Aller au contenu

enzo94

Membres
  • Compteur de contenus

    3
  • Inscription

  • Dernière visite

À propos de enzo94

enzo94's Achievements

Newbie

Newbie (1/14)

0

Réputation sur la communauté

  1. enzo94

    Certificat De S

    Bonjour, Je suis en train de mettre en place le serveur FTP sur mon DS413 (dont je suis très content par ailleurs). J’en suis au stade des certificats de sécurité et là je bloque, j’ai beau parcourir le net je ne trouve pas les réponses à mes questions. Donc voici mes questions : C’est quoi un certificat de sécurité ? Grosso modo j’ai compris que c’est un fichier sur le serveur qui permet au client d’être sûr que c’est le bon serveur avec lequel il dialogue. J’ai cru comprendre qu’il existait aussi des certificats de sécurité pour le client afin que le serveur soit sûr que c’est le bon client. J’ai tout faux ou j’ai compris de travers ? Pour un serveur FTP, quelles sont les bonnes pratiques ? Certificat de sécurité sur le client et le serveur ou seulement sur le serveur ? Comment construire un certificat de sécurité ? Si j’ai bien compris il faut passer par un Tiers pour le faire. Quel Tiers choisir pour un certificat de sécurité SSH ? Comment importer le certificat de sécurité sur le serveur ? Je n’ai pas vu de bouton dans l’application FTP du Synology pour le faire J’ai choisi comme protocole sécurisé SFTP, je n'arrive pas à faire fonctionner le FTPS avec Filezilla, j'ai vu qu'il y avait un problème avec la DSM 4.2, j'ai mis à jour avec la dernière de cette DSM mais ça n'y fait rien. Pour compléter comme je compte exposer ce serveur FTP sur internet, voici les étapes que j’ai réalisées : Désactivation du compte « admin » qui existe nativement dans le NAS et création d’un autre compte administrateur. Fermeture de tous les ports via le firewall sauf ceux des services que j’utilise. J’ai également restreint l’accès aux interfaces d’administration du NAS à quelques adresses ip (qui correspondent à 2 PCs). Pour se faire je me suis appuyé sur ce tutoriel : Activation du blocage automatique d’IP : au bout de 5 tentatives en 5 minutes et pas de restauration automatique en cas d’ip bloqué J’ai créé une adresse internet correspondant à mon adresse ip publique. J’ai utilisé le service DDNS proposé par Synology. Mon adresse est du type www.xxxxx.dsmynas.com J’ai forcé la syntaxe du mot de passe de manière à ce qu’il contienne minimum 6 caractères et il doit au moins y avoir une lettre, un chiffre et un caractère spécial via le service « Password Strength » du Synology. J’ai aussi imposé aux utilisateurs qu’il y ait au moins une minuscule et une majuscule dans leur mot de passe. Au niveau du routeur (Freebox V5), j’ai fait une redirection de port vers l’adresse ip local du NAS sur le port 22. Je n’utilise pas le port 22 pour appeler le service FTP de l’extérieur mais un autre port, j’ai veillé à utiliser un port libre. Si vous avez des conseils supplémentaires pour renforcer la sécurité, je suis preneur. C’est aussi dans l’optique de la sécurité que je veux mettre en place des certificats de sécurité. J’ai également conscience que une sécurité à 100% ça n’existe pas (tout ce qui est fait par l’homme peut être défait par l’homme) et que la meilleure sécurité du monde reste soi-même. Merci d’avance à ceux qui répondront
  2. Comme je l'ai dit dans ma présentation : je vais acquérir un NAS Synology. Cela fait longtemps que l'idée d'un NAS me trotte dans la tête (a peu près 3 ans maintenant) et j'i vu que les produits NAS étaient toujours bien positionnés dans les comparatifs que j'ai pu lire, ce qui m'a fait privilégier cette marque. Tout d'abord qu'elles sont mes besoins : Nous sommes 2 à la maison et j'envisage que nous utilisions ce NAS pour faire : - Un point de stockage centrale des données accessibles par nos ordinateurs - Un serveur multimedia pour diffuser du contenu multimedia sur les différents devices (TV, Tablette, Smartphone, Ordinateur) - Un Cloud privé - Du téléchargement Ce qui m'intéresse aussi mais je pense pas le mettre en place tout de suite : - Serveur FTP - Serveur VPN J'ai 2 configurations en têtecompte-tenu de mon budget (je compte monter mon NAS en RAID5 ou SHR) : - Un DS413j avec 4 disques WD Red 3To - UN DS413 avec 3 disques WD Red 3To C'est la 2ème option que je pense privilégié histoire de partir sur un hardware un peu plus important et acheter un 4ème disque un peu plus tard. En fait je n'arrive pas bien à voir concrétement la différence entre les 2 par rapport à mon besoin, je me dis simplement que le dual core permettra de faire plusieurs tâche en parallèle si nous le sollicitons beaucoup (ex : streaming vidéo + téléchargement + upload fichier lourd). Est l'unique différence ?
  3. Bonjour et bonne année 2013 à tous Je me présente Alexandre, j'ai 35 ans et je travaille dans les SIs. Ma passion à moi c'est les voitures, tout particulièrement les roadsters anglais et encore plus particulièrement les TVRs (j'ai une TVR S2). Je ne suis pas là pour vous parler de bagneules mais de NAS Synology. Je vais franchir le pas incessement sous peu pour un DS413j ou un DS413. J'ai déjà parcouru un peu le forum et j'ai bien évidement des questions en tête mais je vais aller les poser dans la bonne section.
×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.