Protection d'un FTP

Eléphanteau du PHP | 42 Messages

20 avr. 2014, 18:17

Bonjour, bonsoir à tous ! Voilà, j'ai ouvert un site, et je n'ai pas sécurisé mon FTP, (les quotes) j'aimerais savoir comment je pourrais faire pour les protéger, on m'a dit qu'on pouvait passer par CMD, et qu'avec quelques commandes, on pouvait pirater un FTP, quelqu'un aurait un script, un lien à m'envoyer afin de m'aider au plus vite s'il vous plait ?

Avatar du membre
Modérateur PHPfrance
Modérateur PHPfrance | 8758 Messages

21 avr. 2014, 09:41

Salut,

Si tu es sur un serveur mutualisé tu ne peux rien faire c'est à l'administrateur du serveur de le faire.

Quand a la façon de faire pour accéder aux fichiers c'est en utilisant les commandes liées au protocole FTP.

Si tu es admistrateurs de ton serveur regarde dans les options de configuration il y a généralement des options pour bannir sur IP après un certains nombres d'échecs.

PS : je déplace le sujet dan la section adéquate.

@+
Il en faut peu pour être heureux ......

Avatar du membre
Administrateur PHPfrance
Administrateur PHPfrance | 9782 Messages

21 avr. 2014, 10:33

Bonjour,

Qu'entends-tu par :
je n'ai pas sécurisé mon FTP, (les quotes)
Si ton serveur FTP est correctement configuré, normalement il n'y a pas de problème.
Et non, on ne peut pas "avec quelques commandes par CMD" pirater un serveur FTP distant.

:arrow: De quel risque parles-tu ?

Le seul problème avec le protocole FTP est qu'il n'est de base pas chiffré donc si tu as quelqu'un qui sniffe ton réseau local, il pourrait récupérer ton login et password car ils sont envoyés au serveur en clair.
La solution est de passer à FTPS (FTP sur SSL) ou SFTP (FTP sur SSH) http://fr.wikipedia.org/wiki/File_Trans ... col_Secure
Quand tout le reste a échoué, lisez le mode d'emploi...

Eléphanteau du PHP | 42 Messages

21 avr. 2014, 13:21

J'utilise hostinger, et un autre webmaster d'un autre site m'a conseillé de protéger mes quotes, donc je ne voyais pas vraiment de quoi il parlait, il m'a ensuite parlé de passer par CMD, je ne sais pas trop quoi, c'est pour ça que je suis venu vous voir, je ne comprenais pas vraiment ce qu'il entendait par là en fait :(

Avatar du membre
Administrateur PHPfrance
Administrateur PHPfrance | 9782 Messages

21 avr. 2014, 14:13

La réponse est 42 :D
Quand tout le reste a échoué, lisez le mode d'emploi...

Avatar du membre
Modérateur PHPfrance
Modérateur PHPfrance | 8758 Messages

21 avr. 2014, 14:14

@rthur :mrgreen: :mrgreen:

hum pour toi FTP ce ne serait plus globalement ton site internet ?
et la "protection des quotes" ce ne serait pas la protection des données que les gens peuvent mettre dans tes formulaires ?

si oui alors il faut que tu regarde ce que sont les injection SQL et comment t'en prémunir (la base est effectivement "d'échapper" les "quotes" qui sont les délimiteus de chaines en SQL.

@+
Il en faut peu pour être heureux ......