Tous les produits
Search
Centre de documentation

Elastic Compute Service:FAQ: Setting up an FTP site

Dernière mise à jour :Aug 18, 2026

Cette rubrique récapitule les problèmes courants et leurs solutions lors de la configuration d’un site FTP. Elle vous aide à résoudre rapidement les incidents liés à l’installation, à la configuration, à la sécurité et aux connexions du service FTP, afin de garantir la stabilité et la sécurité de votre site FTP.

Dépannage des téléchargements de fichiers FTP

Suivez ces étapes pour activer les autorisations de téléchargement dans Internet Explorer.

  1. Sur votre hôte local, ouvrez Internet Explorer.

  2. Dans le coin supérieur droit du navigateur, cliquez sur l’icône IE图标IE图标, puis sélectionnez Internet options.

  3. Dans la boîte de dialogue Internet options, accédez à l’onglet Security.

  4. Dans la zone Select a zone to view or change security settings, cliquez sur Internet. Ensuite, dans la zone Security level for this zone, choisissez Custom level.

  5. Dans la liste des paramètres, recherchez Download > File Download > Enable et cliquez sur OK.

  6. Cliquez sur Application, puis sur OK.

Résolution des erreurs de connexion FTP

Résolvez le problème en fonction du message d’erreur FTP affiché. Si l’erreur est difficile à corriger, envisagez d’utiliser un client FTP tiers, tel que FileZilla. Vous pouvez le télécharger depuis le site officiel FileZilla. L’exemple suivant illustre la connexion à un serveur FTP en mode anonyme avec FileZilla.

  1. Configurez vsftpd pour qu’il s’exécute en mode anonyme.

    1. Exécutez la commande suivante pour modifier le fichier de configuration /etc/vsftpd/vsftpd.conf.

      Si vous avez installé vsftpd à l’aide de la commande apt install vsftpd, le fichier de configuration se trouve à l’emplacement /etc/vsftpd.conf.

      sudo vim /etc/vsftpd/vsftpd.conf
    2. Appuyez sur i pour passer en mode Insertion.

    3. Décommentez le paramètre de téléchargement anonyme et remplacez-le par anon_upload_enable=YES.

    4. Appuyez sur Esc pour quitter le mode Insertion. Saisissez ensuite :wq et appuyez sur Entrée pour enregistrer et fermer le fichier.

      Le fichier de configuration modifié se présente comme suit :

      # Allow anonymous FTP? (Beware - allowed by default if you comment this out).
      anonymous_enable=YES
      #
      # Uncomment this to allow local users to log in.
      # When SELinux is enforcing check for SE bool ftp_home_dir
      local_enable=YES
      #
      # Uncomment this to enable any form of FTP write command.
      write_enable=YES
      #
      # Default umask for local users is 077. You may wish to change this to 022,
      # if your users expect that (022 is used by most other ftpd's)
      local_umask=022
      #
      # Uncomment this to allow the anonymous FTP user to upload files. This only
      # has an effect if the above global write enable is activated. Also, you will
      # obviously need to create a directory writable by the FTP user.
      # When SELinux is enforcing check for SE bool allow_ftpd_anon_write, allow_ftpd_full_access
      anon_upload_enable=YES
      #
    5. Exécutez la commande suivante pour accorder aux utilisateurs FTP un accès en écriture au répertoire /var/ftp/pub.

      Le répertoire /var/ftp/pub correspond au répertoire de fichiers par défaut du service FTP.

      sudo chmod o+w /var/ftp/pub/
    6. Exécutez la commande suivante pour redémarrer le service vsftpd et appliquer la configuration.

      sudo systemctl restart vsftpd
  2. Téléchargez et installez FileZilla.

  3. Utilisez FileZilla pour vous connecter au serveur FTP en mode anonyme.

    1. Ouvrez le client FileZilla.

    2. Dans la barre de menu supérieure, choisissez File > Site Manager.

    3. Dans le coin inférieur gauche de la boîte de dialogue Site Manager, cliquez sur New site.

    4. Saisissez un nom pour le nouveau site et configurez ses paramètres.

      Remarque

      L’interface ci-dessous correspond à la version 3.64.0 de FileZilla. Votre interface peut varier selon la version utilisée.

      La liste suivante décrit les paramètres de configuration :

      • New site name : saisissez un nom personnalisé pour votre site. Par exemple, test-01.

      • Protocol : sélectionnez FTP - File Transfer Protocol.

      • Host : saisissez l’adresse IP publique de votre instance Linux, par exemple 121.43.XX.XX.

      • Port : 21.

      • Logon Type : sélectionnez Anonymous.

        Cet exemple établit une connexion au serveur FTP en mode anonyme. Pour vous connecter avec un nom d’utilisateur et un mot de passe, définissez Logon Type sur Normal et saisissez les identifiants de l’utilisateur.

    5. Cliquez sur Connect.

      Une fois la connexion établie avec succès, vous pouvez télécharger, envoyer et supprimer des fichiers. Le tableau suivant décrit les zones numérotées de l’interface FileZilla.

      Number

      Description

      Affiche les commandes, l’état de la connexion FTP et les résultats des tâches.

      Local site : affiche la structure des répertoires de votre hôte local.

