L'auto-hébergement sur Raspberry Pi

Contrôlez vos données à la maison grâce à notre framboise préférée !

a marqué ce sujet comme résolu.

Pourquoi démontrer FTP, un protocole peu sécurisé, plutôt que SCP, la même chose mais a travers SSH (donc quand même plus sympa), integrer de base dans les distributions linux et facile a utiliser (winSCP sous windows par exemple) ? Au final ca fait moins d'effort pour d'aussi bon résultat non ?

Eskimon

Pour la seule et bonne raison que je ne connais pas ce protocole. ;)

Pour info, y a pas de serveur à installer, puisqu'il y a déjà un serveur SSh sur le Raspberry. Quand je l'avais utilisé avec Filezilla, suffisait d'utiliser le bon port (le port SSH), et d'utiliser les logins classiques d'une connexion SSH ^^

EDIT : Par contre, faut noter que pas mal de logiciels requérant un serveur FTP ne fonctionne pas avec le SFTP (Enfin, j'ai surtout noté que mon Wordpress se mettait pas à jour sans serveur FTP et qu'il pouvait pas utiliser le SFTP)

+0 -0

Alors :

C'est plutôt pas mal, j'ai pas grand-chose à ajouter. Quelques coquilles :

Sa configuration sera délicate : il faudra veiller à ne pas rendre le fichier de configuration exécutable au démarrage avant d'avoir assuré son fonctionnement. En effet, si ce fichier contient une erreur et que nous nous sommes déconnectés du serveur, impossible pour nous de nous reconnecter avec SSH ! Il nous faudra brancher le Raspberry Pi à un écran et à un clavier pour pouvoir rentrer à l'intérieur du système et modifier le fichier.

Peut-être ajouter que redémarrer le Pi suffit à effacer les règles au pire ?

iptables -t filter -P OUTPUT ACCEPT

Par sécurité, on interdit aussi toutes les connexions sortantes, puis on autorise celles qu'on veut. Du moins c'est ainsi que je le vois.

Après avoir établi cette configuration minimal, nous allons ajouté des règles

configuration minimale et ajouter des règles.

iptables -t filter -A OUTPUT -p tcp –dport 80 -j ACCEPT

La sortie sur le port 80 doit se faire avec le 80 en port source et non destination.

Enfin, je pensais te proposer de te pencher sur inetd ou xinetd pour la sécurité, mais je ne sais pas si c'est pertinent.

Beau boulot !

Alors :

Vous devriez trouver dans cette interface un menu « Réseau » et un sous-menu « Transfert de ports », ou quelque chose dans le genre. Allez sur ce sous-menu : vous avez devant un outil vous permettant de définir les ports à ouvrir depuis votre modem.

Ajoute peut-être un lien vers cette page. Ce sera plus simple, car dans certains cas, c'est introuvable si on ne connaît pas les termes techniques.

TCP et UDP sont deux protocoles de transmission de données. Ce type de protocole permet le transport de données entre deux entités possédant une adresse IP, par exemple une machine client et une machine serveur. Ici, nous allons pouvoir choisir l'option « les deux ».

TCP suffit pour un serveur web.

Rien de plus après cette première relecture.

Ce sujet est verrouillé.