TP Administration du serveur ProFTP



Installation ProFTP

  • Installation d'un client sur Ubuntu
  • apt-get install gftp
    Une nouvelle entrée est créée dans le menu Applications -> Internet

    TP1 Tests de transferts

    1. Pour un fonctionnement de base, il n'y a rien à faire !
      Par défaut, le serveur utilise les comptes utilisateurs locaux dont les données sont stockées dans /etc/passwd et /etc/shadow. Un utilisateur possédant un compte sur le système peut donc s'authentifier avec ce compte à partir d'un client ftp quelconque
    2. Connexion authentifiée A partir d'une station Linux ou Windows, lancer un client ftp graphique (par exemple gftp) avec le compte stage (mot de passe : stage)
      (si on préfère le client ftp d'origine, en mode commande avec le client ftp : ftp ip)
      Constatez que la connexion comme root est refusée.
    3. Tests de transferts
    4. Effectuer une série de transferts dans et depuis votre répertoire personnel /home/stage (ou "vos documents")
      En particulier, effectuer une mise en ligne de votre site web personnel (c'est-à-dire dans public_html). Vérifier par connexion http (ajouter des droits si nécessaire avec le client ftp).
      Vérifiez que l'utilisateur stage peut parcourir toute l'arborescence et transférer des fichiers conformément à l'application des droits système classiques r-w-x
    5. Suivi des connexions
    6. La commande ftpwho donne la liste des utilisateurs connectés
      La commande ftptop permet de connaitre en temps réel les machines connectées
    7. Examen des logs
    8. Examiner le fichier de log du serveur /var/log/xferlog (pour des détails voir man xferlog.
      La distinction du sens de transfert est effectuée par les indications suivantes :
      o outgoing , i incoming , d deleted
      On distingue aussi le mode d'accès (a anonymous / r authentifié)
      La commande ftpstats (voir man ftpstats) fournit un rapport statistiques à partir de ce fichier.

    TP2 Paramétrage du système

    Commencer prudemmment par faire une copie de sauvegarde du fichier de configuration /etc/proftpd.conf

    TP3 paramétrer l'accès au site WEB pour le webmestre

    TP4 Accès en anonymous

    On souhaite permettre le téléchargement de ressources, dans un répertoire dédié à celà pour des utilisateurs "anonymes" (sans exigence d'authentification)

    TP5 Authentification sur un serveur LDAP

    Objectif : on dispose d'un serveur LDAP fonctionnant, par exemple, sur SambaEdu3, et on désire que l'authentification s'effectue sur les comptes LDAP. Ensuite, il faudra s'assurer que les utilisateurs soient connectés directement dans leur répertoire personnel.