Choix d'un FTP sécurisé

Bonjour, bonsoir à tous !

J’ai déjà eux la joie d’être aider sur ce forum et je requiert encore une fois votre aide !

Je suis à la recherche d’un serveur FTP sécurisé pour mon serveur Debian ! Et je ne sais pas du tout quoi prendre. Il aura deux fonctions :

1, Permettre l’accès et les MAJ d’un site web.
2, Permettre le téléchargement de fichiers à des guest de manière sécurisé et contrôler. (Contrôle du débit max par ip etc…)

Si vous avez des avis/recommandations je suis preneur !!

Cordialement,


 :smiley:

:smiley:

vsftpd ? D’acc, merci bien ! J’vais me pencher la dessus un peut ! :slightly_smiling:

Hm je lance aptitude install vsftpd

et voilà ce qu’il me rejette :

Les paquets partiellement installés suivants seront configurés :
  nfs-common
Aucun paquet ne va être installé, mis à jour ou enlevé.
0 paquets mis à jour, 0 nouvellement installés, 0 à enlever et 0 non mis à jour.
Il est nécessaire de télécharger 0 o d'archives. Après dépaquetage, 0 o seront utilisés.
Paramétrage de nfs-common (1:1.2.2-4squeeze2) ...
insserv: Service portmap has to be enabled to start service nfs-common
insserv: exiting now!
update-rc.d: error: insserv rejected the script header
dpkg : erreur de traitement de nfs-common (--configure) :
 le sous-processus script post-installation installé a retourné une erreur de sortie d'état 1
configured to not write apport reports
                                      Des erreurs ont été rencontrées pendant l'exécution :
 nfs-common
E: Sub-process /usr/bin/dpkg returned an error code (1)
Ãchec de l'installation d'un paquet. Tentative de réparation :
Paramétrage de nfs-common (1:1.2.2-4squeeze2) ...
insserv: Service portmap has to be enabled to start service nfs-common
insserv: exiting now!
update-rc.d: error: insserv rejected the script header
dpkg : erreur de traitement de nfs-common (--configure) :
 le sous-processus script post-installation installé a retourné une erreur de sortie d'état 1
Des erreurs ont été rencontrées pendant l'exécution :
 nfs-common
                                         s s du

Je ne suis hélas pas encore expert sous Debian, une idée ?

Moi non plus je ne suis pas encore expert :laughing:

Commence déjà par configurer Putty pour ne plus avoir tes problèmes d’affichage :

1: lance Putty (en supposant que c’est le client SSH que tu utilise)
2: dans la partie gauche de la fenetre, sélectionne Windows puis Translation
3: dans “remote character set” choisi "UTF-8"
4: clique sur “session” en haut à gauche de la fenêtre

Sinon je suppose que tu ne dispose par des sources permettant d’installer vsftp. Poste nous ton fichier :

Fait pour putty, merci ! D’habitude j’utilise la console sur mon Xubuntu.

Voici le sources.list :

[code]## Debian Squeeze sources.list

Debian.org FR mirror

deb http://ftp.fr.debian.org/debian/ squeeze main contrib non-free
deb-src http://ftp.fr.debian.org/debian/ squeeze main contrib non-free

Debian security updates

deb http://security.debian.org/ squeeze/updates main contrib non-free
deb-src http://security.debian.org/ squeeze/updates main contrib non-free

[/code]

J’ai utilisé OpenSSH (SFTP) avec chroot, qui fonctionne parfaitement :wink:

Salut.

[quote=“Belarrius”]Hm je lance aptitude install vsftpd

et voilà ce qu’il me rejette :

...
dpkg : erreur de traitement de nfs-common (--configure) :
...
E: Sub-process /usr/bin/dpkg returned an error code (1)
...

[/quote]
Avant de continuer:

Mais je te suggère aussi un serveur sftp comme Bastichou l’a dit précédement.

+1 c’est une solution géniale et très sécurisé (voir le tuto dans Trucs&Astuces)

D’accord, je vais fais la manip sur le dpkg déjà, et je vais me renseigner un peut sur le SFTP ! :smiley:

Merci !

