[Résolu] FTPS

cancel
Showing results for 
Search instead for 
Did you mean: 
kriner
Member II

[Résolu] FTPS

Bonjour,
j'ai configuré un serveur Alfresco Community 3.4 pour faire du ftp sécurisé (FTPS).
J'utilise le client ftp-ssl (Debian Lenny version  0.17.18+0.2-1) pour faire mes tests.
La phase authentification fonctionne correctement, mais dès que j'utilise les sessions 'data' (ls, dir, get, etc), j'ai les erreurs suivantes:
- coté client: ftp: SSL_connect DATA error -1 - error:1408F10BSmiley FrustratedSL routinesSmiley FrustratedSL3_GET_RECORD:wrong version number
-coté serveur Alfresco: ERROR [org.alfresco.fileserver] javax.net.ssl.SSLException: Unsupported record version Unknown-65.66

Dans la doc Alfresco (<http://wiki.alfresco.com/wiki/File_Server_Subsystem#Configuration_2>), il est effectivement écrit que les sessions 'data' chiffrées ne sont pas supportées.

Je suppose donc que mon erreur vient de là.

Si tel est le cas, connaîtriez-vous en environnement Linux un client ftp qui sait faire du chiffrement sur la session 'protocol' uniquement ?

Cordialement.
5 Replies
michaelh
Active Member

Re: [Résolu] FTPS

Bonjour,

Je m'interroge. Quel est l’intérêt de chiffrer la connexion de contrôle si la connexion de données ne l'est pas?
Parce que si c'est la sécurité que vous visez, vous allez complexifier le système pour un gain proche de zéro.

Une piste serait de mettre en place un tunnel entre les machines, dans lequel faire transiter vos flux FTP.
Si vous êtes en environnement 100% Linux, comme je crois le comprendre, c'est tout facile avec SSH (mot clé "tunneling").
kriner
Member II

Re: [Résolu] FTPS

Bonjour,
l'intérêt principal pour nous est de chiffrer l'authentification. Les données n'ont pas nécessairement besoin d'être sécurisées. C'est en installant et testant la version 3.4 que j'ai vu qu'Alfresco offrait le protocole FTPS.
Les tests que je fais sont effectivement menés en environnement Linux (le serveur Alfresco l'est aussi d'ailleurs), mais les clients potentiels du serveur Alfresco sont eux majoritairement dans le monde Windows et sont des utilisateurs sans connaissances techniques particulières.
Je suppose qu'Alfresco offrira dans une version ultérieure le chiffrement du canal données aussi. J'attendrai donc pour mettre en oeuvre la fonctionnalité.
Cordialement.
michaelh
Active Member

Re: [Résolu] FTPS

Ne pariez pas sur une mise en place rapide de ce genre de fonctionnalité. On ne peut pas dire que la demande soit forte, et la motivation est donc minimale …
Il faudra donc penser à une solution alternative, ou le développer/contribuer vous-même …
rguinot
Customer

Re: [Résolu] FTPS

Autre piste potentielle complémentaire au tunnel ssh, voir stunnel  pour "proxifier" la connexion et l'enrober en SSL.

Ma préférence reste quand même le tunnel ssh qui régularise toute sorte d'arnaques.
kriner
Member II

Re: [Résolu] FTPS

Bonjour,
j'ai trouvé aux moins 2 clients linux qui font du ftps en ne chiffrant que le canal de contrôle et pas le canal de données (DATA): gftp et curl.
Avec ces 2 clients, je peux accéder sans problème aux espaces Alfresco en version 3.4b configuré pour faire du ftp en mode sécurisé.