# Comment sécuriser mon serveur ?

Comment sécuriser mon serveur ?

##### Post Metadata
- Posted at: il y a plus de 10 ans
- Net upvotes: 1


## Comments
### Comment 1

Les serveurs FTP sont toujours vulnérables aux attaques de personnes non autorisées, et un certain nombre de mesures doivent être prises pour minimiser les risques que cela se produise :

1. Un bon pare-feu est la première ligne de défense pour la sécurité, et devrait être votre premier recours pour refuser/permettre l&#39;accès à certaines adresses IP.

2. Si votre serveur n&#39;a pas besoin d&#39;être accessible depuis Internet, assurez-vous qu&#39;il ne soit accessible qu&#39;en interne. S&#39;il n&#39;est pas accessible de l&#39;extérieur, les seules attaques peuvent provenir de votre organisation, réduisant ainsi considérablement le risque.

3. Utilisez les capacités de filtrage IP de CompleteFTP pour ne permettre que les adresses IP que vous souhaitez (si cela est possible).

4. Assurez-vous que l&#39;auto-bannissement est configuré correctement (par exemple, les paramètres par défaut) pour prévenir les attaques par dictionnaire sur les mots de passe.

5. Examinez régulièrement les fichiers journaux pour détecter les intrusions indésirables et prenez des mesures correctives (comme interdire des adresses IP).

6. Désactivez les protocoles qui ne sont pas utilisés, par exemple, si vous exécutez uniquement un serveur SFTP, désactivez FTP, FTPS et SCP.

7. Désactivez la fonctionnalité automatique des utilisateurs Windows, de sorte que seuls les utilisateurs explicitement autorisés soient permis.

8. Pour SFTP, désactivez l&#39;authentification par mot de passe et ne permettez que l&#39;authentification par clé publique. Cela signifie que les utilisateurs doivent avoir des clés privées valides et avoir leurs clés publiques enregistrées sur le serveur. Cela n&#39;est bien sûr pas toujours possible.

9. Pour SFTP, désactivez l&#39;accès au terminal SSH. Cela est désactivé par défaut. L&#39;accès au terminal SSH permet aux utilisateurs Windows qui ont cette fonctionnalité activée d&#39;exécuter presque n&#39;importe quel programme ou commande DOS, et constitue potentiellement une faille de sécurité importante.

##### Comment Metadata
- Posted at: il y a plus de 9 ans
- Author title: Marketing Coordinator at Enterprise Distributed Technologies




## Related Product
[CompleteFTP](https://www.g2.com/fr/products/completeftp/reviews)

## Related Category
[Protocole de transfert de fichiers (FTP)](https://www.g2.com/fr/categories/file-transfer-protocol-ftp)

## Related discussions
- [Dans quelle mesure Trello s&#39;adapte-t-il à une équipe plus grande ?](https://www.g2.com/fr/discussions/1-how-well-does-trello-scale-into-a-larger-team)
  - Posted at: il y a environ 13 ans
  - Comments: 6
- [Can we please add a new section](https://www.g2.com/fr/discussions/2-can-we-please-add-a-new-section)
  - Posted at: il y a environ 13 ans
  - Comments: 0
- [Avantages quantifiables de la mise en œuvre de votre CRM](https://www.g2.com/fr/discussions/quantifiable-benefits-from-implementing-your-crm)
  - Posted at: il y a environ 13 ans
  - Comments: 4


