#Protocole d'installation d'un serveur FTP# #sur UBUNTU 12.04#



Documents pareils
Présentation. Protocole FTP. Initiation. Proftpd

Projet Administration Réseaux

Instructions Mozilla Thunderbird Page 1

TP LINUX : LINUX-SAMBA SERVEUR DE FICHIERS POUR UTILISATEURS WINDOWS

PPe jaune. Domingues Almeida Nicolas Collin Leo Ferdioui Lamia Sannier Vincent [PPE PROJET FTP]

Séquence 8 - Bases des réseaux - suite Jean.Saquet@info.unicaen.fr, Gaetan.Richard@info.unicaen.fr

Installation d'un serveur sftp avec connexion par login et clé rsa.

Serveur Linux : FTP. Mise en place d un service FTP sous Linux. Bouron Dimitri 20/04/2014

WEB page builder and server for SCADA applications usable from a WEB navigator

Once the installation is complete, you can delete the temporary Zip files..

Administration Linux - FTP

How to Login to Career Page

Classe et groupe : 1P 3 SEN TRI. Ubuntu : serveur Contrôleur de Domaine (PDC) avec SAMBA

Installer un domaine DNS

Instructions pour mettre à jour un HFFv2 v1.x.yy v2.0.00

DOCUMENTATION - FRANCAIS... 2

Tutoriel Création d une source Cydia et compilation des packages sous Linux

Installation UpdatEngine serveur (CentOs apache2 / MySQL)

Introduction...3. Objectif...3. Manipulations...3. Gestion des utilisateurs et des groupes...4. Introduction...4. Les fichiers de base...

Ocs Inventory et GLPI s appuie sur un serveur LAMP. Je vais donc commencer par installer les paquets nécessaires.

Les techniques de la télémaintenance

Micro-ordinateurs, informations, idées, trucs et astuces utiliser le Bureau à distance

WDpStats Procédure d installation

TP HTTP. Université Pierre Mendès France U.F.R. Sciences de l Homme et de la Société Master IC²A

TP n 2 : Installation et administration du serveur ProFTP. Partie 1 : Fonctionnement du protocole FTP (pas plus de 15min)

Comment Accéder à des Bases de Données MySQL avec Windows lorqu'elles sont sur un Serveur Linux

Gestion des prestations Volontaire

VoD ( Video on Demand ) avec VLC

DOCUMENTATION - FRANCAIS... 2

Ajout et Configuration d'un nouveau poste pour BackupPC

PPE Installation d un serveur FTP

TABLE DES MATIERES A OBJET PROCEDURE DE CONNEXION

titre : CENTOS_CUPS_install&config Système : CentOs 5.7 Technologie : Cups Auteur : Charles-Alban BENEZECH

il chiffrer les flux d'authentification et les flux de données il n'y a pas de soucis d'ouverture de ports avec des modes actif/passif à gérer

WiFi Security Camera Quick Start Guide. Guide de départ rapide Caméra de surveillance Wi-Fi (P5)

Sécurité des systèmes d exploitation

Module 7 : Configuration du serveur WEB Apache

SERVEUR DÉDIÉ DOCUMENTATION

Le protocole FTP (File Transfert Protocol,

VTX FTP. Transfert de fichiers business par FTP - Manuel de l'utilisateur. Informations complémentaires : info@vtx.

FTP est défini au dessus de TCP et utilisent deux connexions TCP IP pour fonctionner comme illustré dans la figure suivante

Réaliser un inventaire Documentation utilisateur

Projet Evolution. Oumar M CHINDA, Soliman HAMMAN, Yaël ROSEN GMSI 2010 Cesi Aix-en-Provence

Imprimantes et partage réseau sous Samba avec authentification Active Directory

GUIDE D INSTALLATION DE L APPLICATION GECOL SUR

Sendmail milter/greylisting

Tutoriel compte-rendu Mission 1

Direction des Systèmes d'information

Procédures informatiques administrateurs Création d un serveur FTP sous Linux

Linux et le Shell. Francois BAYART. Atelier du samedi 20 Novembre

TP LINUX : MISE EN PLACE DU SERVEUR DE MESSAGERIE QMAIL

Quick Start Guide This guide is intended to get you started with Rational ClearCase or Rational ClearCase MultiSite.

