Cette rubrique récapitule les problèmes courants et leurs solutions lors de la configuration d’un site FTP. Elle vous aide à résoudre rapidement les incidents liés à l’installation, à la configuration, à la sécurité et aux connexions du service FTP, afin de garantir la stabilité et la sécurité de votre site FTP.
Dépannage des téléchargements de fichiers FTP
Suivez ces étapes pour activer les autorisations de téléchargement dans Internet Explorer.
Sur votre hôte local, ouvrez Internet Explorer.
Dans le coin supérieur droit du navigateur, cliquez sur l’icône

, puis sélectionnez Internet options.Dans la boîte de dialogue Internet options, accédez à l’onglet Security.
Dans la zone Select a zone to view or change security settings, cliquez sur Internet. Ensuite, dans la zone Security level for this zone, choisissez Custom level.
Dans la liste des paramètres, recherchez et cliquez sur OK.
Cliquez sur Application, puis sur OK.
Résolution des erreurs de connexion FTP
Résolvez le problème en fonction du message d’erreur FTP affiché. Si l’erreur est difficile à corriger, envisagez d’utiliser un client FTP tiers, tel que FileZilla. Vous pouvez le télécharger depuis le site officiel FileZilla. L’exemple suivant illustre la connexion à un serveur FTP en mode anonyme avec FileZilla.
-
Configurez vsftpd pour qu’il s’exécute en mode anonyme.
-
Exécutez la commande suivante pour modifier le fichier de configuration
/etc/vsftpd/vsftpd.conf.Si vous avez installé vsftpd à l’aide de la commande
apt install vsftpd, le fichier de configuration se trouve à l’emplacement/etc/vsftpd.conf.sudo vim /etc/vsftpd/vsftpd.conf Appuyez sur
ipour passer en mode Insertion.Décommentez le paramètre de téléchargement anonyme et remplacez-le par
anon_upload_enable=YES.-
Appuyez sur
Escpour quitter le mode Insertion. Saisissez ensuite:wqet appuyez sur Entrée pour enregistrer et fermer le fichier.Le fichier de configuration modifié se présente comme suit :
# Allow anonymous FTP? (Beware - allowed by default if you comment this out). anonymous_enable=YES # # Uncomment this to allow local users to log in. # When SELinux is enforcing check for SE bool ftp_home_dir local_enable=YES # # Uncomment this to enable any form of FTP write command. write_enable=YES # # Default umask for local users is 077. You may wish to change this to 022, # if your users expect that (022 is used by most other ftpd's) local_umask=022 # # Uncomment this to allow the anonymous FTP user to upload files. This only # has an effect if the above global write enable is activated. Also, you will # obviously need to create a directory writable by the FTP user. # When SELinux is enforcing check for SE bool allow_ftpd_anon_write, allow_ftpd_full_access anon_upload_enable=YES # -
Exécutez la commande suivante pour accorder aux utilisateurs FTP un accès en écriture au répertoire
/var/ftp/pub.Le répertoire
/var/ftp/pubcorrespond au répertoire de fichiers par défaut du service FTP.sudo chmod o+w /var/ftp/pub/ -
Exécutez la commande suivante pour redémarrer le service vsftpd et appliquer la configuration.
sudo systemctl restart vsftpd
-
Téléchargez et installez FileZilla.
-
Utilisez FileZilla pour vous connecter au serveur FTP en mode anonyme.
Ouvrez le client FileZilla.
Dans la barre de menu supérieure, choisissez .
Dans le coin inférieur gauche de la boîte de dialogue Site Manager, cliquez sur New site.
-
Saisissez un nom pour le nouveau site et configurez ses paramètres.
RemarqueL’interface ci-dessous correspond à la version 3.64.0 de FileZilla. Votre interface peut varier selon la version utilisée.
La liste suivante décrit les paramètres de configuration :
New site name : saisissez un nom personnalisé pour votre site. Par exemple,
test-01.Protocol : sélectionnez FTP - File Transfer Protocol.
Host : saisissez l’adresse IP publique de votre instance Linux, par exemple
121.43.XX.XX.Port : 21.
-
Logon Type : sélectionnez Anonymous.
Cet exemple établit une connexion au serveur FTP en mode anonyme. Pour vous connecter avec un nom d’utilisateur et un mot de passe, définissez Logon Type sur Normal et saisissez les identifiants de l’utilisateur.
-
Cliquez sur Connect.
Une fois la connexion établie avec succès, vous pouvez télécharger, envoyer et supprimer des fichiers. Le tableau suivant décrit les zones numérotées de l’interface FileZilla.
Number
Description
①
Affiche les commandes, l’état de la connexion FTP et les résultats des tâches.
②
Local site : affiche la structure des répertoires de votre hôte local.
③
Remote site : affiche la structure des répertoires du serveur FTP. En mode anonyme, le répertoire par défaut est
/pub.④
Transfer queue : affiche la file d’attente des transferts de fichiers et les messages du journal.
