux options :
- changer de protocole pour passer en ssl (sftp ou scp, avec 
eventuellement des clefs repmlacant le password) si c'est utilisé par 
des scripts. pour des humains c'est moins pratique et intuitif que du ftp

- remplacer le ftp par un outil web/ssl tel que OWL.


Dans tout les cas, tu devrasi avoiur des user/pass FTP différents des 
comptes système. proftpd permet cela, et bien plus encore.

-- 
----------------------------------------------------------------------
                    If it works, don't fix it.
----------------------------------------------------------------------
  ()  ascii ribbon campaign - against html mail
  /\                        - against microsoft attachments
----------------------------------------------------------------------
Why HTML in E-Mail is a Bad Idea
http://www.birdhouse.org/etc/evilmail.html
----------------------------------------------------------------------




Plus d'informations sur la liste de diffusion Linux-bruxelles