Pour le “dpkg --configure -a”

il me ressort ceci :

dpkg --configure -a Paramétrage de nfs-common (1:1.2.2-4squeeze2) ... insserv: Service portmap has to be enabled to start service nfs-common insserv: exiting now! update-rc.d: error: insserv rejected the script header dpkg : erreur de traitement de nfs-common (--configure) : le sous-processus script post-installation installé a retourné une erreur de sortie d'état 1 Des erreurs ont été rencontrées pendant l'exécution : nfs-common

+1 c’est une solution géniale et très sécurisé (voir le tuto dans Trucs&Astuces)[/quote]
+1 sur le +1. C’est là :
http://www.debian-fr.org/serveur-sftp-shell-reduit-rssh-et-chroot-t27796.html

essaye de voir si portmap tourne :

essaye de le reconfigurer

Salut tout le monde
Après plusieurs test sur différents ftp, je te recommande vsftpd car il est très simple d’utilisation une fois que tu as compris comment il fonctionne.
En plus si tu le couple avec openssl, tu obtient un ftp sécurisé assez sur:)
J’utilise également openssh avec un système de clef public clef privé, c’est une merveille !!!
A toi de voir :pray:

Je suis convaincu tout comme vous que cela fonctionne très bien cependant vous utiliser le protocol SSH pour effectuer du transfert de fichiers alors que le protocole FTP a été créé et optimiser pour cela.

Ne pensez-vous pas perdre en qualité ? (diminution de la bande passante, reprise de téléchargement possible ?, etc).

Merci de vos retours.

secuip

personnellement pour le transfert de fichier les deux sont complètement équivalent. Le ftp est surtout à utiliser dans le cadre où tu veux restreindre l’accès à des fichiers, idéal pour les entreprises

Je suis convaincu tout comme vous que cela fonctionne très bien cependant vous utiliser le protocol SSH pour effectuer du transfert de fichiers alors que le protocole FTP a été créé et optimiser pour cela.

Ne pensez-vous pas perdre en qualité ? (diminution de la bande passante, reprise de téléchargement possible ?, etc).

Merci de vos retours.

secuip[/quote]
Il me semble que la “reprise” est effective mais il y a qq temps que je n’ai pas utilisé.

Salut,

[quote=“Belarrius”]Hm je lance aptitude install vsftpd

Les paquets partiellement installés suivants seront configurés :
nfs-common
Aucun paquet ne va être installé, mis à jour ou enlevé.
0 paquets mis à jour, 0 nouvellement installés, 0 à enlever et 0 non mis à jour.
Il est nécessaire de télécharger 0 o d’archives. Après dépaquetage, 0 o seront utilisés.
Paramétrage de nfs-common (1:1.2.2-4squeeze2) …
insserv: Service portmap has to be enabled to start service nfs-common
insserv: exiting now!
update-rc.d: error: insserv rejected the script header

[/quote]

[quote]dpkg : erreur de traitement de nfs-common (–configure) :
le sous-processus script post-installation installé a retourné une erreur de sortie d’état 1
configured to not write apport reports
Des erreurs ont été rencontrées pendant l’exécution :
nfs-common
E: Sub-process /usr/bin/dpkg returned an error code (1)
Ãchec de l’installation d’un paquet. Tentative de réparation :[/quote]

[quote]le sous-processus script post-installation installé a retourné une erreur de sortie d’état 1
Des erreurs ont été rencontrées pendant l’exécution :
nfs-common[/quote]

Penses tu vraiment qu’nfs soit installé correctement …

Quels sont les retours, pour cette machine …

[quote=“loreleil”]:~# aptitude -s install vsftpd
Les NOUVEAUX paquets suivants vont être installés :
vsftpd
0 paquets mis à jour, 1 nouvellement installés, 0 à enlever et 0 non mis à jour.
Il est nécessaire de télécharger 142 ko d’archives. Après dépaquetage, 459 ko seront utilisés.
Charger/installer/enlever des paquets.
:~#

