CentOS : Installer et configurer un serveur SFTP très sécurisé !

Поділитися
Вставка
  • Опубліковано 30 січ 2025

КОМЕНТАРІ • 57

  • @MutshuDream
    @MutshuDream Рік тому

    Bonjour, moi qui débute dans l'administration système avec Linux (Ubuntu pour être précis), ton tutoriel m'a énormément aidé à comprendre ce protocole sftp et le dompter pour proposer à mes collaborateurs et prestataires un emplacement sécurisé. Un grand MERCI :)

  • @Toinoux36
    @Toinoux36 4 роки тому +2

    J'adore vraiment très enrichissant tes vidéos , je suis surment pas le seul mais j'apprend énormément à suivre tes vidéos merci pour le temps que tu passes à nous faires découvrir ton métier.

  • @bencozeus9177
    @bencozeus9177 4 роки тому +3

    Excellente vidéo, car tu abordes énormément de points, et si nous savons déjà, nous pouvons juste passer au suivant. Mais justement, si il y a des trucs de base où nous étions pas sûr, ça peut vraiment nous aider !
    Merci :)

  • @fred24
    @fred24 2 роки тому

    super parfait c ce que je chercher tres tres bien je te remercie bon travail continue

  • @katalan66
    @katalan66 3 роки тому

    Bonjour,
    Avec un p'tit script à la fin, merci infiniment du cadeau.
    Je suis très attiré par les scripts par les solutions d'automatisation.
    Je ne connais pas dutout les scripts alors merci du cadeau.

  • @ptpirlo7446
    @ptpirlo7446 4 роки тому

    Merci pour la vidéo. J'attends avec impatience samba ou samba 4 et un environnement hétérogène serveur linux et serveur Windows(pdc=serveur linux et bdc=serveur Windows). Bravo ! Encore merci pour toutes tes vidéos. Un grand fan!

  • @littleclem748
    @littleclem748 4 роки тому

    Merci de partager tes connaissances.
    Tu as la seul chaîne avec les notifs activités sur mon tél.
    ;-)

  • @seigneurfuo
    @seigneurfuo 4 роки тому

    Merci pour ce retour ! ça va me servir personnellement pour le boulot!

  • @yousseflouaar7541
    @yousseflouaar7541 2 роки тому

    Merci !! c'est vraiment très détaillé.

  • @sleipnir7446
    @sleipnir7446 4 роки тому

    Certainement l'une de tes meilleures vidéos. Je n'ai juste pas compris pourquoi les droits ne sont pas 777 pour le répertoire "cursus" plutôt que de s'embêter avec un sous-répertoire "data".

  • @blaisemugalu8309
    @blaisemugalu8309 3 роки тому

    Tu m'as toujours donné le goût de linux et merci pour la vidéo. serveur sftp...
    Dans tes vidéos tu parles souvent de tes comptes Twitter et autres sociaux... Où un te demande de faire tel ou tel vidéo
    Moi j'ai pas ces comptes et je vais te demander ici!!
    Alors la demande est la suivante :
    Un jour pourrais-tu faire une vidéo qui montre comment mettre un contrôleur de domaine sur ubuntuServer 😊😊

    • @blaisemugalu8309
      @blaisemugalu8309 3 роки тому

      Un contrôleur de domaine avec samba et autre si possible

  • @SimonLedoux
    @SimonLedoux 4 роки тому

    Super merci pour ce tuto!
    J'ai testé avec debian et ça fonctionne parfaitement

  • @ChristopheCasalegno
    @ChristopheCasalegno 4 роки тому +2

    Hello, pour info tu peux utiliser %h pour pointer directement sur le "home" de l'utilisateur avec la directive ChrootDirectory.

  • @hams7733
    @hams7733 4 роки тому +1

    Merci. Trop fort. J'aurais kiffer avoir toutes ces connaissances. Mais pas facile pour un débutant. Merci Adrien.

  • @0o0MrBlues0o0
    @0o0MrBlues0o0 4 роки тому

    Très intéressant & très complet. Un grand Merci.
    Il y a quelques jours avant cette vidéo, j'ai installé un serveur ftp avec vsftp et un certificat auto-signé sur CentOS.
    Ta méthode est effectivement plus facile à mettre en place & autant utiliser ssh.

  • @riku4441
    @riku4441 4 роки тому

    merci pour les bonnes pratiques !

  • @jean-paulrouze9973
    @jean-paulrouze9973 4 роки тому

    Super, de plus en plus indispensable.