calls.paris-neuroscience.fr Tutoriel pour Candidatures en ligne *** Online Applications Tutorial

Supervision et infrastructure - Accès aux applications JAVA. Document FAQ. Page: 1 / 9 Dernière mise à jour: 15/04/12 16:14

that the child(ren) was/were in need of protection under Part III of the Child and Family Services Act, and the court made an order on

VTP. LAN Switching and Wireless Chapitre 4

Module Samba: Concepts et fonctionnement

1 Configuration des Fichiers Hosts, Hostname, Resolv.conf

(1) Network Camera

sshgate Patrick Guiran Chef de projet support

But de cette présentation. Contrôleur de domaine avec Samba (rédigé pour Ubuntu Server) Introduction. Samba: principes

Our recommendation engine has come up with some personalized suggestions for you.

Accès aux ressources informatiques de l ENSEEIHT à distance

INFO-F-404 : Techniques avancées de systèmes d exploitation

Vanilla : Virtual Box

Tutoriel de formation SurveyMonkey

Installation de VirtualPOPC-1 sur Ubuntu Server LTS 64bits

Préparation d un serveur Apache pour Zend Framework

Utiliser une WebCam. Micro-ordinateurs, informations, idées, trucs et astuces

DOCUMENTATION MODULE BLOCKCATEGORIESCUSTOM Module crée par Prestacrea - Version : 2.0

et Active Directory Ajout, modification et suppression de comptes, extraction d adresses pour les listes de diffusion

Installation d'un serveur RADIUS

Utiliser un proxy sous linux

Surveillance de Scripts LUA et de réception d EVENT. avec LoriotPro Extended & Broadcast Edition

Configurer la supervision pour une base MS SQL Server Viadéis Services

WEBMESTRE : CONCEPTION DE SITES ET ADMINISTRATION DE SERVEURS WEB

TP LINUX : MISE EN RÉSEAU D UN SERVEUR LINUX

Bon ben voilà c est fait!

Installer un domaine NIS

Guide d'installation et de configuration de Pervasive.SQL 7 dans un environnement réseau Microsoft Windows NT

I>~I.J 4j1.bJ1UlJ ~..;W:i 1U

Serveur proxy Squid3 et SquidGuard

Serveur de sauvegardes incrémental

Note Technique. 1. Objectif. 2. Prérequis. 3. Installation

XtremWeb-HEP Interconnecting jobs over DG. Virtualization over DG. Oleg Lodygensky Laboratoire de l Accélérateur Linéaire

Règles et paramètres d'exploitation de Caparmor 2 au 11/12/2009. Pôle de Calcul Intensif pour la mer, 11 Decembre 2009

Projet de mise en œuvre d un serveur ftp sur serveur dédié

WORKSHOP OBIEE 11g (version ) PRE-REQUIS:

Table des matières. 1. Installation de VMware ESXI Pré-requis Installation... 3

Les différentes méthodes pour se connecter

Exemple PLS avec SAS

Installation de la plate-forme Liberacces 2.0 «Intégrale» avec LiberInstall

DOCUMENTATION - FRANCAIS... 2

TP1 - Prise en main de l environnement Unix.

CONFIGURATION DU SERVEUR DE MAILS EXIM. par. G.Haberer, A.Peuch, P.Saade

Innovation in Home Insurance: What Services are to be Developed and for what Trade Network?

Acronymes et abréviations. Acronymes / Abbréviations. Signification

Installation d'un TSE (Terminal Serveur Edition)

Internet Group Management Protocol (IGMP) Multicast Listener Discovery ( MLD ) RFC 2710 (MLD version 1) RFC 3810 (MLD version 2)

Transcription:

