Procédures informatiques administrateurs Création d un serveur FTP sous Linux



Documents pareils
Un serveur FTP en 5 minutes chrono. Home Nagios & Co Réseau IP GStreamer Hébergement Mes projets Annonceurs Contact

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

Installation d'un serveur sftp avec connexion par login et clé rsa.

Installation d'un serveur FTP géré par une base de données MySQL

PPe jaune. Domingues Almeida Nicolas Collin Leo Ferdioui Lamia Sannier Vincent [PPE PROJET FTP]

Classe et groupe : 1P 3 SEN TRI. Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA

Mise en place d'un serveur FTP avec vsftpd / pureftpd sous netbsd 3.1. Compte-rendu

Introduction...3. Objectif...3. Manipulations...3. Gestion des utilisateurs et des groupes...4. Introduction...4. Les fichiers de base...

Raspberry pi : Développer une petite application web sur Raspberry

PPE Installation d un serveur FTP

But de cette présentation. Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Introduction. Samba: principes

Serveur de messagerie sous Debian 5.0

Projet Administration Réseaux

NRPE. Objectif. Documentation. Procédures

Guide de démarrage

I. Présentation du serveur Samba

Gestion d identités PSL Installation IdP Authentic

Le service FTP. M.BOUABID, Page 1 sur 5

Le protocole FTP (File Transfert Protocol,

Installation d ORACLE 10g sous Debian Etch

Installation du transfert de fichier sécurisé sur le serveur orphanet

Microsoft infrastructure Systèmes et Réseaux

LINUX REMPLAÇANT WINDOWS NT

BTS Services informatiques aux organisations Session E4 Conception et maintenance de solutions informatiques Coefficient 4

Administration Réseau sous Ubuntu SERVER Serveur FTP. Installation d un serveur FTP (File Transfert Protocol) sous Ubuntu Server 12.

Services Réseau SSH. Michaël Hauspie. Licence Professionnelle Réseaux et Télécommunications

SSH. Romain Vimont. 7 juin Ubuntu-Party

Ajout et Configuration d'un nouveau poste pour BackupPC

Service de certificat

Déploiement d'un serveur ENT

ftp & sftp : transférer des fichiers

Atelier Le gestionnaire de fichier

Utilisation de l espace personnel (Serveur DATA)

Accès aux ressources informatiques de l ENSEEIHT à distance

BTS SIO Dossier BTS. PURCHLA Romain

Guide pour bien débuter avec

Secure SHell. Faites communiquer vos ordinateurs! Romain Vimont ( R om)

FTPS AVEC UNE APPLIANCE FAST360 EN COUPURE. Table des matières

Sauvegarde automatique des données de GEPI

Serveur FTP. 20 décembre. Windows Server 2008R2

Live box et Nas Synology

LINUX - Sécurité. Déroulé de l'action. - 3 jours - Contenu de formation

Serveur de partage de documents. Étude et proposition d'une solution afin de mettre en place un serveur de partage de documents.

Documentation technique OpenVPN

Oracle WebLogic Server (WLS) 11gR1 ( et ) Installation sur Oracle Linux 5 et 6 Hypothèses Installation Oracle Linux 5 (OL5)

FTP-SSH-RSYNC-SCREEN au plus simple

Administration Linux - FTP

INSTALLER JOOMLA! POUR UN HEBERGEMENT LINUX

Installation de Zabbix

Tuto 2 : Configuration Virtual box, Configuration et installation du serveur XiBO

Manuel d'installation de Joomla 1.7

1/ Introduction. 2/ Schéma du réseau

Atelier Migration. Mohamadi ZONGO Formateur assistant Kassim ASSIROU Atelier Migration.