  • @benaissamohamed599
    @benaissamohamed599 3 роки тому

    Merci, vraiment c est très clair

  • @holoqh
    @holoqh 3 роки тому

    au top

  • @jonathantikafpei974
    @jonathantikafpei974 4 роки тому

    Top merci pour la vidéo

  • @maxali6591
    @maxali6591 4 роки тому

    Du zabbix, une IP statique, un cidr, installation core ! Un homme bien! Je recompile le noyau aussi personnellement. Par contre je ne sais pas ce que c'est un kdump, je le desactive dans le cadre de la réduction de la surface d'attaque, mais je ne suis pas allé vérifier ce que ça fait.
    Proftpd, je l'utilise pour le pxe, chez moi, et je suis d'accord pour ftps, c'est une usine a gaz a installer. C'est over SSL, mais le diffie hellmann ca sufft pour sécuriser 😉

    • @AdrienLinuxtricks
      @AdrienLinuxtricks  4 роки тому

      KDump capture des infos noyau en cas de plantage. Moi j'en ai pas besoin. T'as oublié le "Qui garde SELinux activé" :D

    • @maxali6591
      @maxali6591 4 роки тому

      @@AdrienLinuxtricks lol je suis au milieu de la vidéo 😃

    • @maxali6591
      @maxali6591 4 роки тому

      @@AdrienLinuxtricks mais gros merci c'est cool de montrer ce genre de contenu. Selinux est ton ami, il ne veut que ton bien, il ne t'embète pas 😃😃😃

  • @KonqiBoy
    @KonqiBoy 4 роки тому

    Très bon tuto :)

  • @jlone1378
    @jlone1378 2 роки тому

    top. Merci beaucoup

  • @juniorbozambie6784
    @juniorbozambie6784 4 роки тому

    Merci Adrien

  • @davidvonlanthen1275
    @davidvonlanthen1275 4 роки тому

    Très bonne vidéo.
    J'ai mis en place un sftp identique il y as quelques temps et je me demandais si il étais possible de faire un dossier commun ou si il y avais un moyen de partager un fichier en lecture/écriture.
    Je but un peux sur ce point là.

  • @axelbahamid7349
    @axelbahamid7349 3 роки тому

    J'ai un PC Windows 10 j'ai suivi l'installation à la lettre sur VMware mais j'arrive pas à me connecter en ssh avec mon autre machine virtuelle parot

  • @guillaumebruyninckx5953
    @guillaumebruyninckx5953 4 роки тому

    Super video, est si l'ont veut avoir une authentification par clef ssh et non par mot de passe ?

  • @Yeo-sf2lh
    @Yeo-sf2lh 4 роки тому

    Hello Adrien,
    Vidéo très bien faite comme d'habitude.
    Je me demandais, tu ne paramètres jamais de serveur temps quand tu installes un nouveau serveur sous CentOS ? Histoire que tous tes serveurs soient à l'heure. Je me suis rendu compte récemment que mes VM CentOS et Fedora (versions serveur) n'étaient pas à l'heure alors que pourtant bien paramétrée sur Europe/Paris quand je faisais localectl. C'était à cause de cela que quand je lançais les mises à jour sur Fedora ça me sortait des erreurs CURL en actualisant le dépôt RPM Fusion.
    Merci

    • @AdrienLinuxtricks
      @AdrienLinuxtricks  4 роки тому

      Je laisse les serveurs de temps de CentOS par défaut.
      Si tu as un pare-feu il faut laisser passer le NTP (123/TCP et UDP)

  • @kholoinformatique
    @kholoinformatique 4 роки тому

    excellent Adrien... TRÈS FORT !!!
    merci pour toutes ces précisions...
    le chroot me manquait et répond à beaucoup de questionnements...
    mais pourquoi n'y ai je pas pensé ???
    pour moi, fini les ACL et autres montages foireux !!!
    hier soir, j'avais mis un com sur sshfs mais je n'ai pas dû le posté je crois... et tu réponds pile dedans aujourd’hui...
    tu as créé une chaîne de qualité qui aborde parfaitement les besoins des linuxiens...
    tu l'as dis, mais je reviens sur le montage via les navigateurs de fichiers :
    sftp://utilisateur@ipserveur/point/de/montage
    exemple
    sftp://titi@192.168.1.103/sftp/titi
    pour la première connexion on a un placard qui concerne la sécurité qu'il faut accepter
    je fais ensuite un ctrl + d pour ajouter un favoris (ou signet selon le navigateur de fichiers)
    et on peut enregistrer le mdp (seahorse pour moi sur mes Ubuntu) ou ajouter une paire de clés pour la connexion.
    il arrive ensuite qu'au détour d'un changement d'IP, sur le client (ou le serveur, j'ai un doute...), l'association avec le mac du serveur soit déjà utilisée mais la ligne à inscrire pour défaire cette association est donnée en toutes lettres lors de la tentative, et donc l'échec de la connexion... un copier / coller règle le problème...
    cela m'arrive car je jongle beaucoup avec les IP et que j'installe openssh quasiment sur toutes mes machines...
    voilà pour mon humble retour d'exp...
    merci pour ta mine d'informations et félicitation pour ton travail !

