Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| proftpd [Le 13/07/2016, 15:57] – [Installation] Vocabulaire : « package » → « paquet » 195.154.11.37 | proftpd [Le 18/02/2026, 18:35] (Version actuelle) – lien SFTP krodelabestiole | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{tag>Dapper Edgy Feisty Gutsy serveur réseau | + | {{tag>Xenial |
| - | + | ||
| - | ---- | + | |
| ====== Serveur FTP : PROFTPD ====== | ====== Serveur FTP : PROFTPD ====== | ||
| + | Proftpd est sûrement l'un des meilleurs serveurs FTP disponibles. Il vous offrira énormément de possibilités mais n'est pas facile à maîtriser pour un débutant, | ||
| - | ===== Introduction ===== | + | <note warning> |
| - | + | Le niveau de sécurité par défaut du protocole | |
| - | Proftpd est sûrement l'un des meilleurs serveurs | + | </ |
| - | donc pour utiliser | + | |
| ===== Installation ===== | ===== Installation ===== | ||
| - | Pour installer le paquet, rien de plus simple, vérifiez que vos [[depots# | + | [[: |
| - | A la question « Lancer ProFTPd à partir d' | + | A la question « Lancer ProFTPd à partir d' |
| Et voilà, vous avez un serveur ftp, enfin presque ! | Et voilà, vous avez un serveur ftp, enfin presque ! | ||
| - | |||
| ===== Configuration ===== | ===== Configuration ===== | ||
| Ligne 25: | Ligne 22: | ||
| Voilà les paramètres intéressants à changer pour une utilisation de base (si vous voulez plus de détail référez-vous à la documentation) : | Voilà les paramètres intéressants à changer pour une utilisation de base (si vous voulez plus de détail référez-vous à la documentation) : | ||
| + | < | ||
| - | ServerName : le nom de votre serveur ftp | + | Quotas on : enlevez le #devant la ligne pour la décommenter si vous voulez utiliser les quotas |
| - | + | ||
| - | Quotas on : enlevez le # devant la ligne pour la décommenter si vous voulez utiliser les quotas | + | |
| - | Trouvez et décommentez les lignes suivantes (en retirant les # au début de chaque ligne) pour autoriser un accès anonyme " | + | Trouvez et décommentez les lignes suivantes (en retirant les #au début de chaque ligne) pour autoriser un accès anonyme " |
| - | < | + | < |
| < | < | ||
| | | ||
| | | ||
| - | # We want clients to be able to login with " | + | #We want clients to be able to login with " |
| | | ||
| - | # Cosmetic changes, all files belongs to ftp user | + | # |
| | | ||
| | | ||
| Ligne 44: | Ligne 40: | ||
| | | ||
| - | # Limit the maximum number of anonymous logins | + | # |
| | | ||
| - | # We want ' | + | #We want ' |
| - | # in each newly chdired directory. | + | #in each newly chdired directory. |
| | | ||
| | | ||
| - | # Limit WRITE everywhere in the anonymous chroot | + | # |
| < | < | ||
| < | < | ||
| Ligne 63: | Ligne 59: | ||
| Par contre, ne décommentez pas la suite (intitulée " | Par contre, ne décommentez pas la suite (intitulée " | ||
| - | Vous pouvez | + | Vous pouvez |
| - | | + | |
| Une fois la configuration modifiée, relancez le serveur avec la commande suivante : | Une fois la configuration modifiée, relancez le serveur avec la commande suivante : | ||
| sudo service proftpd restart | sudo service proftpd restart | ||
| + | |||
| + | ==== Configuration avec inetd ==== | ||
| + | |||
| + | [[: | ||
| + | |||
| + | Puis [[: | ||
| + | <file - / | ||
| + | |||
| + | Si vous n'avez pas installé proftpd avec l' | ||
| ==== Configuration pour le mode passif ==== | ==== Configuration pour le mode passif ==== | ||
| Ligne 94: | Ligne 98: | ||
| < | < | ||
| # | # | ||
| - | # / | + | #/ |
| - | # | + | # |
| ServerType standalone | ServerType standalone | ||
| MultilineRFC2228 on | MultilineRFC2228 on | ||
| - | # To prevent DoS attacks, set the maximum number of child processes | + | #To prevent DoS attacks, set the maximum number of child processes |
| - | # to 30. If you need to allow more than 30 concurrent connections | + | #to 30. If you need to allow more than 30 concurrent connections |
| - | # at once, simply increase this value. | + | #at once, simply increase this value. |
| - | # in standalone mode, in inetd mode you should use an inetd server | + | #in standalone mode, in inetd mode you should use an inetd server |
| - | # that allows you to limit maximum number of processes per service | + | #that allows you to limit maximum number of processes per service |
| - | # (such as xinetd) | + | #(such as xinetd) |
| MaxInstances 30 | MaxInstances 30 | ||
| - | # Some logging formats | + | #Some logging formats |
| LogFormat | LogFormat | ||
| LogFormat auth | LogFormat auth | ||
| LogFormat write | LogFormat write | ||
| - | # Global settings | + | #Global settings |
| < | < | ||
| Ligne 122: | Ligne 126: | ||