      Remote site : affiche la structure des répertoires du serveur FTP. En mode anonyme, le répertoire par défaut est /pub.

      Transfer queue : affiche la file d’attente des transferts de fichiers et les messages du journal.

Ajout de l’utilisateur Everyone aux autorisations

Si l’utilisateur Everyone n’apparaît pas dans l’onglet Security lors de la configuration des propriétés d’un dossier, suivez ces étapes pour l’ajouter.

  1. Dans l’onglet Security, cliquez sur Edit.

    La liste Group or user names n’affiche que CREATOR OWNER, SYSTEM, Administrators et Users, sans l’option Everyone.

  2. Dans la nouvelle fenêtre, cliquez sur Add.

  3. Dans la fenêtre suivante, cliquez sur Premium.

  4. Cliquez sur Find Now. Dans les résultats de recherche, sélectionnez Everyone et cliquez sur OK.

  5. Cliquez sur OK pour revenir à la fenêtre des autorisations.

  6. Cliquez sur OK pour finaliser l’ajout de l’utilisateur.

Création d’un certificat de serveur

Pour utiliser un protocole de transfert de fichiers sécurisé tel que FTPS ou SFTP, vous devez disposer d’un certificat de serveur afin de chiffrer la session FTP. Cela protège les données contre l’interception ou la falsification pendant leur transmission.

  1. Dans Server Manager, accédez à Dashboard > Tools > Internet Information Services (IIS) Manager.

  2. Dans le volet ServerId situé à gauche, cliquez sur le nom du serveur. Ensuite, sur la page d’accueil du serveur, double-cliquez sur Server Certificates dans la section IIS.

  3. Dans le panneau Actions situé à droite de la page Server Certificates, cliquez sur Create Self-Signed Certificate.

  4. Spécifiez un nom convivial pour le certificat, sélectionnez un magasin de certificats, puis cliquez sur OK. Par exemple, saisissez SSL-FTP comme nom de certificat et choisissez Personal comme magasin de certificats.

  5. Une fois le certificat créé, il apparaît sur la page Server Certificates. Le nom du certificat est SSL-FTP et le magasin de certificats est Personal.

Configuration des ports du mode passif FTP

Lors de la configuration du mode passif FTP, nous vous recommandons de spécifier une plage de ports plutôt qu’un seul port. Cette approche permet d’équilibrer les performances, les connexions simultanées et la sécurité. Les principales raisons d’ouvrir une plage de ports sont les suivantes :

  • Prise en charge des connexions simultanées

    • Une plage de ports permet à plusieurs clients de transférer des données simultanément. Chaque transfert utilise un port distinct, ce qui permet de gérer plusieurs connexions concurrentes.

    • Si votre serveur FTP doit servir de nombreux utilisateurs simultanés, une plage de ports suffisamment large est essentielle pour éviter les délais de connexion ou les rejets.

  • Amélioration de la flexibilité réseau

    • Dans les environnements à fort trafic, tels que les entreprises ou les centres de données, les ports doivent souvent être alloués dynamiquement pour gérer différents types de requêtes et modèles de trafic.

    • Une plage de ports plus large garantit la stabilité des connexions dans diverses conditions réseau, notamment dans les environnements d’équilibrage de charge ou entre différents sous-réseaux.

Configuration

  • Évaluation des besoins en simultanéité

    • Estimez le nombre maximal de connexions simultanées à prendre en charge. Une plage de ports plus large convient mieux aux environnements comptant de nombreux utilisateurs ou impliquant des transferts de données intensifs.

    • Pour les petits réseaux ou ceux comportant peu d’utilisateurs, une plage de ports réduite peut suffire.

  • Choix d’une plage de ports appropriée

    • Pour les petites et moyennes entreprises, une plage de 100 à 200 ports suffit généralement aux besoins courants en matière de simultanéité.

    • Pour les environnements à fort trafic, vous pouvez spécifier une plage de ports plus large. Envisagez d’effectuer des tests de charge pour déterminer la taille optimale.

  • Mise en œuvre de mesures de sécurité

    • Utilisez des règles de pare-feu pour restreindre l’accès à la plage de ports passifs uniquement aux hôtes ou réseaux de confiance.

    • Renforcez la sécurité en activant les fonctionnalités de listes d’autorisation et de blocage par adresse IP et par utilisateur.

  • Surveillance et ajustement

    • Mettez en place une surveillance en temps réel de l’utilisation des ports. Utilisez des outils de supervision et l’analyse des journaux pour détecter les activités ou les modèles de trafic inhabituels.

    • Ajustez la plage de ports ou les politiques de sécurité en fonction des données de surveillance afin de mieux répondre à vos exigences métier.

  • Automatisation et simplification de la gestion

    • Utilisez des outils de gestion de configuration, tels qu’Ansible ou Puppet, pour automatiser les paramètres de port et le déploiement des politiques de sécurité. Cela réduit le risque d’erreurs de configuration manuelle.

    • Intégrez la configuration de la plage de ports dans votre processus régulier de révision et de mise à jour afin de l’adapter à l’évolution des besoins métier.

  • Utilisation de protocoles sécurisés

    • Dans la mesure du possible, utilisez FTPS ou SFTP pour chiffrer les données en transit. Cette précaution est particulièrement importante lors du transfert d’informations sensibles.