:~# apt-cache depends vsftpd
vsftpd
|Dépend: debconf
Dépend: <debconf-2.0>
cdebconf
debconf
Dépend: libc6
Dépend: libcap2
Dépend: libpam0g
Dépend: libssl0.9.8
Dépend: libwrap0
Dépend: adduser
Dépend: libpam-modules
Dépend: netbase
Recommande: logrotate
Est en conflit avec:
ftpd
ftpd-ssl
heimdal-servers
inetutils-ftpd
krb5-ftpd
muddleftpd
wu-ftpd
proftpd-basic
pure-ftpd
pure-ftpd-ldap
pure-ftpd-mysql
pure-ftpd-postgresql
twoftpd-run
wzdftpd
Remplace:
ftpd
ftpd-ssl
heimdal-servers
inetutils-ftpd
krb5-ftpd
muddleftpd
vsftpd
wu-ftpd
proftpd-basic
pure-ftpd
pure-ftpd-ldap
pure-ftpd-mysql
pure-ftpd-postgresql
twoftpd-run
wzdftpd
:~#
[/quote]

[quote=“loreleil”]Salut,

[quote=“Belarrius”]Hm je lance aptitude install vsftpd

Les paquets partiellement installés suivants seront configurés :
nfs-common
Aucun paquet ne va être installé, mis à jour ou enlevé.
0 paquets mis à jour, 0 nouvellement installés, 0 à enlever et 0 non mis à jour.
Il est nécessaire de télécharger 0 o d’archives. Après dépaquetage, 0 o seront utilisés.
Paramétrage de nfs-common (1:1.2.2-4squeeze2) …
insserv: Service portmap has to be enabled to start service nfs-common
insserv: exiting now!
update-rc.d: error: insserv rejected the script header

[/quote]

[quote]dpkg : erreur de traitement de nfs-common (–configure) :
le sous-processus script post-installation installé a retourné une erreur de sortie d’état 1
configured to not write apport reports
Des erreurs ont été rencontrées pendant l’exécution :
nfs-common
E: Sub-process /usr/bin/dpkg returned an error code (1)
Ãchec de l’installation d’un paquet. Tentative de réparation :[/quote]

[quote]le sous-processus script post-installation installé a retourné une erreur de sortie d’état 1
Des erreurs ont été rencontrées pendant l’exécution :
nfs-common[/quote]

Penses tu vraiment qu’nfs soit installé correctement …

Quels sont les retours, pour cette machine …

[quote=“loreleil”]:~# aptitude -s install vsftpd
Les NOUVEAUX paquets suivants vont être installés :
vsftpd
0 paquets mis à jour, 1 nouvellement installés, 0 à enlever et 0 non mis à jour.
Il est nécessaire de télécharger 142 ko d’archives. Après dépaquetage, 459 ko seront utilisés.
Charger/installer/enlever des paquets.
:~#

:~# apt-cache depends vsftpd
vsftpd
|Dépend: debconf
Dépend: <debconf-2.0>
cdebconf
debconf
Dépend: libc6
Dépend: libcap2
Dépend: libpam0g
Dépend: libssl0.9.8
Dépend: libwrap0
Dépend: adduser
Dépend: libpam-modules
Dépend: netbase
Recommande: logrotate
Est en conflit avec:
ftpd
ftpd-ssl
heimdal-servers
inetutils-ftpd
krb5-ftpd
muddleftpd
wu-ftpd
proftpd-basic
pure-ftpd
pure-ftpd-ldap
pure-ftpd-mysql
pure-ftpd-postgresql
twoftpd-run
wzdftpd
Remplace:
ftpd
ftpd-ssl
heimdal-servers
inetutils-ftpd
krb5-ftpd
muddleftpd
vsftpd
wu-ftpd
proftpd-basic
pure-ftpd
pure-ftpd-ldap
pure-ftpd-mysql
pure-ftpd-postgresql
twoftpd-run
wzdftpd
:~#
[/quote][/quote]

Voici le retour

nfs-common:
  Installé : 1:1.2.2-4squeeze2
  Candidat : 1:1.2.2-4squeeze2
 Table de version :
 *** 1:1.2.2-4squeeze2 0
        500 http://ftp.fr.debian.org/debian/ squeeze/main amd64 Packages
        100 /var/lib/dpkg/status
nfs-kernel-server:
  Installé : (aucun)
  Candidat : 1:1.2.2-4squeeze2
 Table de version :
     1:1.2.2-4squeeze2 0
        500 http://ftp.fr.debian.org/debian/ squeeze/main amd64 Packages