Protocole d'installati d'un serveur FTP sur UBUNTU 12.04 prérequis: utiliser un compte administrateur savoir utiliser l'éditeur de texte en mode terminal "VI" CAHIER DES CHARGES: (Pour comprendre se que l' fait!!!) pas de compte «anymous» les utilisateurs "toto" et "tata" t des droits d'écriture/lecture l'utilisateur "titi" a seulement des droits de lecture pas de possibilité pour les utilisateurs de voir le ctenu des autres NB: lire chaque étape en entier une par une avant de taper sur le clavier ça évite de faire des bêtises ;-) il y à 12 étapes ; les commandes st encadrées, les commentaires en italiques. La méthode utilisée n'est pas académique : On modifie le compte «anymous» pour créer les utilisateurs! 0) lire le préambule!!! Si vous ne l'avez pas déjà fait, bien-entendu (cela va vous aider à comprendre se que vous faîtes) 1) installati du service proftpd sudo apt-get install proftpd installati des paquets du service (menu à l écran : opti => indépendant =>OK) touche «tabulati» pour choisir ls /usr/sbin/proftpd verificati que l'installati est effectuée (OK s'il y a des fichiers/dossiers affichés après la commande) 2) créati des répertoires des utilisateurs du FTP sudo mkdir -p /home/ftp répertoire principal du service FTP sudo mkdir -p /home/ftp/toto répertoire racine de l'utilisateur toto sudo mkdir -p /home/ftp/tata répertoire racine de l'utilisateur tata sudo mkdir -p /home/ftp/titi répertoire racine de l'utilisateur titi

3) copie du ctenu du répértoire proftpd... dans des dossiers crées pour tester le serveur une fois installé cf point n 12) (optinel mais bien pratique, pour les 4 dernières commandes) sudo mkdir -p /home/ftp/toto/toto sudo mkdir -p /home/ftp/tatat/tata sudo mkdir -p /home/ftp/titi/titi sudo cp -r /etc/proftpd/* /home/ftp sudo cp -r /etc/proftpd/* /home/ftp/toto/toto sudo cp -r /etc/proftpd/* /home/ftp/tata/tata sudo cp -r /etc/proftpd/* /home/ftp/titi/titi 4) créati d'un faux terminal... dans ubuntu pour empêcher les utilisateurs du service FTP à utiliser un vrai terminal... pour y lancer des commandes permettant la prise en main du système. Verifier si la ligne "/bin/false" existe déja dans le fichier /etc/shellgrâce à la commande : sudo cat /etc/shells Si la ligne est présente, passez à l étape 5) Sin faire les lignes de commande suivantes : sudo -s On demande à devenir «SuperUtilisateur» echo "/bin/false" >> /etc/shells /!\ bien mettre ">>" et n ">" sin le système sera HS! Car ">>" ajoute l'expressi à la suite du ctenu du fichier et ">" remplace le ctenu du fichier par l'expressi!!! exit On quitte le statut de «SuperUtilisateur» NB : Autre faç ; On peut rajouter la ligne "/bin/false" avec VI en faisant : sudo vi /etc/shells 5) a. créati du groupe d'utilisateurs du service FTP et de l'utilisateur "service FTP" b.créati de l'utilisateur "service FTP" pour le système c.modificati d appartenance de l'utilisateur "uftp" au groupe "" sudo groupadd sudo useradd -r uftp -d /home/ftp -s /bin/false sudo usermod -g uftp NB :L'utilisateur «uftp» est un utilisateur système (n physique) qui permettra de lancer le service FTP sous s nom. Et tout utilisateurs du service appartiendra au groupe