Ajout de l’utilisateur Everyone aux autorisations
Si l’utilisateur Everyone n’apparaît pas dans l’onglet Security lors de la configuration des propriétés d’un dossier, suivez ces étapes pour l’ajouter.
-
Dans l’onglet Security, cliquez sur Edit.
La liste Group or user names n’affiche que CREATOR OWNER, SYSTEM, Administrators et Users, sans l’option Everyone.
Dans la nouvelle fenêtre, cliquez sur Add.
Dans la fenêtre suivante, cliquez sur Premium.
Cliquez sur Find Now. Dans les résultats de recherche, sélectionnez Everyone et cliquez sur OK.
Cliquez sur OK pour revenir à la fenêtre des autorisations.
Cliquez sur OK pour finaliser l’ajout de l’utilisateur.
Création d’un certificat de serveur
Pour utiliser un protocole de transfert de fichiers sécurisé tel que FTPS ou SFTP, vous devez disposer d’un certificat de serveur afin de chiffrer la session FTP. Cela protège les données contre l’interception ou la falsification pendant leur transmission.
Dans Server Manager, accédez à .
Dans le volet ServerId situé à gauche, cliquez sur le nom du serveur. Ensuite, sur la page d’accueil du serveur, double-cliquez sur Server Certificates dans la section IIS.
Dans le panneau Actions situé à droite de la page Server Certificates, cliquez sur Create Self-Signed Certificate.
Spécifiez un nom convivial pour le certificat, sélectionnez un magasin de certificats, puis cliquez sur OK. Par exemple, saisissez
SSL-FTPcomme nom de certificat et choisissez Personal comme magasin de certificats.Une fois le certificat créé, il apparaît sur la page Server Certificates. Le nom du certificat est
SSL-FTPet le magasin de certificats est Personal.
Configuration des ports du mode passif FTP
Lors de la configuration du mode passif FTP, nous vous recommandons de spécifier une plage de ports plutôt qu’un seul port. Cette approche permet d’équilibrer les performances, les connexions simultanées et la sécurité. Les principales raisons d’ouvrir une plage de ports sont les suivantes :
-
Prise en charge des connexions simultanées
Une plage de ports permet à plusieurs clients de transférer des données simultanément. Chaque transfert utilise un port distinct, ce qui permet de gérer plusieurs connexions concurrentes.
Si votre serveur FTP doit servir de nombreux utilisateurs simultanés, une plage de ports suffisamment large est essentielle pour éviter les délais de connexion ou les rejets.
-
Amélioration de la flexibilité réseau
Dans les environnements à fort trafic, tels que les entreprises ou les centres de données, les ports doivent souvent être alloués dynamiquement pour gérer différents types de requêtes et modèles de trafic.
Une plage de ports plus large garantit la stabilité des connexions dans diverses conditions réseau, notamment dans les environnements d’équilibrage de charge ou entre différents sous-réseaux.
Configuration
-
Évaluation des besoins en simultanéité
Estimez le nombre maximal de connexions simultanées à prendre en charge. Une plage de ports plus large convient mieux aux environnements comptant de nombreux utilisateurs ou impliquant des transferts de données intensifs.
Pour les petits réseaux ou ceux comportant peu d’utilisateurs, une plage de ports réduite peut suffire.
-
Choix d’une plage de ports appropriée
Pour les petites et moyennes entreprises, une plage de 100 à 200 ports suffit généralement aux besoins courants en matière de simultanéité.
Pour les environnements à fort trafic, vous pouvez spécifier une plage de ports plus large. Envisagez d’effectuer des tests de charge pour déterminer la taille optimale.
-
Mise en œuvre de mesures de sécurité
Utilisez des règles de pare-feu pour restreindre l’accès à la plage de ports passifs uniquement aux hôtes ou réseaux de confiance.
Renforcez la sécurité en activant les fonctionnalités de listes d’autorisation et de blocage par adresse IP et par utilisateur.
-
Surveillance et ajustement
Mettez en place une surveillance en temps réel de l’utilisation des ports. Utilisez des outils de supervision et l’analyse des journaux pour détecter les activités ou les modèles de trafic inhabituels.
Ajustez la plage de ports ou les politiques de sécurité en fonction des données de surveillance afin de mieux répondre à vos exigences métier.
-
Automatisation et simplification de la gestion
Utilisez des outils de gestion de configuration, tels qu’Ansible ou Puppet, pour automatiser les paramètres de port et le déploiement des politiques de sécurité. Cela réduit le risque d’erreurs de configuration manuelle.
Intégrez la configuration de la plage de ports dans votre processus régulier de révision et de mise à jour afin de l’adapter à l’évolution des besoins métier.
-
Utilisation de protocoles sécurisés
Dans la mesure du possible, utilisez FTPS ou SFTP pour chiffrer les données en transit. Cette précaution est particulièrement importante lors du transfert d’informations sensibles.