Connexion au serveur ftp server via un tunnel sécurisé SSH

Une des fonctions du protocole TCP/IP est la possibilité de "tunneler" une connexion au travers d’une autre. Ainsi vous pouvez connecter un serveur ftp commun via secure SSH tunnel entre serveur et votre ordinateur.

Pour créer un tunnel SSH, il est nécessaire que l’hôte distant ai démarré un service ssh aux côtés du service ftp. C’est une règle que sur les serveur Linux/Unix/BSD, les deux services soient lancés par défaut.

En utilisant des programmes tels que PuTTY, vous pouvez créer un tunnel SSH entre votre ordinateur et le serveur. Lançons PuTTY et créons une nouvelle session:

Utilisation de PuTTY pour créer une session ssh et créer une connexion FTP en tunnel

Maintenant vou spouvez définir la redirection de port depuis votre ordinateur vers le port de l’ôte distant – le port 3121 de l’interface 127.0.0.1 sera redirigé vers le port 21 du serveur.

Paramètres de transfert du port SSH local

Eclairons un peu le fonctionnement. Quand vous démarrez la session, PuTTY va établir une connexion vers le serveur your_host par le port 22. Après l’autorisation (login et password corrects) est donnée et la connexion ssh vers le serveur est établie, PuTTY va rediriger toutes les connexions depuis 127.0.0.1:3121 vers your_host:21 via le tunnel sécurisé ssh.

Maintenant dasn le profil des paramètres de connexion, définissez l’adresse du serveur ftp - 127.0.0.1, port 3121 et sauvez le profil.

Quand FTPGetter se connecte au localhost - PuTTY transfère cette connexion au travers du tunnel sécurisé ssh du serveur ftp distant

Aussitôt que FTPGetter se connecte au port 3121 de l’interface 127.0.0.1, PuTTY va rediriger cette connexion via tunnel vers your_host:21. Ainsi, il est possible de travailler avec des serveurs ftp communs, via des tunnels secure ssh, sans avoir peur que vos données soient capturées ou changées par des intrus.

Par conséquent, il est possible d’établir des connexions via tunnel secure ssh non seulement vers des serveurs ftp mais aussi vers des serveurs POP3 et SMTP.