Qu'est-ce qu'un FTP passif?
Le FTP passif est une connexion entre deux serveurs, où le service client est l'initiateur de la connexion des deux côtés. le client et le site distant. Il existe deux types de protocoles de transfert de fichiers: FTP, actif et passif. Dans un FTP, un port de données (généralement le port 20) et un port de commande ou de contrôle (généralement le numéro 21) sont ouverts entre deux ordinateurs, ce qui permet de déplacer des fichiers entre des unités à travers le pare-feu.
Pour établir la connexion, le client doit suivre deux étapes, détaillées ci-dessous:
1) Ouvrez deux ports locaux non privilégiés. Le premier port est n> 1023 et est configuré pour accéder au port 21 sur le serveur à l'aide d'une commande ftp PASV. Le serveur de réception ouvre le port non privilégié p> 1023 et une commande de port p est renvoyée.
2) Ouvrez le port n +1 et connectez-vous au port p sur le serveur. La connexion est maintenant établie et le transfert de données entre le client et le serveur peut commencer.
Afin de prendre en charge le FTP passif, quatre paramètres sur le pare-feu côté serveur sont requis. Les ports de serveur FTP 2 et n> 1023 de n'importe où avec une connexion établie par le client sont requis. Le port 21 à port> 1023 et le port distant> 1023 doivent être ouverts pour que le serveur puisse répondre aux demandes des clients et envoyer des données.
La configuration FTP passive permet aux utilisateurs d’utiliser leur navigateur Web en tant que client FTP. Pour ce faire, il suffit de taper ftp: // URL dans la barre d'adresse. Les navigateurs ne supportent généralement pas le FTP actif.
Un FTP passif allège la charge sur les problèmes et les risques du côté serveur, en raison de la nécessité de rendre les ports à numéro élevé disponibles pour la connexion à distance. Les démons FTP permettent de gérer les fonctions autorisées sur les ports.
Les utilisateurs sans mode passif FTP devront utiliser une application tierce pour établir la connexion, mais cela se fait côté client.
Pensez au FTP passif en tant que casier de stockage partagé. Toute personne possédant l'adresse ou le site FTP et la clé ou l'ID utilisateur et le mot de passe peut accéder au casier et transférer des fichiers et des données à volonté. Un FTP actif serait un casier de stockage partagé avec un garde. Pour accéder aux données, vous devez prouver votre identité et prendre les dispositions nécessaires pour obtenir la permission de traverser le pare-feu ou de passer le gardien.
Si vous gérez un site FTP passif, restez informé des modifications apportées aux navigateurs et des options disponibles. Les clients FTP tiers sont gratuits et largement disponibles. S'il est nécessaire de restreindre davantage l'accès, modifiez l'adresse IP du site FTP et passez en mode FTP actif.