6) créati des comptes utilisateurs du service FTP sudo useradd -g -d /home/ftp/toto -s /bin/false toto On ajoute l'utilisateur toto avec un faux terminal, ayant pour répertoire de travail : «/home/ftp/toto» et appartenant au groupe sudo passwd toto On lui octroie un mot de passe, par exemple : azerty (à renseigner puis à cfirmer) sudo useradd -g -d /home/ftp/tata -s /bin/false tata On ajoute l'utilisateur tata avec un faux terminal, ayant pour répertoire de travail : «/home/ftp/tata» et appartenant au groupe sudo passwd tata On lui octroie un mot de passe, par exemple : qsdfgh (à renseigner puis à cfirmer) sudo useradd -g -d /home/ftp/titi -s /bin/false titi On ajoute l'utilisateur titi avec un faux terminal, ayant pour répertoire de travail : «/home/ftp/titi» et appartenant au groupe sudo passwd titi On lui octroie un mot de passe, par exemple : wxcvbn (à renseigner puis à cfirmer) 7) Changement d'appartenance du dossier «ftp» (root par défaut) & attributi des droits de lecture/écriture du dossier et ses sous-dossiers au groupe "" sudo chgrp /home/ftp -R sudo chmod 775 /home/ftp -R 8) éditi de la "Black Liste" des utilisateurs du service FTP sudo -s On demande à devenir «SuperUtilisateur» cat /etc/passwd cut -d":" -f1 > /etc/ftpusers Explicati de la commande : Prendre le ctenu du fichier-utilisateurs filtré par le 1er champ avant ":" c'est-à-dire le nom des utilisateurs et mettre le résultat dans le fichier de "Black Liste" nommé "ftpuser" dans le dossier «/etc/» vi /etc/ftpusers éditi du fichier "ftpusers" /!\ effacer les lignes des utilisateurs toto, tata & titi!!! exit On quitte le statut de «SuperUtilisateur»

9) copie de sauvegarde du fichier original de cfigurati sudo mv /etc/proftpd/proftpd.cf /etc/proftpd/proftpd.original.cf Permet de renommer le fichier 10) créati/éditi du fichier de cfigurati du service FTP sudo vi /etc/proftpd/proftpd.cf en copiant le ctenu ci-dessous dedans. (Tout le texte entre les deux lignes de ) (<proftpd.cf>)début du ctenu /etc/proftpd/proftpd.cf -- This is a basic ProFTPD cfigurati file. To really apply changes, reload proftpd after modificatis, if it runs in daem mode. It is not required in inetd/xinetd mode. modif by Estéban-20121127 Includes DSO modules Include /etc/proftpd/modules.cf Set to disable IPv6 support which is annoying IPv4 ly boxes. UseIPv6 If set you can experience a lger cnecti delay in many cases. IdentLookups ServerName "serveur FTP" ServerType standale DeferWelcome MultilineRFC2228 DefaultServer ShowSymlinks TimeoutNoTransfer 600 TimeoutStalled 600 TimeoutIdle 1200 DisplayLogin DisplayChdir ListOptis welcome.msg.message true "-l" DenyFilter \*.*/ Use this to jail all users in their homes DefaultRoot ~ Users require a valid shell listed in /etc/shells to login. Use this directive to release that cstrain.

RequireValidShell Port 21 is the standard FTP port. Port 21 In some cases you have to specify passive ports range to by-pass firewall limitatis. Ephemeral ports can be used for that, but feel free to use a more narrow range. PassivePorts 49152 65534 If your host was NATted, this opti is useful in order to allow passive tranfers to work. You have to use your public address and opening the passive ports used your firewall as well. MasqueradeAddress 1.2.3.4 This is useful for masquerading address with dynamic IPs: refresh any cfigured MasqueradeAddress directives every 8 hours <IfModule mod_dynmasq.c> DynMasqRefresh 28800 To prevent DoS attacks, set the maximum number of child processes to 30. If you need to allow more than 30 ccurrent cnectis at ce, simply increase this value. Note that this ONLY works in standale mode, in inetd mode you should use an inetd server that allows you to limit maximum number of processes per service (such as xinetd) MaxInstances 30 Set the user and group that the server normally runs at. User uftp Group Umask 022 is a good standard umask to prevent new files and dirs (secd parm) from being group and world writable. Umask 022 022 Normally, we want files to be overwriteable. AllowOverwrite Uncomment this if you are using NIS or LDAP via NSS to retrieve passwords: PersistentPasswd This is required to use both PAM-based authenticati and local passwords AuthOrder mod_auth_pam.c* mod_auth_unix.c Be warned: use of this directive impacts CPU average load! Uncomment this if you like to see progress and transfer rate with ftpwho in downloads. That is not needed for uploads rates. UseSendFile TransferLog /var/log/proftpd/xferlog SystemLog /var/log/proftpd/proftpd.log

