Pratique de Techniques Informatiques (PTI) n° 4 : mise en place d'un FTP Sécurisé (Windows 2003 server) pour le BTS Informatique de gestion option réseau.
[...] Je suis allé dans «Méthode d'authentification» puis j'ai entré la clé partagée. J'ai ensuite attribué la stratégie au client puis j'ai redémarré Ipsec Connexion et capture de trame finale J'ai effectué le même test que précédemment avec une nouvelle capture de trame. On peut remarquer que tous les échanges entre le serveur FTP et le poste client sont cryptés par le protocole ISAKMP (qui gère l'association de sécurité) et le protocole ESP (qui encapsule les données d'un ordinateur à un autre). [...]
[...] Dans l'onglet «Messages», j'ai défini un message dans «Bienvenue» et dans «Quitter» Dans «Repértoire de base», j'ai choisi que le répertoire était sur l'ordinateur local puis j'ai défini le dossier racine du ftp accessible en lecture et écriture Création d'un utilisateur J'ai crée dans Active Directory un utilisateur et dont les identifiants sont : Login : userftp Mdp : Azerty Test de connexion et capture de trame Après avoir lancé la capture de trame sur le client avec Wireshark, j'ai ouvert une fenêtre ftp et j'ai tapé : L'ip est celle du serveur FTP. J'ai ensuite procédé à un transfert de fichier afin de tester le serveur. [...]
[...] Afin de remédier à cela, j'ai mis en place une stratégie de sécurité IP protégée par clé pré-partagée Mise en place d'une stratégie de sécurité IP avec Ipsec Dans démarrer>Outils d'administration et stratégie de sécurité du domaine, j'ai double cliqué sur «stratégie de sécurité IP . puis sur «Sécuriser le serveur». Ensuite, j'ai séléctionné «Tout trafic puis j'ai cliqué sur Modifier. Dans «Méthodes d'authentification», j'ai ajouté une méthode qui permet de s'authentifier grâce à une clé pré-partagée. Je l'ai ensuite montée au dessus de Kerberos. [...]
Source aux normes APA
Pour votre bibliographieLecture en ligne
avec notre liseuse dédiée !Contenu vérifié
par notre comité de lecture