<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : Falling back to PORT instead of PASV mode</title>
	<atom:link href="http://michauko.org/blog/2008/10/14/falling-back-to-port-instead-of-pasv-mode/feed/" rel="self" type="application/rss+xml" />
	<link>http://michauko.org/blog/2008/10/14/falling-back-to-port-instead-of-pasv-mode/</link>
	<description>Si tu ne comprends pas le titre de l&#039;article, passe ton chemin</description>
	<lastBuildDate>Mon, 09 Jan 2012 06:57:32 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Par : michauko</title>
		<link>http://michauko.org/blog/2008/10/14/falling-back-to-port-instead-of-pasv-mode/comment-page-1/#comment-845</link>
		<dc:creator>michauko</dc:creator>
		<pubDate>Thu, 16 Oct 2008 07:56:28 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=162#comment-845</guid>
		<description>Oui bien sûr qu&#039;on ouvre les 2 ports. D&#039;ailleurs avec shorewall un peu récent, la règle s&#039;écrit maintenant :
FTP/ACCEPT net:une_ip fw
Et ça ouvre comme il faut le 20 et 21.

Quand bien même, le mode passif, c&#039;est chiant. Et certains clients FTP tentent l&#039;actif puis le timeout est long avant de passer en passif.
En n&#039;oubliant pas le module de NAT FTP, on se simplifie la vie</description>
		<content:encoded><![CDATA[<p>Oui bien sûr qu&#8217;on ouvre les 2 ports. D&#8217;ailleurs avec shorewall un peu récent, la règle s&#8217;écrit maintenant :<br />
FTP/ACCEPT net:une_ip fw<br />
Et ça ouvre comme il faut le 20 et 21.</p>
<p>Quand bien même, le mode passif, c&#8217;est chiant. Et certains clients FTP tentent l&#8217;actif puis le timeout est long avant de passer en passif.<br />
En n&#8217;oubliant pas le module de NAT FTP, on se simplifie la vie</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : mangouste06</title>
		<link>http://michauko.org/blog/2008/10/14/falling-back-to-port-instead-of-pasv-mode/comment-page-1/#comment-844</link>
		<dc:creator>mangouste06</dc:creator>
		<pubDate>Thu, 16 Oct 2008 04:49:23 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=162#comment-844</guid>
		<description>par ailleurs, je recommande de passer aux solution basees sur ssh (sftp, scp), qui ont plein d&#039;avantages : 

 - [deja dit] securite du login/motdepasse
 - on peut faire du transfert serveur1 - serveur2 direct depuis son poste.
 - le flux de donnees lui-meme est crypte. pas d&#039;oreilles indiscretes. si vous voulez sortir les sources du logiciel que vous developpez ...
 - par la possibilite de faire simplement des redirections de port. a partir de la seule machine accessible sur le net, on peut acceder aux services d&#039;autres serveurs. 

G.</description>
		<content:encoded><![CDATA[<p>par ailleurs, je recommande de passer aux solution basees sur ssh (sftp, scp), qui ont plein d&#8217;avantages : </p>
<p> &#8211; [deja dit] securite du login/motdepasse<br />
 &#8211; on peut faire du transfert serveur1 &#8211; serveur2 direct depuis son poste.<br />
 &#8211; le flux de donnees lui-meme est crypte. pas d&#8217;oreilles indiscretes. si vous voulez sortir les sources du logiciel que vous developpez &#8230;<br />
 &#8211; par la possibilite de faire simplement des redirections de port. a partir de la seule machine accessible sur le net, on peut acceder aux services d&#8217;autres serveurs. </p>
<p>G.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : mangouste06</title>
		<link>http://michauko.org/blog/2008/10/14/falling-back-to-port-instead-of-pasv-mode/comment-page-1/#comment-843</link>
		<dc:creator>mangouste06</dc:creator>
		<pubDate>Thu, 16 Oct 2008 04:32:55 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=162#comment-843</guid>
		<description>C&#039;est pas pour rien qu&#039;il y  a deux ports dasn le ftp standard ...

Toutes les communications se font en tcp.

Le premier port est le port de commande. Il est ouvert par le client FTP. En cas de NATage, pas de soucis, donc.

Le deuxieme est le port data. Et c&#039;est la que les soucis commencent. Il est ouvert par le serveur ... 