Logging to /var/log/lastlog is enabled but set to by default UseLastlog In order to keep log file dates csistent after chroot, use timeze info from /etc/localtime. If this is not set, and proftpd is cfigured to chroot (e.g. DefaultRoot or <Anymous>), it will use the n-daylight savings timeze regardless of whether DST is in effect. SetEnv TZ :/etc/localtime <IfModule mod_quotatab.c> QuotaEngine <IfModule mod_ratio.c> Ratios Delay engine reduces impact of the so-called Timing Attack described in http://www.securityfocus.com/bid/11430/discuss It is by default. <IfModule mod_delay.c> DelayEngine <IfModule mod_ctrls.c> CtrolsEngine CtrolsMaxClients 2 CtrolsLog /var/log/proftpd/ctrols.log CtrolsInterval 5 CtrolsSocket /var/run/proftpd/proftpd.sock <IfModule mod_ctrls_admin.c> AdminCtrolsEngine <Limit LOGIN> AllowUser toto AllowUser tata AllowUser titi DenyALL </Limit> BlackList UseFtpUsers patch for mozilla compatibility <IfModule mod_facts.c> FactsAdvertise

Alternative authenticati frameworks Include /etc/proftpd/ldap.cf Include /etc/proftpd/sql.cf This is used for FTPS cnectis Include /etc/proftpd/tls.cf Useful to keep VirtualHost/VirtualRoot directives separated Include /etc/proftpd/virtuals.cf user toto <Anymous /home/ftp/toto> User Group UserAlias AnRequirePassword DirFakeUser DirFakeGroup RequireValidShell toto toto Limit the maximum number of toto logins MaxClients 10 "The server is full" We want 'welcome.msg' displayed at login, and '.message' displayed in each newly chdired directory. DisplayLogin welcome.msg DisplayChdir.message Limit WRITE everywhere in the toto chroot <Directory /home/ftp/toto/> Umask 022 is a good standard umask to prevent new files and dirs Umask 022 022 <Limit WRITE> AllowAll </Limit> </Directory> </Anymous> user tata <Anymous /home/ftp/tata> User Group tata

UserAlias tata AnRequirePassword DirFakeUser DirFakeGroup RequireValidShell Limit the maximum number of tata logins MaxClients 10 "The server is fullr" We want 'welcome.msg' displayed at login, and '.message' displayed in each newly chdired directory. DisplayLogin welcome.msg DisplayChdir.message Limit WRITE everywhere in the tata chroot <Directory /home/ftp/tata/> Umask 022 is a good standard umask to prevent new files and dirs Umask 022 022 <Limit WRITE> AllowAll </Limit> </Directory> </Anymous> user titi <Anymous /home/ftp/titi> User Group UserAlias AnRequirePassword DirFakeUser DirFakeGroup titi titi RequireValidShell Limit the maximum number of titi logins MaxClients 10 "The server is full" We want 'welcome.msg' displayed at login, and '.message' displayed in each newly chdired directory. DisplayLogin welcome.msg DisplayChdir.message Limit WRITE everywhere in the tata chroot <Directory /home/ftp/titi/> Umask 022 is a good standard umask to prevent new files and dirs Umask 022 022 <Limit WRITE> DenyAll </Limit>

</Directory> </Anymous> Include other custom cfigurati files Include /etc/proftpd/cf.d/ (</proftpd.cf>)fin du ctenu 11) redemarage du service proftpd pour une prise en compte des nouveaux paramètres sudo service proftpd restart 12) Test du serveur : Trois méthodes : FIN A) cnexi dans un terminal avec la commande «ftp» B) On utilise un programme client «ftp» comme «FILEZILLA» C) utiliser un navigateur internet (seule méthode détaillée) avec l'url suivante: " ftp://127.0.0.1 " si vous êtes sur votre machine locale ou avec l'adresse IP de votre nouveau serveur distant!!! se cnecter avec : user: toto password: azerty par exemple pour accéder à votre espace FTP NB : Si vous êtes sur Windows 7 avec internet explorer 9 après avoir renseigné l'url faire la touche «Alt» => menu affichage, et demander une ouverture du service FTP dans une fenêtre d'explorateur de fichier, cela nécessite une nouvelle cnexi. Puis vous pouvez faire du «glisser/déposer» entre votre ordinateur et le serveur ftp. BRAVO!!!