| ListOptions | ListOptions | ||
| DenyFilter \*.*/ | DenyFilter \*.*/ | ||
| - | # Utilisation de NIS ou LDAP: | + | # |
| # | # | ||
| - | # Utilisation de TLS: | + | # |
| #TLSEngine on | #TLSEngine on | ||
| - | # Utilisation des Quotas: | + | # |
| # | # | ||
| - | # Utilisation des Ratio: | + | # |
| # | # | ||
| Ligne 139: | Ligne 143: | ||
| MaxClients 50 | MaxClients 50 | ||
| - | # Umask 022 interdit l' | + | #Umask 022 interdit l' |
| Umask 022 | Umask 022 | ||
| TimeoutLogin | TimeoutLogin | ||
| Ligne 145: | Ligne 149: | ||
| TimeoutStalled 3600 | TimeoutStalled 3600 | ||
| TimeoutIdle 600 | TimeoutIdle 600 | ||
| - | # Delay engine reduces impact of the so-called Timing Attack described in | + | #Delay engine reduces impact of the so-called Timing Attack described in |
| - | # http:// | + | # |
| - | # It is on by default. | + | #It is on by default. |
| # | # | ||
| - | # utilisateur et groupe du serveur. | + | # |
| User ftp | User ftp | ||
| Group nogroup | Group nogroup | ||
| - | # Chroot PROFTPD | + | #Chroot PROFTPD |
| DefaultRoot ~ | DefaultRoot ~ | ||
| - | # Logging options | + | #Logging options |
| TransferLog / | TransferLog / | ||
| - | # Turn off Ident lookups | + | #Turn off Ident lookups |
| # | # | ||
| IdentLookups | IdentLookups | ||
| # | # | ||
| - | # Logging | + | #Logging |
| # | # | ||
| - | # file/dir access | + | #file/dir access |
| # | # | ||
| ExtendedLog / | ExtendedLog / | ||
| # | # | ||
| # | # | ||
| - | # Record all logins | + | #Record all logins |
| # | # | ||
| ExtendedLog / | ExtendedLog / | ||
| # | # | ||
| - | # Paranoia logging level.... | + | #Paranoia logging level.... |
| # | # | ||
| ## | ## | ||
| # | # | ||
| - | # Deny writing to the base server... | + | #Deny writing to the base server... |
| # | # | ||
| <Limit WRITE> | <Limit WRITE> | ||
| Ligne 186: | Ligne 190: | ||
| </ | </ | ||
| - | # -------------------------------------------- | + | # |
| - | # Got a Frontpage customer who keeps breaking things???? | + | #Got a Frontpage customer who keeps breaking things???? |
| - | # - stick 'em in group fpage | + | #- stick 'em in group fpage |
| - | # -------------------------------------------- | + | # |
| < | < | ||
| # | # | ||
| - | # Block them from doing anything other than reading... | + | #Block them from doing anything other than reading... |
| # | # | ||
| <Limit STOR RNFR DELE> | <Limit STOR RNFR DELE> | ||
| Ligne 199: | Ligne 203: | ||
| </ | </ | ||
| # | # | ||
| - | # ditto for ftp_root if it's there... | + | #ditto for ftp_root if it's there... |
| # | # | ||
| < | < | ||
| Ligne 207: | Ligne 211: | ||
| </ | </ | ||
| # | # | ||
| - | # Limit by IP... | + | #Limit by IP... |
| # | # | ||
| #< | #< | ||
| Ligne 222: | Ligne 226: | ||
| | | ||
| | | ||
| - | # | + | ##Alias pour la connection de l utilisateur anonyme |
| | | ||
| - | # | + | ## |
| | | ||
| - | # | + | ##Cosmetic changes, all files belongs to ftp user |
| | | ||
| | | ||
| - | # Hide all files owned by user ' | + | #Hide all files owned by user ' |
| | | ||
| - | # | + | # |
| | | ||
| - | # | + | # |
| - | # Message et nombre maximum de connections | + | #Message et nombre maximum de connections |
| MaxClients 50 " | MaxClients 50 " | ||
| - | # | + | ##Limit WRITE everywhere in the anonymous chroot |
| < | < | ||
| < | < | ||
| Ligne 253: | Ligne 257: | ||
| - | # Connexion anonyme et des utilisateur à partir du net de du réseau local | + | #Connexion anonyme et des utilisateur à partir du net de du réseau local |
| - | # -------------------------------------------- | + | # |
| < | < | ||
| ServerAdmin aide_gnu_linux@yahoo.fr | ServerAdmin aide_gnu_linux@yahoo.fr | ||
| ServerName " | ServerName " | ||
| - | # Port mode PASSV | + | #Port mode PASSV |
| PassivePorts 5000 5100 | PassivePorts 5000 5100 | ||
| - | # Addresse de Masquage !!! A REMPLACER PAR LA VOTRE !!! | + | #Addresse de Masquage !!! A REMPLACER PAR LA VOTRE !!! |
| MasqueradeAddress | MasqueradeAddress | ||
| Port 21 | Port 21 | ||
| Ligne 266: | Ligne 270: | ||
| </ | </ | ||
| - | # Hôte Virtuel Pour le réseau local | + | #Hôte Virtuel Pour le réseau local |
| - | # !!! A remplacer par l' | + | #!!! A remplacer par l' |
| ==== Redémarrer Proftpd ==== | ==== Redémarrer Proftpd ==== | ||
| Ligne 296: | Ligne 300: | ||
| Elle se nomme [[: | Elle se nomme [[: | ||
| - | |||
| - | Remarque : attention Gadmin est buggé, à ne pas utiliser pour la 12.04 LTS | ||
| ===== Bugs fréquents ===== | ===== Bugs fréquents ===== | ||
| Ligne 322: | Ligne 324: | ||
| </ | </ | ||
| - | Ajouter un # en début de ligne. | + | Ajouter un #en début de ligne. |
| Redémarrer le service " | Redémarrer le service " | ||