C&#039;est pour contourner ces soucis que les modules conntrack ont ete ecrits. Mais faut avoir acces au firewall. Et que ce soit un linux.

Le mode passif fait passer les data dans le canal commande. Pas de soucis, normalement. Mais de la lenteur ...

Evidemment, je ne peut me dispenser du petit RTFM de rigueur : &#039;je vous invite a lire le RFC quivabien (il est simple avec pleins de schema ascii).&#039; 

G.</description>
		<content:encoded><![CDATA[<p>C&#8217;est pas pour rien qu&#8217;il y  a deux ports dasn le ftp standard &#8230;</p>
<p>Toutes les communications se font en tcp.</p>
<p>Le premier port est le port de commande. Il est ouvert par le client FTP. En cas de NATage, pas de soucis, donc.</p>
<p>Le deuxieme est le port data. Et c&#8217;est la que les soucis commencent. Il est ouvert par le serveur &#8230; </p>
<p>C&#8217;est pour contourner ces soucis que les modules conntrack ont ete ecrits. Mais faut avoir acces au firewall. Et que ce soit un linux.</p>
<p>Le mode passif fait passer les data dans le canal commande. Pas de soucis, normalement. Mais de la lenteur &#8230;</p>
<p>Evidemment, je ne peut me dispenser du petit RTFM de rigueur : &#8216;je vous invite a lire le RFC quivabien (il est simple avec pleins de schema ascii).&#8217; </p>
<p>G.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Dup</title>
		<link>http://michauko.org/blog/2008/10/14/falling-back-to-port-instead-of-pasv-mode/comment-page-1/#comment-842</link>
		<dc:creator>Dup</dc:creator>
		<pubDate>Tue, 14 Oct 2008 19:46:23 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=162#comment-842</guid>
		<description>Euh pas d&#039;accord, si ce n&#039;est pour la connexion qui a une syntaxe ssh, une fois connecté les commandes ftp sont de rigueurs, put, get, ls, cd, etc

Mais on est pas pret de se passer du bon vieux ftp ;)</description>
		<content:encoded><![CDATA[<p>Euh pas d&#8217;accord, si ce n&#8217;est pour la connexion qui a une syntaxe ssh, une fois connecté les commandes ftp sont de rigueurs, put, get, ls, cd, etc</p>
<p>Mais on est pas pret de se passer du bon vieux ftp <img src='http://michauko.org/blog/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : michauko</title>
		<link>http://michauko.org/blog/2008/10/14/falling-back-to-port-instead-of-pasv-mode/comment-page-1/#comment-841</link>
		<dc:creator>michauko</dc:creator>
		<pubDate>Tue, 14 Oct 2008 19:02:25 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=162#comment-841</guid>
		<description>ben voui, c&#039;est un peu ce que j&#039;ai écrit
En attendant, ça reste fondamentalement différent et généralement, les gens sauront faire du FTP et pas nécessairement du SFTP</description>
		<content:encoded><![CDATA[<p>ben voui, c&#8217;est un peu ce que j&#8217;ai écrit<br />
En attendant, ça reste fondamentalement différent et généralement, les gens sauront faire du FTP et pas nécessairement du SFTP</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : Dup</title>
		<link>http://michauko.org/blog/2008/10/14/falling-back-to-port-instead-of-pasv-mode/comment-page-1/#comment-840</link>
		<dc:creator>Dup</dc:creator>
		<pubDate>Tue, 14 Oct 2008 18:46:07 +0000</pubDate>
		<guid isPermaLink="false">http://michauko.org/blog/?p=162#comment-840</guid>
		<description>Euh sinon tu peux aussi faire du sftp ce qui est beaucoup plus simple au niveau firewall.

Mais d&#039;accord avec toi la multitude de port et l&#039;utilisation de TCP/UDP du protocole FTP rend son suivi difficile.</description>
		<content:encoded><![CDATA[<p>Euh sinon tu peux aussi faire du sftp ce qui est beaucoup plus simple au niveau firewall.</p>
<p>Mais d&#8217;accord avec toi la multitude de port et l&#8217;utilisation de TCP/UDP du protocole FTP rend son suivi difficile.</p>
]]></content:encoded>
	</item>
</channel>
</rss>