Linux et le Shell. Francois BAYART. Atelier du samedi 20 Novembre

SSH et compagnie : sftp, scp et ssh-agent

GOUTEYRON ALEXIS. SIO2 N candidat: UEpreuve E4. USituation professionnelle 2. serveurs de fichiers. Uen haute disponibilité

Installation d OwnCloud 8.0 sous Debian Avec connexion des utilisateurs active directory et mise en place de HTTPS

Gestionnaire des services Internet (IIS)

Installation d un serveur HTTP (Hypertext Transfer Protocol) sous Débian 6

Tutoriel Création d une source Cydia et compilation des packages sous Linux

Les différentes méthodes pour se connecter

II- Préparation du serveur et installation d OpenVpn :

CASE-LINUX MAIL. Introduction. CHARLES ARNAUD Linux MAIL

Fais ton site internet toi-même

1. Comment accéder à mon panneau de configuration VPS?

Installation des outils OCS et GLPI

Tunnels et VPN. 22/01/2009 Formation Permanente Paris6 86

Projet de mise en œuvre d un serveur ftp sur serveur dédié

Pas-à-pas : activer WebDAV pour le partage des fichiers iwork sur ipad

JOMARON Sébastien BTS SIO 2012/2014. Titre de l activité: Surveiller des hôtes et des services avec NAGIOS

Réalisé par : proposé par :

La sécurité avec SSH. Atelier cctld Dakar, Sénégal. Hervey Allen

Réalisation d un portail captif d accès authentifié à Internet

Mise en place d un Webmail

il chiffrer les flux d'authentification et les flux de données il n'y a pas de soucis d'ouverture de ports avec des modes actif/passif à gérer

SÉCURISATION DES CONNEXIONS À DISTANCE SUR LES RÉSEAUX DE CONTRÔLE

PRESENTATION RESSOURCES. Christian Dupaty BTS Systèmes Numériques Lycée Fourcade Gardanne Académie d Aix Marseille

Table des matières Hakim Benameurlaine 1

Ubuntu Linux Création, configuration et gestion d'un réseau local d'entreprise (3ième édition)

INSTALLATION DEBIAN 7 (NETINSTALL) SUR VM

sécurisé de l ENSMM Accès au serveur FTP - Microsoft Windows 7 École Nationale Supérieure de Mécanique et des Microtechniques

PPE GESTION PARC INFORMATIQUE

Tunnels. Plan. Pourquoi? Comment? Qu est-ce? Quelles solutions? Tunnels applicatifs ESIL INFO 2005/2006. Sophie Nicoud

Serveur proxy Squid3 et SquidGuard

ArcGis Server 10 (sur VM CentOS bits) DOCUMENT D INSTALLATION

TP réseaux 4 : Installation et configuration d'un serveur Web Apache


Mise en place d un serveur Proxy sous Ubuntu / Debian

Richard MONTBEYRE Master 2 Professionnel Droit de l Internet Administration Entreprises. La banque en ligne et le protocole TLS : exemple

sshgate Patrick Guiran Chef de projet support

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

Sécurité GNU/Linux. FTP sécurisé

Afin d'éviter un message d'erreur au démarrage du service Apache du type :

Forex VPS Mode d emploi

Documentation utilisateur, manuel utilisateur MagicSafe Linux. Vous pouvez télécharger la dernière version de ce document à l adresse suivante :

Situation professionnelle n X

DSI - Pôle Infrastructures

Transcription:

Pages n 1 I. Objet Cette procédure informatique explique la création d un serveur FTP sous Linux, la création d utilisateur virtuel spécifique au serveur FTP et la création de certificat SSL/TLS. Le pacquage «Pureftpd» semble être la solution idéale et nous offre une stabilité à toutes épreuves. II. Domaine d application Cette procédure s applique au service informatique de la société GSB. III. Documents associés AUCUN DOCUMENT ASSOCIE IV. Définitions FTP (File Transfer Protocol) File Transfer Protocol (protocole de transfert de fichiers), ou FTP, est un protocole de communication destiné à l'échange informatique de fichiers sur un réseau TCP/IP. Il permet, depuis un ordinateur, de copier des fichiers vers un autre ordinateur du réseau, ou encore de supprimer ou de modifier des fichiers sur cet ordinateur. Ce mécanisme de copie est souvent utilisé pour alimenter un site web hébergé. La variante de FTP protégée par les protocoles SSL ou TLS (SSL étant le prédécesseur de TLS) s'appelle FTPS. Par convention, deux ports sont attribués pour les connexions FTP : le port 21 et le port 20 pour les données. Source : Wikipédia Pure FTPD Pour plus d information rendez-vous sur www.pureftpd.org Transport Layer Security (TLS) Son prédécesseur Secure Sockets Layer (SSL), sont des protocoles de sécurisation des échanges informatique. Il y a très peu de différences entre SSL version 3 et TLS version 1. Par abus de langage, on parle de SSL pour désigner indifféremment SSL ou TLS. Source : Wikipédia Nom : Fonction : Rédacteur Vérificateur Approbateur COCHET Anthony Etudiant BTS SIO1

