File Transfer Protocol (protocole de transfert de fichier), ou FTP, est un
protocole de communication destin� au partage de fichiers sur un r�seau TCP/IP. Il
permet, depuis un ordinateur, de copier des fichiers vers un autre ordinateur du
r�seau, ou encore de supprimer ou de modifier des fichiers sur cet ordinateur.
Par convention, deux ports sont attribu�s (well known ports) pour les connexions
FTP : le port 21 pour les commandes et le port 20 pour les donn�es.
Contrairement � la plupart des protocoles utilis�s sur Internet, FTP a besoin de
multiples ports r�seau afin de pouvoir fonctionner correctement. Lorsqu'une
application FTP client �tablit une connexion avec un serveur FTP, elle ouvre le
port 21 sur le serveur � appel� port de commande. Ce port est utilis� pour ex�cuter
toutes les commandes destin�es au serveur. Toute donn�e requise du serveur est
renvoy�e au client via un port de donn�es. Le num�ro de port pour les connexions
aux donn�es et la mani�re selon laquelle les connexions aux donn�es sont effectu�es
varient selon que le client demande les donn�es en mode actif ou en mode passif.
Ces modes sont d�finis de la mani�re suivante :
mode actif
En mode actif, c'est le client FTP qui va d�terminer le port � utiliser et le
serveur FTP qui initialise la connexion.
Le mode actif repr�sente la m�thode utilis�e � l'origine par le protocole FTP pour
transf�rer des donn�es � l'application cliente. Lorsqu'un transfert de donn�es en
mode actif est engendr� par le client FTP, le serveur �tablit une connexion depuis
le port 20 sur le serveur vers l'adresse IP et un port al�atoire, non-privil�gi�
(sup�rieur � 1024) sp�cifi� par le client. Dans une telle situation, l'ordinateur
client doit �tre autoris� � accepter des connexions sur tout port sup�rieur � 1024.
Avec le nombre croissant de r�seaux non-s�curis�s, tels que l'Internet,
l'utilisation de pare-feu pour prot�ger les ordinateurs clients est d�sormais tr�s
r�pandue. �tant donn� que ces pare-feu c�t� client refusent souvent les connexions
entrantes originaires de serveurs FTP en mode actif, il est recommand� d'utiliser
le mode passif.
mode passif
Le mode passif est recommand� dans le cas o� un pare-feu (firewall) filtre votre
r�seau.
En utilisant le mode passif, c'est le serveur FTP qui va d�terminer le port qui
sera utilis� pour le transfert des donn�es.
En revanche, c'est votre client FTP qui va initialiser la connexion au serveur FTP
de votre h�bergeur !
Le mode passif, tout comme le mode actif, est engendr� par l'application client
FTP. Lors d'une demande de donn�es aupr�s du serveur, le client FTP indique qu'il
souhaite acc�der aux donn�es en mode passif et le serveur fournit une adresse IP et
un port al�atoire, non-privil�gi� (sup�rieur � 1024) sur le serveur. Le client se
connecte alors � ce port sur le serveur afin de t�l�charger les informations
demand�es.
Alors que le mode passif r�sout les probl�mes d'interf�rence du pare-feu c�t�
client avec des connexions aux donn�es, il peut rendre plus complexe
l'administration du pare-feu c�t� serveur. En limitant dans le fichier de
configuration du serveur FTP, l'�ventail des ports non-privil�gi�s disponibles pour
des connexions passives, il est possible de restreindre le nombre de ports ouverts
sur un serveur, ce qui permet �galement de simplifier la cr�ation de r�gles de
pare-feu pour le serveur.