Guide d'administration des systèmes Oracle® ZFS Storage Appliance, version 2013.1.5.0

Quitter la vue de l'impression

Mis à jour : Février 2016
 
 

Propriétés FTP

Table 62  Propriétés FTP générales
Propriété
Description
Port (for incoming connections)
Port d'écoute du service FTP. La valeur par défaut est 21.
Maximum # of connections ("0" for unlimited)
Nombre maximal de connexions FTP simultanées. Définissez cette propriété afin de couvrir le nombre d'utilisateurs simultanés prévus. Par défaut, cette valeur est définie sur 30, étant donné que chaque connexion crée un processus système et qu'en autoriser un trop grand nombre (des milliers) risquerait d'entraîner une attaque par déni de service.
Turn on delay engine to prevent timing attacks
Cette propriété insère de courts délais durant l'authentification afin de tromper les tentatives visant à deviner un nom d'utilisateur grâce aux mesures du temps. L'activation de cette propriété permet de renforcer la sécurité.
Default login root
Emplacement de connexion au FTP. La valeur par défaut est "/" et pointe vers le haut de la hiérarchie des partages. Tous les utilisateurs seront connectés à cet emplacement après s'être correctement authentifiés à l'aide du service FTP.
Logging level
Niveau de détail du journal proftpd.
Permissions to mask from newly created files and dirs
Autorisations d'accès au fichier à supprimer lorsque des fichiers sont créés. Par défaut, les autorisations en écriture "groupe" et "tout le monde" sont masquées pour empêcher que les téléchargements récents ne soient réécrits par n'importe qui.
Table 63  Propriétés de sécurité FTP
Propriété
Description
Enable SSL/TLS
Autoriser les connexions FTP chiffrées SSL/TLS. Cette propriété garantit le chiffrement de la transaction FTP. Elle est activée par défaut.
Port for incoming SSL/TLS connections
Port d'écoute du service FTP chiffré SSL/TLS. La valeur par défaut est 21.
Permit root login
Autoriser les connexions FTP pour l'utilisateur root. Elle est désactivée par défaut, car l'authentification FTP en texte brute présente un risque de sécurité lors des attaques survenant durant la détection du réseau
Maximum # of allowable login attempts
Nombre de tentatives de connexion ayant échoué avant qu'une connexion FTP soit interrompue et que l'utilisateur doive se reconnecter pour essayer à nouveau. La valeur par défaut est fixée à 3.
Permit foreign data connection addresses
Permet les connexions étrangères au FTP afin d'activer le transfert direct de fichiers entre les serveurs FTP. Par défaut, cette propriété est désactivée.