Pages n 2 Instruction : Le serveur FTP nous servira à déposer des fichiers pour alimenter directement notre site web. Explication en image : Sécurité : Par mesure de sécurité l authentification PAM système sera désactivée (authentification système). Des utilisateurs spécifique au système FTP serons crée, et pour finir l encryptions la connexion sera régie par certificat (TLS/SSL). Prés requis : - Un serveur Linux Debian ou Ubuntu, prés a l emploi. - Un accès à internet. - Une connexion SSH ou physique. - FileZilla installé sur la machine cliente. 2

Pages n 3 I. Installation de Pure-ftpd sudo apt-get install pure-ftpd pure-ftpd-common Suite à cette commande, le serveur FTP sera lancé automatiquement. L'ensemble des fichiers de configuration de Pure-ftpd se trouve dans le répertoire suivant: /etc/pure-ftpd/ Il faut ensuite créer l'utilisateur/groupe système avec lequel le serveur FTP sera lancé: II. Configuration de Pure-ftpd sudo groupadd ftpgroup sudo useradd -g ftpgroup -d /dev/null -s /etc ftpuser De base, Pure-ftpd base son authentification sur le PAM système puis sur un fichier de donnée interne. Personnellement et pour des raisons de sécurité, je préfère désactiver l'authentification par PAM. Pour cela il faut éditer le fichier conf/pamauthentication et remplacer la ligne yes par no: # sudo vi /etc/pure-ftpd/conf/pamauthentication no # sudo vi /etc/pure-ftpd/conf/dontresolve Pour finir, il faut créer un lien symbolique pour activer l authentification des utilisateurs virtuels : III. Création d'un utilisateur FTP yes # cd /etc/pure-ftpd/auth/ # sudo ln -s../conf/puredb 50puredb Par exemple si vous voulez créer l'utilisateur ftp «toto1»dont le répertoire sera /home/toto1, il faut saisir les commandes suivantes: sudo mkdir /home/toto1 sudo chown -R ftpuser:ftpgroup /home/toto1 sudo pure-pw useradd toto1 -u ftpuser -g ftpgroup -d/home/toto1 Ces commandes vont avoir comme buts de créer un répertoire local. Puis de renseigner le fichier de configuration de Pure-ftp: /etc/pure-ftpd/pureftpd.passwd: # sudo cat /etc/pure-ftpd/pureftpd.passwd nicolargo:$1$ucgvifa0$hfoang9vssnunerd3x4bj1:1001:1001::/home/ftp/toto1/./:::::::::::: Enfin il faut transformer ce fichier dans un format sécurisé et lisible par le serveur FTP (/etc/pureftpd/pureftpd.pdb): sudo pure-pw mkdb 3

Pages n 4 On relance alors le serveur pour que la configuration soit prise en compte: IV. Quelques commandes utiles... sudo /etc/init.d/pure-ftpd restart Voici quelques commandes utiles à l'administration de votre serveur FTP. Pour configurer le message affiché lors de la connexion des utilisateurs, il faut commencer par éditer un fichier texte contenant le message: # sudo vi /etc/motd.pure-ftpd Bienvenue! Puis ajouter le chemin de ce fichier dans le fichier /etc/pure-ftpd/conf/fortunesfile: # sudo vi /etc/pure-ftpd/conf/fortunesfile /etc/motd.pure-ftpd Pour connaitre la liste des utilisateurs ayant un compte FTP: Pour changer le mot de passe d'un utilisateur: Pour supprimer le compte d'un utilisateur: # sudo pure-pw list Toto1 /home/toto1 sudo pure-pw passwd toto1 sudo pure-pw userdel toto1 4

Pages n 5 5