    • @AdrienLinuxtricks
      @AdrienLinuxtricks  4 роки тому

      Merci !
      Je n'utilise pas la partie graphique perso.
      Si tu changes d'IP et que tu avais une clé pour cette IP tu as en effet l'avertissement du Man in the middle

  • @macarel346
    @macarel346 2 роки тому

    Bonjour, c’est la même manip avec Debian11? Car j’ai un « client_loop: send disconnect: Broken pipe » quand je me connecte en sftp avec Cursus

    • @macarel346
      @macarel346 2 роки тому

      J’ai trouvé, le dossier /sftp/Cursus n’était pas créé

  • @Tikuzdgj
    @Tikuzdgj 2 роки тому

    Bonjour, Monsieur je suivais vos vidéos depuis un moment.
    J'ai une question,
    Est ce qu'on peut faire (tolérance de panne avec un serveur sftp ou ssh)?

    • @AdrienLinuxtricks
      @AdrienLinuxtricks  2 роки тому

      Oui
      C'est quoi le but ?
      Corosync peut le faire ou un enregistrement DNS tout pareil (2 enregistrements A sur 2 IP différentes avec le même nom)

    • @Tikuzdgj
      @Tikuzdgj 2 роки тому

      D'accord merci beaucoup.
      Le but de créer deux groupes, dans chaque groupe, créer deux utilisateurs. dans le but que le serveur ne soit pas tombé en panne.

  • @vdechappe
    @vdechappe 4 роки тому

    Bonjour très bon tuto. Par contre pourquoi tu n'utilises pas les ACL?

    • @AdrienLinuxtricks
      @AdrienLinuxtricks  4 роки тому

      Bonjour, Dans ce cas, je n'en vois pas l'utilité

    • @vdechappe
      @vdechappe 4 роки тому +1

      @@AdrienLinuxtricksje dis peut-être une bêtise mais à la place de chmod 755 faire un chmod 750 puis un setfacl -m d:u:cursus :rx cursus. Bon c'est juste pour faire avancer le Chmilblik 😄. Dans tous les cas merci pour le retour d' expérience C est ce qu'il manque sur la plupart des tutos.

    • @AdrienLinuxtricks
      @AdrienLinuxtricks  4 роки тому +2

      @@vdechappe Oui mais vu que "cursus" et les autres sftpusers ne peuvent pas se connecter sur la machine, ce n'est pas nécessaire (et vu qu'ils sont emprisonnés).

  • @lotuspapou1
    @lotuspapou1 2 роки тому

    j'ador ton travail tres bien expliquer je desire faire la meme chose sur freebox mais pas de graphique de centos tout en lige de commende peux tu me dire comment faire pour avoire le graphisme
    merci et bon travail a bientot avec t'et video

  • @Luhmn
    @Luhmn 4 роки тому

    Salut, je n’ai jamais compris non plus le délire des SRV-ZEUS ou SRV-PLUTON dans le cadre professionnelle 😅

  • @Temet79
    @Temet79 4 роки тому

    Oh ce coup de vieux que tu m'as filé avec la dépréciation du 'scp'. 20 ans de ma vie qui vont s'envoler :(

  • @serge5046
    @serge5046 4 роки тому

    Tout cela existe déjà depuis belle lurette sous vsftpd. Voici pour le cryptage: ostechnix.com/secure-vsftpd-server-with-tlsssl-encryption/
    Pour chroot, restreindre le nombre d'utilisateurs et ajuster les permissions: phoenixnap.com/kb/how-to-setup-ftp-server-install-vsftpd-centos-7
    Bien entendu SSH permet d'autres possibilités qu'un serveur FTP même sécurisé n'est pas à même de proposer !
    En revanche, à l'époque, sous CentOS 6.5, on créait les règles SELinux ad hoc de même que les règles pour iptables.

    • @AdrienLinuxtricks
      @AdrienLinuxtricks  4 роки тому

      SELinux n'a pas bronché, je pensais qu'avec chroot on devait faire un truc mais même pas !

    • @serge5046
      @serge5046 4 роки тому

      @@AdrienLinuxtricks Quel est le mode de SELinux ? Permissive, enforced ou disabled ?
      Pour SELinux, à l'époque, on se basait sur ces articles: selinuxproject.org/page/FTPRecipes ou www.techpaste.com/2014/06/configure-ftp-server-selinux-linux/

    • @AdrienLinuxtricks
      @AdrienLinuxtricks  4 роки тому

      Enforced évidemment !

    • @serge5046
      @serge5046 4 роки тому

      @@AdrienLinuxtricks Théoriquement il aurait fallu avoir: setsebool -P ssh_chroot_full_access on
      Article de référence: www.linuxtechi.com/configure-chroot-sftp-in-linux/
      Bien à toi

    • @AdrienLinuxtricks
      @AdrienLinuxtricks  4 роки тому

      Oui, mais ça fonctionne sans, étrange ..